Страница 2 из 5 Первая 12345 Последняя
Показано с 21 по 40 из 95.

На компьютере-сервере засел вирус [not-a-virus:Server-FTP.Win32.SFH.hp ] (заявка № 141294)

  1. #21
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Вложил оба файла - лог после запуска скрипта и еще раз сделал сканирование МВАМ

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22

  4. #23
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    не дает, т.к. он не для серверов

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    сделайте новый лог MBAM

  6. #25
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Все сделал

    - - - Добавлено - - -

    После перезагрузки выдает опять что в браузере сохранена стартовая, описанная выше.
    Иногда выдает сообщение, что неизвестна ошибка при загрузке Prassi Mastering
    и вот такие данные
    szAppName : spresrt.exe szAppVer : 2.1.0.358 szModName : mozjs.dll
    szModVer : 0.0.0.0 offset : 00004cba

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Сделано

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    C:\WINDOWS\Debug\wpdmtp.exe проверьте на virustotal
    Ссылку на результат проверки сообщите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    В папке Debug оказалось много файлов от Prassi - насколько я понял из гугла - раньше была крупным производителем хакерского софта, но тут думаю вы в курсе

    https://www.virustotal.com/ru/file/f...is/1373265711/

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Файлы
    Код:
    C:\WINDOWS\system32\tfujTSw.exe
    C:\WINDOWS\system32\OmcDpav.exe
    C:\WINDOWS\system32\QBJDwsO.exe
    C:\WINDOWS\system32\mCOoJty.exe
    C:\WINDOWS\system32\gzQGXLi.exe
    C:\WINDOWS\system32\cs.exe
    C:\WINDOWS\system32\sKINSTALLERS_66_4511.exe
    C:\WINDOWS\system32\bootKINSTALLERS_66_4511.exe
    C:\WINDOWS\system32\c.exe
    C:\WINDOWS\system32\gouri.bat
    C:\WINDOWS\system32\sb.dat
    C:\WINDOWS\system32\nanrenms.js
    C:\WINDOWS\system32\nanren.txt
    и папки
    Код:
    C:\WINDOWS\Debug
    C:\sohucache
    C:\WINDOWS\system32\i5736
    C:\WINDOWS\system32\ISQL
    C:\WINDOWS\43AFCDAB
    C:\WINDOWS\system32\i6650
    C:\WINDOWS\90C77571
    C:\WINDOWS\E67242C7
    C:\WINDOWS\B327C95E
    запакуйтес паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы

    Также выложите этот архив на обменник rghost.ru и пришлите ссылку

    Обновления для MS SQL все установлены?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Готово, добавил туда еще несколько папок, вот почему - стал на досуге искать, что же за файлы такие эти qibin.vbe и ma.vbe - несколько раз к папке lls выходил.
    Также поиски вывели на занятную папку C:\WINDOWS\WinSxS в которой также много чего судя по всему сидит
    MICROSOFT.WORKFLOW.COMPILER.EXE.EXE - вот это например
    InstallTemp - в ней же нашел такую папку. судя по реакции касперского на ее банальное открытие, там тоже чтото есть.
    РЦµЬНшВз - вот еще такую папку нашел с таким же названием


    C:\WINDOWS\system32\ISQL
    C:\WINDOWS\43AFCDAB
    C:\WINDOWS\system32\i6650
    C:\WINDOWS\90C77571
    C:\WINDOWS\E67242C7
    C:\WINDOWS\B327C95E

    оказались пустыми



    Обновления для MS SQL все установлены? .
    а как это проверить? просто боюсь что если начну обновлять, это может нарушить работу сервера.

  13. #32
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    C:\WINDOWS\system32\ISQL
    C:\WINDOWS\43AFCDAB
    C:\WINDOWS\system32\i6650
    C:\WINDOWS\90C77571
    C:\WINDOWS\E67242C7
    C:\WINDOWS\B327C95E
    удаляйте

    Цитата Сообщение от tchuiman Посмотреть сообщение
    просто боюсь что если начну обновлять, это может нарушить работу сервера
    У Вас похоже сетевой червяк, который как раз и использует дыры в MS SQL. Последняя версия у Вас установлена?

    - - - Добавлено - - -

    Не вижу от Вас нового карантина
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. #33
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Карантин загружается, скоро появится

    - - - Добавлено - - -

    А не подскажете как обновить MS SQL?

    - - - Добавлено - - -

    Карантин загрузился

  15. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от tchuiman Посмотреть сообщение
    А не подскажете как обновить MS SQL?
    Установить самую последнюю версию. Главное чтобы она не нарушила работоспособность ппрограмм, которые его используют
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #35
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    http://rghost.ru/47284558 - вот ссылка на Rghost

    - - - Добавлено - - -

    C:\Program Files\Microsoft SQL Server\MSSQL\Upgrade - вот там есть файл upgrade.exe - вот через этот файл можно обновить? или нужно скачивать?

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    + Пришлите в карантин ещё

    Код:
    C:\WINDOWS\DEBUG\BROWSER\SPRESRT.EXE
    и поишите, если найдёте также пришлите файл
    sethc.exe

    + 168.95.1.1 - Taiwan - эти DNS сами прописывали ?

  18. #37
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    168.95.1.1
    Интернет-компания выдала

    - - - Добавлено - - -

    Не подскажете, чтобы обновить SQL - нужно заново скачивать его? или есть встроенный агент который поможет обновиться?

    - - - Добавлено - - -

    Загрузил карантин

  19. #38
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от tchuiman Посмотреть сообщение
    Интернет-компания выдала
    Это в договоре так с провайдером???
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  20. #39
    Junior Member Репутация
    Регистрация
    30.06.2013
    Сообщений
    48
    Вес репутации
    40
    Это в договоре так с провайдером???
    да, у нас есть ряд выделенных айпи адресов, и в договоре прописан именно этот днс

    - - - Добавлено - - -

    Microsoft SQL Server Management Studio 10.0.1600.22 ((SQL_PreRelease).080709-1414 )
    Microsoft Data Access Components (MDAC) 2000.086.3959.00 (srv03_sp2_rtm.070216-1710)
    Microsoft MSXML 2.6 3.0 4.0 5.0 6.0
    Microsoft Internet Explorer 8.0.6001.18702
    Microsoft .NET Framework 2.0.50727.3643
    Operating System 5.2.3790

    - - - Добавлено - - -

    не очень в этом понимаю, это означает что это последняя версия стоит?

  21. #40
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft SQL Server 2008 R2 - вот такая последняя версия вроде как доступная

    - - - Добавлено - - -

    Обновления искатть стоит на www.update.microsoft.com
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  • Уважаемый(ая) tchuiman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 5 Первая 12345 Последняя

    Похожие темы

    1. Засел вирус в системе.
      От niyaz36 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.01.2013, 19:07
    2. Где-то засел вирус
      От Смирвл в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.04.2010, 15:31
    3. Засел вирус
      От Desperado в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.01.2010, 17:45
    4. засел вирус
      От Tourist в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:28
    5. Ответов: 1
      Последнее сообщение: 20.02.2009, 11:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00101 seconds with 17 queries