Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Спасайте! (заявка № 212420)

  1. #1
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31

    Thumbs up Спасайте!

    Здравствуйте! У нас Windows 2003 - он КД. С какого то момента стала резко тормозить локальная сеть, при этом RDP работает нормально. А сегодня вообще не достучаться до сервера, и к сетевым принтерам. Систему несколько раз пытался восстановить из архивов, не помогает. И еще не могу выполнить обновление ни какое, например KB4012598, пишет нет прав на обновление(до восстановления из архива успешно его установил). Прогонял Касперским, AdwCleaner и др. не помогает. В логах ничего криминального. Еще постоянно слетает агент Касперкого после перезагрузки, сам Секьюрити центр стоит на другом сервере.

    Архив карантина пуст
    Вложения Вложения
    Последний раз редактировалось NVPR; 24.05.2017 в 20:48.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) NVPR, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    вот

    - - - - -Добавлено - - - - -

    Все очень плохо?

    - - - - -Добавлено - - - - -

    И еще Kaspersky Endpoint перестал обновятся, 95% и все. Ой, нет, вот потребовал перезагрузку.

  5. #4
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    Для установки этого злосчастного обновления KB4012598, пришлось из него получить MSI. Ну а потом, оно установилось....

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    На самом сервере криминала не видно. Может, на других компьютерах черви гуляют?

    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    Спасибо. Все бы ничего. Конечно сейчас проверю. И даже лок.сетку думаю настою, где то на раб.станциях гадость =))). Но вот почему слетает агент Kaspersky Security Center после каждой перезагрузки сервера? Хотя это уже наверное не к Вам. Ну хоть проверили =))) Удачи...

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    То есть, дальше проверить сервер Вы не хотите, хоть я и предложил ещё логи сделать?
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    Ой, продолжим. Извините =))) Нужно, сейчас пришлю.

    - - - - -Добавлено - - - - -

    Кажется есть на что посмотреть
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Цитата Сообщение от NVPR Посмотреть сообщение
    Ой, продолжим. Извините =))) Нужно, сейчас пришлю.

    - - - - -Добавлено - - - - -

    Кажется есть на что посмотреть
    Вспоминайте, что просили вас сделать и что прислали в итоге?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    Сейчас. Извините, немного отвлекся.

    - - - - -Добавлено - - - - -

    Не то отправил =)))

    - - - - -Добавлено - - - - -

    Локальная сеть работает, исправил. Еще в Host, убрал owa(уже не используем). Или пока вообще ничего не делать? Дождаться ваших рекомендаций, так как восстановил из старого архива, много чего надо править.
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Если восстановили из архива - все следы стёрты.

    Выполните скрипт в AVZ при наличии доступа в интернет:
    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

    Прикрепите этот файл к сообщению.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    Выполнил

    Поиск критических уязвимостей
    Жизненный цикл Windows Server 2003 закончился

    Уязвимость в MSXML делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/d...9-335d5feee55b

    Обновление для системы безопасности Microsoft Office Word 2010
    http://www.microsoft.com/downloads/d...2-62374aefe596

    Уязвимости в Adobe Flash Player для Internet Explorer
    https://fpdownload.adobe.com/get/fla..._player_ax.exe

    Обнаружено уязвимостей: 4


    - - - - -Добавлено - - - - -

    Вот только, еще неприятность.

    err11.jpg
    не смог запустить AVZ. Пришлось через cmd/

    - - - - -Добавлено - - - - -

    Обновление поставил. Опять же через командную строку.

    - - - - -Добавлено - - - - -

    Стало намного лучше. Могу ставить обновления, по поводу агента Касперского не могу проверить(уже пользователи подключились), после трех часов перезагрузка. А вот с правами на запуск непонятно...
    Изображения Изображения
    • Тип файла: jpg err12.jpg (27.1 Кб, 5 просмотров)
    Вложения Вложения
    Последний раз редактировалось NVPR; 26.05.2017 в 07:39.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    А из других папок пробовали запускать? Возможно, прав нет на папку, или политиками запрещён запуск из временных.
    Кабы это не сервер, применили бы грубые, но действенные средства, а тут надо нежно, чтоб нужное не сковырнуть...
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    пробовал, не запускается

    - - - - -Добавлено - - - - -

    Мне бы АD перенести на другой. Тогда убил бы. Похоже с моими правами совсем плохо. Может мне нового админа завести?

    - - - - -Добавлено - - - - -

    Я согласен на грубые. Только очередной архив сделаю. Это минут 40.

    - - - - -Добавлено - - - - -

    Там еще когда то Exchange стоял, и остались следы.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Попробуйте нового админа создать.

    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    https://yadi.sk/d/6a90BBDm3JaKJR - полный образ

    Вообще домен очень старый больше 15 лет. Железо менялось, его все время перетаскивал. И теперь стоит задача перетащить на Win2012R2. Теперь это только файл сервер, ну и конечно КД.
    Сейчас проблемы - это права; при перезагрузке слетает агент Касперского(пытался снести с помощью KLRemover - не удачно); и теперь еще следы от exhange(это после восстановления и старого архива, я его сносил еще года два назад, пока не удалю совсем не перетащить AD на другой сервер); добавилась какая то гадость в sysvol.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
    Код:
    ;uVS v4.0.5 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.2
    v400c
    deldir %SystemDrive%\PROGRAM FILES\IOBIT\IOBIT UNINSTALLER
    regt 18
    regt 35
    regt 11
    apply
    Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
    Перезагрузите сервер.

    Но толку, думаю, не будет, разворачивайте новый сервер.
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    Так просто новый нельзя. Надо как минимум убить КД.

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Вам не кажется, что мы сильно отклонились от тематики форума по лечению вирусов?
    WBR,
    Vadim

  21. #20
    Junior Member Репутация
    Регистрация
    24.05.2017
    Сообщений
    12
    Вес репутации
    31
    Да, Вы правы. Не гневайтесь. Поймите меня, чтобы найти "гадость", приходится много нервничать. Так вот, пришлось восстановить сервис DCOM. И после этого агент не слетает, но появился явный вирус, в файле C:\WINDOWS\SYSTEM32\MSCTFIME.IME(точно FW). А так же большое подозрение на неизвестный загрузчик SHA1.

    https://yadi.sk/d/VX5GezTi3JbWpC ссылка на полный образ

  • Уважаемый(ая) NVPR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Валидация аккаунта спасайте
      От Snoha в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.11.2011, 05:02
    2. Блокер! Спасайте!!!
      От bbcom в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 07.05.2011, 17:51
    3. Спасайте
      От KoTlllyAshKa в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.07.2010, 15:28
    4. Спасайте-Помогите-Невозможно работать...
      От Service в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.03.2009, 10:35
    5. Спасайте-Помогите
      От Service в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.02.2009, 18:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00688 seconds with 19 queries