Показано с 1 по 14 из 14.

Контролер домена переодически подвисает (заявка № 41373)

  1. #1
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    7
    Вес репутации
    56

    Question Контролер домена переодически подвисает

    Контролер домена переодически (может несколько раз в день), подвешивает сеть. Есть подозрение на руткит.
    Установленное ПО, и компонеты:
    win 2003 x64 sp2 r2
    AD+DHCP, Exchange 2007, WSUS, Kerio Winroute FireWall 6.4.2,
    Антивирус Касперского 6.0.2.690 для WindowsServer,
    Kaspersky Administration Kit 6.0.1405, SQL Server 2005
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    віполните скрипт
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\atl02_64.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\DLKRT64.SYS','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\dwvkbd64.sys','');
    end.
    пришлите карантин согласно при ложения 3 правил

  4. #3
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    7
    Вес репутации
    56
    извиняюсь, не получается выполнить скрипт

    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\atl02_64.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\atl02_64.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\DLKRT64.SYS)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\DLKRT64.SYS)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\dwvkbd64.sys)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\DRIVERS\dwvkbd64.sys)
    Карантин с использованием прямого чтения - ошибка

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от galera Посмотреть сообщение
    извиняюсь, не получается выполнить скрипт
    Поищите файлы вручную и пришлите по правилам.

  6. #5
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    7
    Вес репутации
    56
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Поищите файлы вручную и пришлите по правилам.
    отправил

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    такой http://www.gmer.net/index.php лог сделайте ...

  8. #7
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    7
    Вес репутации
    56
    только у меня что то не все галочки можно поставить как там на скриншоте, только последние три
    Вложения Вложения
    • Тип файла: log gmer.log (6.1 Кб, 2 просмотров)

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    C:\WINDOWS\SysWOW64\dllhost.exe - пришлите согласно приложения 2 правил

  10. #9
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    7
    Вес репутации
    56
    не получается!!!
    жму: Добавление в карантин по списку
    получаю: Процесс добавления файлов запущен
    Процесс добавления файлов завершен
    жму: Просмотр карантина
    Карантин пустой, на диске не появляется даже папка карантин

    Добавлено через 1 минуту

    могу отправить вручную?

    Добавлено через 15 минут

    не получается добавить в карантин таким способом, любой файл
    Последний раз редактировалось galera; 11.03.2009 в 07:34. Причина: Добавлено

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Вручную заархивируйте с паролем virus

  12. #11
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    7
    Вес репутации
    56
    а-а-а, помогите обнаружил эту проблему еще на 6-ти серверах, никак не связанных с этим, территориально находящихся в разных местах, и софт на всех разный
    одно только эти компы связывает что их настраивал я
    Последний раз редактировалось galera; 11.03.2009 в 14:21.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Новую тему по каждому, с логами.

  14. #13
    Junior Member Репутация
    Регистрация
    08.03.2009
    Сообщений
    7
    Вес репутации
    56
    Цитата Сообщение от pig Посмотреть сообщение
    Вручную заархивируйте с паролем virus
    отправил

    Добавлено через 45 минут

    Цитата Сообщение от pig Посмотреть сообщение
    Новую тему по каждому, с логами.
    ,
    все эти сервера я настраивал, за последние полгода, так понимаю, это гадость скорее всего сидит в каком то из дистрибутивов, сейчас начал установку всего своего комплекта софта на виртульную машину, буду проверять avz после каждого установленного продукта, может найду, откуда "это" берется, остальные сервера если что попозже, сейчас главное с этим разобраться
    Последний раз редактировалось galera; 11.03.2009 в 15:08. Причина: Добавлено

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) galera, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. переодически подвисает комп.
      От Tiko в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.05.2011, 06:51
    2. Переодически перезагружается
      От Pil0t в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.07.2009, 15:53
    3. Переодически вылетает IE
      От alyen в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.07.2008, 13:23
    4. переодически зависает
      От fOL в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 31.01.2008, 11:40
    5. Переодически вылетаю
      От EVIL_SNRC в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.11.2007, 13:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00890 seconds with 20 queries