Показано с 1 по 7 из 7.

Вирусы замучали (заявка № 211759)

  1. #1
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    62

    Вирусы замучали

    Серверная ОС 2008р2 , развернута служба терминалов, подцепилась зараза. Сканировал dr web Cureit, mbam 3, adwcleaner, tdsskiller, Kaspersky Virus Removal Tool. Все что нашел удалил, сначала вроде работал норм, но все время закрывался Диспетчер задач. Блокировало доступ через брендмауэр, теперь просто вешает машину в нормальном режиме, поэтому все манипуляции проводил в безопасном режиме с поддержкой сети. Просто в какойто момент зависает и все. Прошу помощи, а то работать нужно, заранее спасибо.
    P.S. Удалось войти в нормальном режиме и отсканировать еще раз, лог прилагаю.
    Очень похоже на Майнер (WINSec.exe/msiexev.exe) эти 2 процесса все время появляются и грузят проц
    Вложения Вложения
    Последний раз редактировалось Wild_Tigra; 06.05.2017 в 00:52.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Wild_Tigra, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    62
    Просканировал, лог прилагаю.
    Вложения Вложения
    • Тип файла: txt 111.txt (6.4 Кб, 3 просмотров)

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Удалите в МВАМ только
    Код:
    Adware.Elex, C:\WINDOWS\SYSTEM\\u00d0\u009d\u00d0\u00be\u00d0\u00b2\u00d0\u00b0\u00d1\u008f \u00d0\u00bf\u00d0\u00b0\u00d0\u00bf\u00d0\u00ba\u00d0\u00b0\MSINFO.EXE, Проигнорировано пользователем, [2], [387993],1.0.1907
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    62
    удалил, подвисания вроде пропали , но остались самопроизвольные перезагрузки

    Процесс wininit.exe инициировал действие "Перезапустить" для компьютера MILK3 от имени пользователя по причине: Причина на перечислена
    Код причины: 0x50006
    Тип выключения: Перезапустить
    Комментарий: Неожиданно завершен системный процесс "C:\Windows\system32\lsass.exe" с кодом состояния -1073741819. Будет произведена перезагрузка системы.

    и в локальной политике безопасности в пункте Политики IP безопасности "Локальный компьютер" - периодически появляется правило блокировки "netbc".


    Решил восстановить файлы, думал может побили вирусы.
    Запустил проверку sfc /scannow, - в завершении было написано
    Защита ресурсов Windows обнаружила повреждённые файлы, но не может восстановить некоторые из них. Сведения см. в журнале CBS.log
    Последний раз редактировалось Wild_Tigra; 11.05.2017 в 19:51.

  8. #7
    Junior Member Репутация
    Регистрация
    21.01.2009
    Сообщений
    55
    Вес репутации
    62
    Похоже что я его победил, спасибо всем отозвавшимся!

Похожие темы

  1. Замучили китайские вирусы
    От galapetrova в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 21.04.2015, 07:02
  2. Замучили вирусы!
    От globik в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 01.08.2011, 19:22
  3. Вирусы замучали
    От outcold в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 25.06.2009, 20:06
  4. замучили вирусы - Nod 32 их не удаляет
    От VampIrka в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 24.05.2009, 22:50
  5. Вирусы замучали
    От Vita-sumy в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 25.01.2009, 03:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01212 seconds with 19 queries