Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

в сети завелась какая-та  гадость если несколько сeтей соединённые между собой vpn.

уже неделю по сети гуляет вирусня. 

ставлю на чистую windows server  2008 r2 (не какие службы не настраиваю всё по стандарту).

через несколько часов в система инфицирована

ставлю каспера 

на находит 

 

Пользователь:     S02\Администратор (Активный пользователь)
Объект:     C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G87FKTD6\configCPUX8[1].htm
Результат:     Обнаружено: HEUR:Trojan.Script.Miner.gen
Причина:     Экспертный анализ
Дата выпуска баз:     13.03.2020 1:00:00

 

Хеш:     ff79dbeabd7d2797b186ab7499a4cc6b8a02ccc27307903699353b0e6cb9f69b
 
Пользователь:     S02\Администратор (Активный пользователь)
Объект:     C:\Users\Администратор\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\HVCAARZB\configCPUX8[1].htm
Результат:     Обнаружено: HEUR:Trojan.Script.Miner.gen
Причина:     Экспертный анализ
Дата выпуска баз:     13.03.2020 1:00:00
Хеш:     ff79dbeabd7d2797b186ab7499a4cc6b8a02ccc27307903699353b0e6cb9f69b
 
Пользователь:     S02\Администратор (Активный пользователь)
Объект:     C:\ProgramData\install\sys.exe
Результат:     Обнаружено: HEUR:Trojan-PSW.Win32.Generic
Причина:     Экспертный анализ
Дата выпуска баз:     13.03.2020 1:00:00
Хеш:     222a8bb1b3946ff0569722f2aa2af728238778b877cebbda9f0b10703fc9d09f
 
 
Пользователь:     S02\Администратор (Активный пользователь)
Объект:     C:\ProgramData\WindowsTask\audiodg.exe
Результат:     Обнаружено: UDS:Trojan-Banker.Win32.ClipBanker
Причина:     Облачный анализ
Хеш:     caae2c9a9a5f644efdd1d701c8a45390734dc3224a2df8d110d10d2ba1606b82
 

 

 

так же  на некоторых пк появляется пользователь johan

+ на фаервое замети исходящий трафик с пк по 3333 порту

 

как выяснить откуда ноги растут ?

Опубликовано

Сами устанавливали следующиее ограничение?
 

O7 - Taskbar policy: HKU\.DEFAULT\..\Policies\Explorer: [DisallowRun] = 1

Вы установили все критические обновления? Большенство вирусни используют уязвимости, для проникновения и инфицирования системы, часто проникают из-за уязвимости SMB

Опубликовано

Сами устанавливали следующиее ограничение?

 

O7 - Taskbar policy: HKU\.DEFAULT\..\Policies\Explorer: [DisallowRun] = 1

Вы установили все критические обновления? Большенство вирусни используют уязвимости, для проникновения и инфицирования системы, часто проникают из-за уязвимости SMB

 

 

нет система чистая установленна несколько дней назад 

единственное что я сделал это поставил sql и 1с и после того как заметил гадость на всех пк поставил каспера

Опубликовано

HiJackThis (из каталога autologger)профиксить
Важно: необходимо отметить и профиксить только то, что указано ниже.

O7 - Taskbar policy: HKU\.DEFAULT\..\Policies\Explorer: [DisallowRun] = 1

 

Скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Detanatar2
      Автор Detanatar2
      Добрый день
      на этой неделе лечили комп от вирусов
      все прошло успешно, но сегодня обнаружил, что при входе в мозилу, я вышел из всех почтовых аккаунтов
      входить не стал и стразу перегрузил комп и увидел, что система не успела создать файл  прикрепляю изображение
      так же в корне другого диска обнаружил странный текстовый файл, прикрепляю в архиве.

      Подскажите, может грохнуть диск С и поставить вин 11
      или сначала попробовать вылечить комп.

      Почему я написал в тегах Мамонт, часто качаю видео и вот один MOV просто блымнул на экране и ничего...

      topfiles.zip
    • SuperFlanker
      Автор SuperFlanker
      После входа на сайт www.medkv.ru   (по-видимому зараженный) огромное количество файлов оказалось зашифрованным.
      В корне почти всех логических зон появились пронумерованный файлы README1.txt (1,2,3,и т.д.), в которых оказался текст:
          Ваши файлы были зашифрованы.     Чтобы расшифровать их, Вам необходимо отправить код:     D578B51556B1A605148F|0     на электронный адрес files1147@gmail.com или post100023@gmail.com .     Далее вы получите все необходимые инструкции.       Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.   И аналогичный текст на английском.   Никаких действий кроме тех что указаны в методике - "Порядок оформления запроса о помощи" я не делал. Надеюсь на помощь! CollectionLog-2015.07.08-18.43.zip
    • detanatar
      Автор detanatar
      Добрый день
      обнаруживаю, что видеокарта регулярно громко молотит вентиляторами, температура поднимается до 65 градусов.
      перегружал комп все отключал, все равно температура доползает до 65 градусов и когда начинаю мониторить процессы  опускается до 40, а затем опять взлетает 55-65 гадусов.
      Думаю я поймал майнера
      Помогите с лечение компьютера
      CollectionLog-2026.06.20-20.47.zip
    • Сава
      Автор Сава
      Добрый день, возникла проблема
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 649BCB4DE5CB3267B4B0|286|2|2 на электронный адрес files1147@gmail.com или post100023@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. (и так же на английском)    Прикрепляю лог проверки.   Заранее благодарю за помощь!   CollectionLog-2015.06.24-19.20.zip
    • TonTonchik
      Автор TonTonchik
      Здраствуйте, похожий форму уже был, но проблема не устраняется. Windows не может его удалить

×
×
  • Создать...