-
Junior Member
- Вес репутации
- 48
ошибки №7000, протокол TCP/IP после лечения
Здравствуйте!
На отдельном компьютере, который не использовался для работы, но был подключен к локальной сети, был обнаружен вирус "Vyre32"
Он полностью загружал своими процессами (8.exe, 7.exe, 9.exe...) ресурсы системы, подменял диспетчер задач и заблокировал протокол TCP/IP
Были предприняты следующие действия: сначала была произведена проверка при помощи утилиты Dr.Web LiveUSB, затем полная проверка AVZ с использованием скриптов(были найдены на форумах), кроме того на машине установлен Dr.Web с регулярно обновляющимися базами.
В результате лечения инфицированные объекты были излечены, либо удвлены. Проявлений Vyre32 больше не наблюдалось, был переустановлен протокол TCP/IP, сетевые ресурсы доступны(правда приходится ожидать больше обычного). Но сетевая программа, обращающаяся к базе, содержащейся на данном ПК, через Pervasive.SQL стала получать отказ при подключении.
Я переустановил сервер и клиент Pervasive.SQL, но проблема не пропала, ошибка программы указывает на то, что проблемы в протоколе сети.
Далее я следовал в согласии с предложенными правилами обращения за вашей помощью.
Проверка с утилитой AVPTool удалила и излечила еще несколько объктов, но ошибки из событий системы не пропали, возможно удаленные файлы были прописаны в реестре, в итоге на запуск не находит исполняемых файлов.
далее я создал лог-файлы, так же по вашей инструкции.
Рассчитываю на Вашу помощь.
С уважением,
Андрей М.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Ничего необычного в логах
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 48
Забыл сказать, после установки AVPTool перестали работать USB-порты
в биосе работают
Дело в том, что я установил утилиту и она запустила проверку, но я решил зайти в безопасный режим и отменил проверку
После перезагрузки порты отказали