Страница 2 из 2 Первая 12
Показано с 21 по 25 из 25.

Вирус Webisida на сервере Windows Server 2008 R2 x64 [not-a-virus:RiskTool.Win32.Agent.amrm, not-a-virus:UDS:RiskTool.Win32.= Agent.bcny] (заявка № 225304)

  1. #21
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Цитата Сообщение от Sandor Посмотреть сообщение
    Пароли на RDP нужно сменить
    Сменили?

    Цитата Сообщение от Jobby Посмотреть сообщение
    в командной строке отражаются пользователи, которых вообще нет в системе
    Поясните, как именно вы смотрите?

    Папку
    C:\ProgramData\AMMYY
    удалите вручную.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    07.07.2020
    Сообщений
    12
    Вес репутации
    20
    Для своего пароль изменен, а для других кнопка сменить пароль недоступна, хотя захожу под админом.
    Смотрю через команду net user.
    Папка удалена.

  4. #23
    Junior Member Репутация
    Регистрация
    07.07.2020
    Сообщений
    12
    Вес репутации
    20
    Пароли сменены.

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,559
    Вес репутации
    1085
    Удалите таких пользователей и создайте снова.

    Выполните скрипт в AVZ из папки Autologger:
    Код:
    begin
     ExecuteFile('wevtutil.exe', 'epl System system.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Application Application.evtx', 0, 200000, false);
     ExecuteFile('wevtutil.exe', 'epl Security security.evtx', 0, 200000, false);
     ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=2:lc=0:d=48m Events.7z *.evtx', 1, 300000, false);
    ExitAVZ;
    end.
    В папке с AVZ появится архив Events.7z, загрузите его в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.

    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS. Если нет места для вложений - ссылку на архив.
    WBR,
    Vadim

  6. Это понравилось:


  7. #25
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    =C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF

    =D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
    =E5=F7=E5=ED=E8=FF:
    • =CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1
    • =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 226
    • =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB=
      =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB:
      1. c:\windows\inf\netlibrariestip\0009\v3.5.56385\104 9\5.0\la=
        uncher.exe - not-a-virus:UDS:RiskTool.Win32.Agent.bcny
      2. c:\windows\inf\netlibrariestip\0009\v3.5.56385\104 9\5.0\wa=
        sp.exe - not-a-virus:RiskTool.Win32.Agent.amrp
      3. c:\windows\inf\netlibrariestip\0009\v3.5.56385\104 9\5.0\wa=
        spwing.exe - not-a-virus:RiskTool.Win32.Agent.amrm

  • Уважаемый(ая) Jobby, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 05.08.2019, 05:37
    2. Ответов: 2
      Последнее сообщение: 13.02.2019, 20:59
    3. Windows Server x64 & SQL Server 2008
      От saxa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.10.2013, 15:21
    4. Ответов: 7
      Последнее сообщение: 01.08.2013, 21:31
    5. Ответов: 5
      Последнее сообщение: 30.05.2013, 15:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00775 seconds with 16 queries