Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   2008 R2 - Как выпилить вирус из рабочей системы (http://forum.oszone.net/showthread.php?t=344023)

nikhop 11-02-2020 12:02 2909116

2008 R2 - Как выпилить вирус из рабочей системы
 
2008 R2, на неё установлен microsoft essential security, работает круглосуточно, отключать от сети нельзя.
Откуда-то прилетает троян, ложится в TEMP, запускается автоматически, обычно ночью, и грузит ЦП на >50%. Процесс smss.exe от "my star" датой 30.11.2019.
Прокатил КасперРемовалТул full проверку, Каспер выпиливает троян из памяти и удаляет сам файл (да и вообще все подозрительное выпилил). Но через пару недель он снова появляется неизвестно откуда.
В планировщике ничего лишнего нет. В автозагрузке тоже.

Можно ли следить за папкой, кто его туда ложит?
Или другой способ..?

Sandor 11-02-2020 12:15 2909120

Здравствуйте!

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

nikhop 25-02-2020 18:08 2910860

Sandor, сразу же нарисовалась непонятка: https://yadi.sk/i/1V3stA1w_sSUVA
Попробовал из-под CMD и PS - но бестолку, у логгера своя консолька есть?
Как запустить под консолью?

vvvyg 25-02-2020 21:06 2910918

Зайти непосредственно на сервер, не по RDP.


Время: 01:13.

Время: 01:13.
© OSzone.net 2001-