Показано с 1 по 5 из 5.

Вирус майнер, не работает диспетчер задач, не устанавливается антивирус. (заявка № 218946)

  1. #1
    Junior Member Репутация
    Регистрация
    15.05.2018
    Сообщений
    3
    Вес репутации
    22

    Вирус майнер, не работает диспетчер задач, не устанавливается антивирус.

    Здравствуйте! Ситуация такая. Windows Server 2008R2. Ранее перестал открываться диспетчер задач, точнее открывается и через секунду закрывается, проверял на вирусы антивирусом касперского Small Office и drweb cureit, вирусы не нашлись. Т.к компьютер используется внутри небольшого офиса как файловый сервер и других проблем с ним особо небыло, больше делать ничего не стал. Прошло пару месяцев и заметил, что он стал сильно тормозить, через диспетчер сервера было обнаружено, что процессор грузится на 100% и работают процессы майнеры. Диспетчер задач не открывается и любые другие не штатные процесс эксплореры тоже открываются и тут же закрываются, поэтому еще раз проверил cureit, он нашел несколько вирусов майнеров и удалил их, потом проверил касперским вирус ремовал тул, он тоже несколько нашел и удалил. Процессор частично грузиться перестал, но обнаружил, что удалился каким то образом антивирус касперский смол офис, который стоял на компе. Попытка скачать и установить его не удалась, при начале установки он выдает что не может продолжить установку и закрывается. Через диспетчер сервера видно что открывается и закрывается много процессов cmd.exe и werfault.exe и svchost.exe. Так же нашел на форумах рекомендации по лечению диспетчера задач путем редактирования реестра, но ничего не помогло. Логи от программы autologger прикладываю. Что можно сделать с диспетчером задач что бы восстановить его работу и нормально ли ведут себя процессы cmd.exe и werfault.exe и svchost.exe? Систему переустанавливать очень не хотелось бы.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) sd600el, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     TerminateProcessByName('C:\Windows\System32\com\svchost.exe');
     StopService('LocalSecurityPolicy');
     QuarantineFile('C:\Windows\System32\com\svchost.exe', '');
     DeleteFile('C:\Windows\System32\com\svchost.exe', '32');
     DeleteService('LocalSecurityPolicy');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    end.
    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O26 - IFEO: HKLM\..\HelpPane.exe: [Debugger] = C:\Windows\system32\cmd.exe
    O26 - IFEO: HKLM\..\Magnify.exe: [Debugger] = C:\Windows\system32\cmd.exe
    O26 - IFEO: HKLM\..\sethc.exe: [Debugger] = C:\Windows\system32\cmd.exe

    Пожалуйста, перезагрузите компьютер вручную.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте новый лог Autologger.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    Последний раз редактировалось Vvvyg; 15.05.2018 в 21:22.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    15.05.2018
    Сообщений
    3
    Вес репутации
    22
    Все сделал как просили. Файлы вложил.

    - - - - -Добавлено - - - - -

    Спасибо, диспетчер заработал, антивирус установился, лишних открывающихся процессов больше нет. Очень помогли.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,479
    Вес репутации
    1058
    Порядок.

    7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления
    ^Удалите старую версию, скачайте и установите новую.^
    Обновите до 18.05. В более ранних есть опасная уязвимость, да и рабтоает новая быстрее и чуть лучше жмёт.
    WBR,
    Vadim

Похожие темы

  1. Ответов: 4
    Последнее сообщение: 31.12.2009, 21:04
  2. Ответов: 13
    Последнее сообщение: 17.10.2009, 23:22
  3. Ответов: 4
    Последнее сообщение: 19.09.2009, 23:19
  4. Ответов: 10
    Последнее сообщение: 24.07.2009, 11:09
  5. Ответов: 6
    Последнее сообщение: 07.04.2009, 21:31

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00950 seconds with 18 queries