Показано с 1 по 4 из 4.

Лечение Сервера Win2003Standart (заявка № 88216)

  1. #1
    Junior Member Репутация Репутация
    Регистрация
    05.06.2008
    Сообщений
    65
    Вес репутации
    0

    Лечение Сервера Win2003Standart

    Здравсвтуйте.
    Проблема существует в следующем.
    Есль виртуальная среда с установлеными на ней ОС Windows 2003 1xEnterprise 2xStandart.
    Все это дело подключенно в локальной сети. В сети уже несколько месяцев не возможно воспользоваться сетевым окружением (не хватает прав)
    Начали копать и проверять машины на вирусы. При проверки серверов обнаружилась очень странная вещь. АВЗ при проверки системы, указывая на подмены, указывал пути системных файлов. Но пути были странный. Почему то Виндовс (скорее всего как то виртаульно) ложилась в папку Documents and Settings имя юзера Виндовс Систем32 и указываеться файл. Возможно это ньюанс работы удаленного рабочего стола, даже когда работаешь, софт виртаульной среды и проверяшь получаешь то же самое.
    При этом на 2 из трех этих так называемых машин при попытке сменить Антивирус с Касперского на CIS (Commodo Internet Security) он поставился и работает. На последней машине ставиться но после перезагрузки вылазят критические ошибки чтение памяти для lsass.exe and services.exe
    Сканирование в Безопасном режиме АВЗ + Malwarebytes плюс поиск Левых сервисов и ручное подчищение от них реестра результатов не дали
    Прошу помощи загрузиться после начального процеса установки CIS
    PS пробежался АВЗ по второму серваку на виртуалки АВЗ так же ругаеться на подмену говорить о подмене (уже на протяжении 2 х недель) и прказывает такие же непонятные пути
    Последний раз редактировалось sunic; 18.09.2010 в 21:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    bedb3_xp.exe вот этот файл заинтересовал. Плюс надо логи в нормальном режиме сделать.
    Выполнить скрипт:
    Код:
    begin
     QuarantineFile('uvekg.sys','');
    end.
    Если попадет в карантин, то прислать. Если нет, поискать руками.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация Репутация
    Регистрация
    05.06.2008
    Сообщений
    65
    Вес репутации
    0
    Цитата Сообщение от PavelA Посмотреть сообщение
    Плюс надо логи в нормальном режиме сделать
    Это отличный от безопасного или что вы имеете ввиду
    Потому как режим с использованием VM Shere Client равносилен VNC соединению

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Логи нужно сделать в обычном, а не безопасном режиме
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) sunic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 06.05.2011, 05:04
    2. задержки, долгое включение выключение
      От StepIn в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 12.10.2010, 21:04
    3. Ответов: 3
      Последнее сообщение: 29.09.2009, 03:52
    4. Ответов: 1
      Последнее сообщение: 12.10.2008, 19:12
    5. Недоступность сервера
      От NickGolovko в разделе Информационные сообщения
      Ответов: 2
      Последнее сообщение: 06.09.2008, 13:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01303 seconds with 17 queries