-
Junior Member
- Вес репутации
- 0
Пути "C:\Windows" в Windows 2003
Добрый день. Подскажите ответ на такой вопрос. Существует Серверная винда 2003 редакции стандарт как на физицеском железе так и на виртуальном. После окончательного падения сетки начали проверять машины на вирусы. Доползли до серваков. При прверки АВЗ обнаружен ооочень интересный путь что то типа этого
C:\Documents and Settings\********\WINDOWS\PCHealth\HelpCtr\Binarie s\HelpCtr.exe
При чем такой путь виден в процесах на несколько различных приложений и библиотек. АВЗ было просканировано порядко трех серверов и на всех были такие пути. Ради эксперимента Взяли виртуальную машину и поставили на нее ту же самую редакцию сервака просканировали АВЗ нет такого пути. Поставили СП2 просканировали нет пути. Отправили запрос в раздел помогите Ответа нет
Еще немного побегав по форумцу точнее ветке нашли, что это нормально для серверных ос.
Таким ОБРАЗОМ вопрос. Каким образом это может быть нормально когда на одной системе это еть а на другой такого нет Почем такая разница и ком все таки верить где найти что это не вирус а нормальная ситуация
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Для серверных ОС это все нормально. Надеюсь, что AVZ запускали от имени Администратора и не в терминальной сессии.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 0
Сообщение от
PavelA
Для серверных ОС это все нормально. Надеюсь, что AVZ запускали от имени Администратора и не в терминальной сессии.
Тогда почему на вновь поставленной машине таких записей нет они просто отсутвуют
Можно ли поучить обоснование ваших слов в виде сслки на какой либо материал оффициальный
ПС Посмотрите пожалйуста пост о помощи на лечение если не трудно
http://virusinfo.info/showthread.php?t=88216
Просто проблема усугубляеться еще и тем что не возможно нормально работать в сети. При попытке пинковать ресурс по имени говорият что его нет. При чем пинг по адресу проходит на ура.
ПСПС все в одной сети у всех настройки одинаковые и на остальных все пингуется и ходит во внешку
ПСПСПС Если считать посещение сервера через VMware vSphere Client терминальной сессией то наверно может и в этом дело
Последний раз редактировалось sunic; 20.09.2010 в 18:00.
-
[QUOTE='sunic;709361'] Я в теме ответил.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Подключался к одному и тому же серверу по RDP и UltraVNC, второй вариант гораздо ближе к локальной консоли.