Процессы SecureSurf.Browser.Client и SecureSurf.Browser.Shell и несколько еще [not-a-virus:RiskTool.Win32.Agent.amrm, not-a-virus:UDS:RiskTool.Win32.=
Agent.bcny]
Процессы SecureSurf.Browser.Client и SecureSurf.Browser.Shell и несколько еще [not-a-virus:RiskTool.Win32.Agent.amrm, not-a-virus:UDS:RiskTool.Win32.=
Agent.bcny]
Здравствуйте!
Неделю назад заметил два посторонних процесса - SecureSurf.Browser.Client и SecureSurf.Browser.Shell на машине с Windows Server 2008. После убивания вручную появляются через несколько секунд снова.
Проверял систему KVRT и Dr.Web CureIt! - в общей сложности нашлось порядка 20 вирусов. После проверки процессы SecureSurf.Browser.Client и SecureSurf.Browser.Shell не появлялись около суток, а потом вновь.
Так же был замечен шифровальщик - но вовремя заметил, не много успел сделать. Остановил KVRT
Но сегодня опять появился SecureSurf.Browser.Client и SecureSurf.Browser.Shell опять прогнал и пропало - но на долго ли
Плюс установил ESET Smart (но он не видит вообще ничего)
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Ray Jonson, спасибо за обращение на наш форум!
Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.
Сейчас опять все по новой пошло. Образ во вложении (так же поставил ipban и на дня вообще открытые порты закрою), только как теперь избавиться от того, что имею
Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Добрый день, спасибо большое!
Сегодня прошло опять пару дней и он опять активизировался - КВРТ почистил
Может дождаться опять активность и все по новой проделать или как лучше быть?
Надо бороться не со следствием, а с причиной.
Анализируйте журналы - как может проникнуть на сервер нежелательное ПО - напрямую, через рабочие станции в локальной сети?
Поменяйте все пароли.
Система обновлена?