Показано с 1 по 13 из 13.

Взломали сервер... Не работает центр обновления, восстановление, вин дефендер (заявка № 227839)

  1. #1
    Junior Member Репутация
    Регистрация
    29.09.2022
    Сообщений
    10
    Вес репутации
    12

    Взломали сервер... Не работает центр обновления, восстановление, вин дефендер

    Здравствуйте.
    Взломали сервер win 2019, накидали вирусов:( От вирусов вроде почистил, а вот как исправить последствия после них не представляю.
    Прошу помощи профессионалов.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,290
    Вес репутации
    384
    Уважаемый(ая) Shk, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. Это понравилось:

    Shk

  6. #4
    Junior Member Репутация
    Регистрация
    29.09.2022
    Сообщений
    10
    Вес репутации
    12
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    Прикрепляю.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Не нужно полностью цитировать сообщения, это ухудшает читаемость темы, просто пишите в окне "Быстрый ответ".

    Выделите и скопируйте в буфер обмена следующий код:
    Код:
    Start::
    Systemrestore: on
    CreateRestorePoint:
    Task: {3A0625B1-CCE8-4453-9DB9-F8989D3ACC8E} - System32\Tasks\Anvirlauncher => C:\Program Files (x86)\AnVir Task Manager\anvirlauncher.exe (Нет файла)
    HKLM-x32\...\Run: [] => [X]
    Virustotal: C:\ProgramData\svcr.exe
    File: C:\ProgramData\svcr.exe
    Virustotal: C:\ProgramData\removelastfolders.exe
    File: C:\ProgramData\removelastfolders.exe
    Virustotal: C:\Windows\system32\TSMSISrv.dll
    File: C:\Windows\system32\TSMSISrv.dll
    unlock: C:\Windows\ptmp
    Folder: C:\Windows\ptmp
    Unlock: C:\ProgramData\WRData
    Folder: C:\ProgramData\WRData
    StartBatch:
    del /s /q C:\Windows\Temp\*.*
    del /s /q "%userprofile%\AppData\Local\temp\*.*"
    sfc /scannow
    endbatch:
    File: C:\Windows\system32\wuauserv.dll
    File: C:\Windows\SysWOW64\wuauserv.dll
    End::
    Запустите FRST.EXE/FRST64.EXE, нажмите один раз Исправить и подождите. Программа создаст лог-файл (Fixlog.txt). Упакуйте его в архив и прикрепите его к своему следующему сообщению.
    WBR,
    Vadim

  8. Это понравилось:

    Shk

  9. #6
    Junior Member Репутация
    Регистрация
    29.09.2022
    Сообщений
    10
    Вес репутации
    12
    Готово.
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Ещё одно исправление, пожалуйста, и новый Fixlog.txt приложите:
    Код:
    Start::
    File: C:\Windows\System32\WUAUENG.DLL
    End::
    И сделайте новый лог FRST (без addition.txt для скорости), посмотрите, этот фрагмент в нём будет присутствоват? Если нет - мы на правильном пути.
    ==================== Службы (В белом списке) ===================

    (Если запись включена в fixlist, она будет удалена из реестра. Файл не будет удалён, если он не указан отдельно.)

    "!SASCORE" => служба был разблокирован. <==== ВНИМАНИЕ
    "a2AntiMalware" => служба был разблокирован. <==== ВНИМАНИЕ
    "Adguard Service" => служба был разблокирован. <==== ВНИМАНИЕ
    "Chemtable Startup Checking" => служба был разблокирован. <==== ВНИМАНИЕ
    "DUMeterSvc" => служба был разблокирован. <==== ВНИМАНИЕ
    "EsgShKernel" => служба был разблокирован. <==== ВНИМАНИЕ
    "GlassWire" => служба был разблокирован. <==== ВНИМАНИЕ
    "gwdrv" => служба был разблокирован. <==== ВНИМАНИЕ
    "KvMonXP.exe" => служба был разблокирован. <==== ВНИМАНИЕ
    "MBAMProtector" => служба был разблокирован. <==== ВНИМАНИЕ
    "MBAMSvc" => служба был разблокирован. <==== ВНИМАНИЕ
    "mssecsvc2.0" => служба был разблокирован. <==== ВНИМАНИЕ
    "MSSystem" => служба был разблокирован. <==== ВНИМАНИЕ
    "RManService" => служба был разблокирован. <==== ВНИМАНИЕ
    "SecureLine" => служба был разблокирован. <==== ВНИМАНИЕ
    "Windows Locator Service (managed by AlwaysUpService)" => служба был разблокирован. <==== ВНИМАНИЕ
    "WindowsDefend" => служба был разблокирован. <==== ВНИМАНИЕ
    "wscsvs" => служба был разблокирован. <==== ВНИМАНИЕ
    "_wfcs" => служба был разблокирован. <==== ВНИМАНИЕ
    WBR,
    Vadim

  11. Это понравилось:

    Shk

  12. #8
    Junior Member Репутация
    Регистрация
    29.09.2022
    Сообщений
    10
    Вес репутации
    12
    Исправление сделал, фрагмента нет. Лог прикрепляю.
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    DLL на месте, пробуйте твик реестра из вложения.
    wuauserv.zip
    После перезагрузки проверяйте обновление системы.
    WBR,
    Vadim

  14. Это понравилось:

    Shk

  15. #10
    Junior Member Репутация
    Регистрация
    29.09.2022
    Сообщений
    10
    Вес репутации
    12
    Твик применил, но при перезагрузке кажется что то пошло не так
    Отпишусь, когда кто либо физически до сервера доберется.

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Ну, то, что мы с ним творили, не должно было вызвать такие последствия.
    WBR,
    Vadim

  17. #12
    Junior Member Репутация
    Регистрация
    29.09.2022
    Сообщений
    10
    Вес репутации
    12
    На адаптере был выключен DHCP, почему он выключился после перезагрузки, непонятно. Центр обновления заработал, это радует.
    Восстановление пока все также не работает, мб после обновлений все придет в норму...

  18. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,579
    Вес репутации
    1086
    Цитата Сообщение от Shk Посмотреть сообщение
    Восстановление пока все также не работает, мб после обновлений все придет в норму...
    Эт' вряд ли... (C) Товарищ Сухов

    Пробуйте reg-файл, он для аналогичного билда 10-ки, надеюсь, прокатит на сервере.
    VSS.zip
    WBR,
    Vadim

Похожие темы

  1. Перестал работать центр обновления Windows 7
    От Foxtrot_1 в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 15.07.2013, 20:37
  2. Центр обновления Windows
    От LEON® в разделе Microsoft Windows
    Ответов: 3
    Последнее сообщение: 08.12.2011, 22:48
  3. Центр обновления Windows
    От LEON® в разделе Аппаратное обеспечение
    Ответов: 0
    Последнее сообщение: 05.12.2011, 12:46
  4. Ответов: 7
    Последнее сообщение: 09.11.2011, 23:37
  5. Ответов: 3
    Последнее сообщение: 04.12.2010, 22:37

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00327 seconds with 19 queries