Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Процессы WerFault.exe множатся и едят все ресурсы, вирус BAT.DownLoader.58 [Trojan.Win32.Vehidis.apd ] (заявка № 190894)

  1. #21
    Junior Member Репутация
    Регистрация
    05.10.2015
    Сообщений
    24
    Вес репутации
    32
    Вирусов вроде больше появляется.
    Осталось только одно недоразуменее, сервер постоянно в одно и то же время перегружается.
    Процесс C:\Windows\system32\shutdown.exe (KONS) инициировал действие "Перезапустить" для компьютера KONS от имени пользователя NT AUTHORITY\система по причине: Причина на перечислена
    Код причины: 0x800000ff
    Тип выключения: Перезапустить
    Комментарий:
    В планировщике не чего нет.

    - - - - -Добавлено - - - - -

    Провел полную проверку CureIt и KVRT.
    CureIt не чего не обнаружил.
    KVRT обнаружил 6 вредоносных файлов
    Изображения Изображения
    • Тип файла: jpg KVRT.jpg (174.1 Кб, 9 просмотров)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    05.10.2015
    Сообщений
    24
    Вес репутации
    32
    Этой ночью то же самое произошло. В одно и то же время сервер перегружается - 0:33:16

  4. #23
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    У меня идей нет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #24
    Junior Member Репутация
    Регистрация
    05.10.2015
    Сообщений
    24
    Вес репутации
    32
    А что по поводу найденного касперским? Можно удалять?

  6. #25
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удаляйте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. Это понравилось:


  8. #26
    Junior Member Репутация
    Регистрация
    05.10.2015
    Сообщений
    24
    Вес репутации
    32
    В KVRT все удалил.
    Но сервак так и перегружает в одно и тоже время (00:30:15) каждую ночь.

    - - - - -Добавлено - - - - -

    А это нормально, что файл shutdown.exe был изменен 05 октября

    - - - - -Добавлено - - - - -

    Проверил данный файл через сайт VirusTotal, вот что показало

    - - - - -Добавлено - - - - -

    Заменил данный файл с другого сервера, с такой же версией винды.
    Посмотрим что будет.
    Изображения Изображения

  9. #27
    Junior Member Репутация
    Регистрация
    05.10.2015
    Сообщений
    24
    Вес репутации
    32
    Замена файла так и не помогла. Сервер все равно перегружается каждую ночь.

  10. #28
    Junior Member Репутация
    Регистрация
    05.10.2015
    Сообщений
    24
    Вес репутации
    32
    Не у кого идей нет? От чего может перегружаться сервак?
    Последний раз редактировалось shaman480; 27.10.2015 в 13:13.

  11. #29
    Junior Member Репутация
    Регистрация
    05.10.2015
    Сообщений
    24
    Вес репутации
    32
    Нашел в чем была проблема.
    С MsSql не дружил, вот и получилось, что не мог найти причину.
    Оказалось, что в планировщике sql была прописана команда перегрузки сервера в это время.

  12. #30
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 27
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\windows nt\atiecllx.exe - HEUR:Trojan.Win32.Generic ( AVAST4: Win32:Malware-gen )
      2. c:\programdata\microsoft\windows\start menu\programs\startup\boottaskmgs.exe - Trojan.Win32.Vehidis.apd ( DrWEB: Trojan.DownLoader11.28114, BitDefender: Gen:Variant.Graftor.100208, AVAST4: Win32:Malware-gen )
      3. c:\programdata\microsoft\windows\start menu\programs\startup\rqrqtaskmgs.exe - Trojan.Win32.Vehidis.apd ( DrWEB: Trojan.DownLoader11.28114, BitDefender: Gen:Variant.Graftor.100208, AVAST4: Win32:Malware-gen )
      4. c:\programdata\microsoft\windows\start menu\programs\startup\rqtaskmgs.exe - Trojan.Win32.Vehidis.apd ( DrWEB: Trojan.DownLoader11.28114, BitDefender: Gen:Variant.Graftor.100208, AVAST4: Win32:Malware-gen )
      5. \hexsvshost.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12, AVAST4: Win32:Vitro )
      6. \send\bootsb360.exe - Trojan.Win32.Temr.wbg ( AVAST4: Win32:Trojan-gen )
      7. \send\boot1a.exe - HEUR:Trojan.Win32.Generic ( BitDefender: Gen:Variant.Graftor.60401, AVAST4: Win32:Malware-gen )
      8. \send\hexsb360.exe - Backdoor.Win32.Farfli.abbu ( AVAST4: Win32:Trojan-gen )
      9. \send\hex1a.exe - HEUR:Trojan.Win32.Generic ( BitDefender: Gen:Variant.Graftor.60401, AVAST4: Win32:Malware-gen )
      10. \send\shgnbvljhk.exe - Trojan.Win32.Temr.wbg ( AVAST4: Win32:Trojan-gen )
      11. \send\xpkj.pif - Trojan-Downloader.BAT.Ftp.sz
      12. \send\1a.exe - HEUR:Trojan.Win32.Generic ( BitDefender: Gen:Variant.Graftor.60401, AVAST4: Win32:Malware-gen )
      13. \xpsvshost.exe - Trojan-Downloader.BAT.Small.aq
      14. \xptaskmgs.exe - Trojan-Downloader.VBS.Small.kx ( AVAST4: BV:Ftp-AR [Trj] )
      15. \zysvshost.exe - Trojan-Downloader.BAT.Small.aq
      16. \401.vbs - HEUR:Trojan-Downloader.Script.Generic ( BitDefender: Generic.Botget.C19CD1CC, AVAST4: JS:ADODB-BM [Expl] )
      17. \410.vbs - HEUR:Trojan-Downloader.Script.Generic ( AVAST4: JS:ADODB-BM [Expl] )


  • Уважаемый(ая) shaman480, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. werfault.exe
      От serezhareq в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.01.2014, 21:30
    2. Ответов: 8
      Последнее сообщение: 19.11.2011, 23:40
    3. Ответов: 3
      Последнее сообщение: 19.04.2011, 08:45
    4. Ответов: 16
      Последнее сообщение: 20.06.2009, 00:15
    5. Множатся процессы cmd.exe и services.exe
      От PiJon в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 08:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00075 seconds with 18 queries