Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Подозрение на заражение (http://forum.oszone.net/showthread.php?t=351607)

Leaves 25-07-2022 10:46 2989167

Подозрение на заражение
 
Вложений: 1
Добрый день! Windows Server 2008R2 подозрение на заражение (мелькает какой-то процесс в диспетчере задач; нагрузка на ЦП; после открытия диспетчера задач - нагрузка на ЦП падает; через некоторое время Диспетчер задач самопроизвольно закрывается) Лог прикрепляю. Спасибо!

Sandor 25-07-2022 12:49 2989173

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ из папки Автологера (Файл - Выполнить скрипт):

Код:

begin
 TerminateProcessByName('c:\programdata\wininit.exe');
 TerminateProcessByName('c:\windows\tasks\mstask.exe');
 TerminateProcessByName('c:\windows\temp\~mp52b1.tmp\~ma4650.exe');
 StopService('TaskSc');
 StopService('WMService');
 QuarantineFile('c:\programdata\wininit.exe', '');
 QuarantineFile('C:\Windows\system32\config\systemprofile\AppData\Roaming\Services.exe', '');
 QuarantineFile('c:\windows\tasks\mstask.exe', '');
 QuarantineFile('C:\windows\tasks\Wmiic.exe', '');
 QuarantineFile('C:\Windows\TEMP\rundll32.exe', '');
 QuarantineFile('C:\Windows\temp\System.exe', '');
 DeleteSchedulerTask('aTMrQbpn');
 DeleteSchedulerTask('CMoNKafg');
 DeleteSchedulerTask('GQQYCmMy');
 DeleteSchedulerTask('rundll32');
 DeleteFile('c:\programdata\wininit.exe', '');
 DeleteFile('C:\programdata\wininit.exe', '64');
 DeleteFile('C:\Windows\system32\config\systemprofile\AppData\Roaming\Services.exe', '32');
 DeleteFile('C:\Windows\system32\config\systemprofile\AppData\Roaming\Services.exe', '64');
 DeleteFile('c:\windows\tasks\mstask.exe', '32');
 DeleteFile('C:\windows\tasks\Wmiic.exe', '64');
 DeleteFile('C:\Windows\TEMP\rundll32.exe', '32');
 DeleteFile('C:\Windows\TEMP\rundll32.exe', '64');
 DeleteFile('C:\Windows\temp\System.exe', '64');
 DeleteService('TaskSc');
 DeleteService('WMService');
 RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run', 'rundll32.exe', '32');
 RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run', 'rundll32.exe', '64');
 RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run', 'Services.exe', '32');
 RegKeyParamDel('HKEY_USERS', '.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run', 'Services.exe', '64');
ExecuteSysClean;
end.

Пожалуйста, перезагрузите компьютер вручную.


После перезагрузки, выполните такой скрипт:

Код:

begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.

Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Adobe Flash Player 11 Plugin 64-bit - устарел и больше не поддерживается. Удалите.


Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.

Leaves 25-07-2022 13:29 2989176

Цитата:

Цитата Sandor
Выполните скрипт в AVZ из папки Автологера (Файл - Выполнить скрипт): »

Можно ли выполнить данный скрипт из терминала?

Sandor 25-07-2022 13:34 2989177

Не желательно, тем более, что после выполнения компьютер следует как можно быстрее перезагрузить.

Leaves 25-07-2022 14:50 2989181

Цитата:

Цитата Sandor
Не желательно, тем более, что после выполнения компьютер следует как можно быстрее перезагрузить. »

К сожалению, там остаться не вариант, когда работают пользователи - это не сделаешь, когда заканчивается рабочий день все закрывается и развозит служебка, если оставаться то сразу на всю ночь)
Поэтому и спрашиваю, выполнить скрипт и сразу отправить на ребут... А лог собрать с консоли уже. После выполнения скрипта не отрубит терминал, был ли у вас такой опыт?

Sandor 25-07-2022 14:59 2989183

Если есть возможность подключиться, например, через TeamViewer, то сработает и также через Team пустите на перезагрузку.
Конечно, желательно бы находиться там рядом, мало ли что может пойти не так, как задумано.

Вредонос сидит в системе, попробуйте как-то запланировать остановку сервера, предупредив заблаговременно всех пользователей.

Leaves 25-07-2022 15:12 2989185

Цитата:

Цитата Sandor
например, через TeamViewer, то сработает и также через Team пустите на перезагрузку »

Вот так сделать смогу. Спасибо. О результатах отпишу

Leaves 25-07-2022 15:46 2989189

Цитата:

Цитата Sandor
Не желательно, тем более, что после выполнения компьютер следует как можно быстрее перезагрузить. »

Из терминальной сессии все прошло успешно
Цитата:

Цитата Sandor
если размер архива превышает 10 MB »

Отправил на почту
Цитата:

Цитата Sandor
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog. »

Логи смогу собрать только завтра с утра.

Sandor 25-07-2022 15:49 2989190

Хорошо.

Leaves 26-07-2022 05:00 2989216

Вложений: 1
Цитата:

Цитата Leaves
Логи смогу собрать только завтра с утра. »

Обновленные логи прикрепляю

Sandor 26-07-2022 07:58 2989218

Тут уже выглядит лучше.

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Leaves 26-07-2022 10:35 2989228

Вложений: 2
Цитата:

Цитата Sandor
Прикрепите отчеты к своему следующему сообщению. »

Отчеты:

Sandor 26-07-2022 13:22 2989242

В системе шесть администраторов. На мой взгляд - многовато. Желательно у всех сменить пароли на учётную запись.

Следующий скрипт сделает некоторые небольшие изменения и удалит разрешающие правила на перечисленные порты.
Если открывали их специально, сообщите до выполнения скрипта.

Сообщите известны ли вам все эти файлы:
Цитата:

2022-02-26 08:53 - 2022-02-26 08:31 - 087057343 _____ () C:\ProgramData\migrate.exe
2022-02-26 08:53 - 2022-02-26 07:54 - 000000032 _____ () C:\ProgramData\ru.bat
2022-02-26 08:53 - 2022-02-26 08:14 - 000002368 _____ () C:\ProgramData\st.bat
2020-12-14 01:15 - 2020-12-16 05:51 - 000048640 _____ () C:\ProgramData\Update-os.exe
2020-12-30 15:17 - 2020-12-30 22:48 - 019071488 _____ (6.1.23.45) C:\ProgramData\Virus.exe
2020-12-17 11:23 - 2020-12-24 19:18 - 019071488 _____ (6.1.23.45) C:\ProgramData\VirusTotal.exe
2020-12-18 14:18 - 2020-12-18 14:24 - 018866688 _____ (WinRAR) C:\ProgramData\winrar-x64-591d.exe
Понадобится также перезагрузка.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    Task: {C922BA2B-20E2-430A-8C83-898531D33855} - System32\Tasks\wificart => C:\Windows\system32\config\systemprofile\AppData\Roaming\wificart.exe (Нет файла) <==== ВНИМАНИЕ
    2022-02-26 08:53 - 2022-02-26 08:31 - 087057343 _____ () C:\ProgramData\migrate.exe
    2022-02-26 08:53 - 2022-02-26 07:54 - 000000032 _____ () C:\ProgramData\ru.bat
    2022-02-26 08:53 - 2022-02-26 08:14 - 000002368 _____ () C:\ProgramData\st.bat
    2020-12-14 01:15 - 2020-12-16 05:51 - 000048640 _____ () C:\ProgramData\Update-os.exe
    2020-12-30 15:17 - 2020-12-30 22:48 - 019071488 _____ (6.1.23.45) C:\ProgramData\Virus.exe
    2020-12-17 11:23 - 2020-12-24 19:18 - 019071488 _____ (6.1.23.45) C:\ProgramData\VirusTotal.exe
    2020-12-18 14:18 - 2020-12-18 14:24 - 018866688 _____ (WinRAR) C:\ProgramData\winrar-x64-591d.exe
    FirewallRules: [{4B9C2C1A-290C-4979-B74D-CE0A344A222D}] => (Block) LPort=88
    FirewallRules: [{C7E9BE11-A2F2-4803-8920-DC6FAC5F7BA2}] => (Allow) LPort=3389
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер перезагрузите вручную.

Подробнее читайте в этом руководстве.

Leaves 26-07-2022 13:49 2989245

Цитата:

Цитата Sandor
На мой взгляд - многовато. »

Согласен. Поправил
Цитата:

Цитата Sandor
Сообщите известны ли вам все эти файлы: »

Неизвестны
Цитата:

Цитата Sandor
Если открывали их специально, сообщите до выполнения скрипта. »

Все порты открыты нами. Получается скрипт выполнять нет необходимости?

Sandor 26-07-2022 13:53 2989246

Выполните, я его подправил.
Порт 3389 держать открытым - плохая идея. Отсюда и постоянное заражение.

Leaves 27-07-2022 06:42 2989282

Цитата:

Цитата Sandor
Порт 3389 держать открытым - плохая идея »

Странно, он не используется, он поменян и в правилах не могу его найти.
Цитата:

Цитата Sandor
Выполните, я его подправил. »

Хорошо

Sandor 27-07-2022 07:58 2989283

Скрипт в том числе уберет разрешение на этот порт.

Leaves 27-07-2022 19:23 2989329

Цитата:

Цитата Sandor
Скрипт в том числе уберет разрешение на этот порт. »

Не могу понять, это просто старая запись осталась.
Я писал ранее что
Цитата:

Цитата Leaves
Странно, он не используется, он поменян и в правилах не могу его найти. »

имел ввиду что RDP порт используется, но изменен его номер. После выполнения скрипта будет ли работать RDP?

После выполнения скрипта не заходит по RDP (((( на экране: "Клиент групповой политики" и крутится значок и не заходит. Завтра будет кипешь конкретный ....

Leaves 27-07-2022 19:39 2989331

Вложений: 1
Цитата:

Цитата Leaves
Завтра будет кипешь конкретный .... »

Дал волю эмоциям, надо было просто подождать))
Цитата:

Цитата Sandor
Программа создаст лог-файл (Fixlog.txt) »

Прикрепляю

Sandor 28-07-2022 08:22 2989340

Хорошо. Проблема решена?

Leaves 28-07-2022 19:04 2989361

Цитата:

Цитата Sandor (Сообщение 2989340)
Хорошо. Проблема решена?

Вы знаете, до вчера ЦП был спокоен, а сегодня опять скачки. Завтра соберу логи как в первом сообщении. Может это уже что-то другое

Leaves 28-07-2022 20:27 2989366

2 процесса: find.exe и find.exe*32. Почитал немного (кстати, вы там рекомендации даете) , расположение соответствует значению по умолчанию. В службах (Пуск - Поиск / Выполнить - msconfig - ОК и перейдите на вкладку Службы. Установите флажок Не отображать службы Microsoft.) тоже ничего критичного нет.

Leaves 29-07-2022 05:05 2989385

Вложений: 1
Цитата:

Цитата Leaves
Завтра соберу логи как в первом сообщении »

Прикрепляю

Sandor 29-07-2022 08:08 2989387

Да, заразились по новой. Разрешения на порты всё-таки закроем, но сначала

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ из папки Автологера (Файл - Выполнить скрипт):

Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\windows\tasks\mstask.exe');
 TerminateProcessByName('C:\Windows\Tasks\Superfetch.exe');
 TerminateProcessByName('C:\Windows\Tasks\Wmiic.exe');
 TerminateProcessByName('C:\Windows\Tasks\Wrap.exe');
 TerminateProcessByName('c:\windows\temp\~mp3052.tmp\~maae22.exe');
 StopService('WMService');
 QuarantineFile('C:\Users\kamakzastana54\AppData\Local\Temp\5\v8_B3BD_20.tmp', '');
 QuarantineFile('c:\windows\tasks\mstask.exe', '');
 QuarantineFile('C:\Windows\Tasks\Superfetch.exe', '');
 QuarantineFile('C:\Windows\Tasks\Wmiic.exe', '');
 QuarantineFile('C:\Windows\Tasks\Wrap.exe', '');
 QuarantineFile('c:\windows\temp\~mp3052.tmp\~maae22.exe', '');
 QuarantineFile('c:\windows\temp\~mp3052.tmp\gslib_ui_defresu.dll', '');
 QuarantineFile('C:\Windows\TEMP\~Mp3052.tmp\PlayerAssistant.dll', '');
 QuarantineFile('C:\Windows\TEMP\~Mp3052.tmp\SureKeyboardState.dll', '');
 DeleteFile('C:\Users\kamakzastana54\AppData\Local\Temp\5\v8_B3BD_20.tmp', '');
 DeleteFile('c:\windows\tasks\mstask.exe', '32');
 DeleteFile('C:\Windows\Tasks\Superfetch.exe', '32');
 DeleteFile('C:\Windows\Tasks\Wmiic.exe', '32');
 DeleteFile('C:\Windows\Tasks\Wrap.exe', '32');
 DeleteFile('c:\windows\temp\~mp3052.tmp\~maae22.exe', '');
 DeleteFile('c:\windows\temp\~mp3052.tmp\gslib_ui_defresu.dll', '');
 DeleteFile('C:\Windows\TEMP\~Mp3052.tmp\PlayerAssistant.dll', '');
 DeleteFile('C:\Windows\TEMP\~Mp3052.tmp\SureKeyboardState.dll', '');
 DeleteService('WMService');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
end.

Пожалуйста, перезагрузите компьютер вручную.


После перезагрузки, выполните такой скрипт:

Код:

begin
 DeleteFile(GetAVZDirectory+'quarantine.7z');
 ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine .\Quarantine\*', 1, 300000, false);
end.

Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger, только предварительно скачайте его заново, версия обновилась.
Прикрепите свежий CollectionLog.

Leaves 29-07-2022 09:17 2989388

Цитата:

Цитата Sandor
DeleteFile('C:\Users\kamakzastana54\AppData\Local\Temp\5\v8_B3BD_20.tmp', ''); »

Вот этот пользователь указан, может у него что с ПК? с его ПК делать что-нибудь нужно?

Sandor 29-07-2022 09:35 2989389

Смените пароль его учётной записи и проверьте компьютер штатным антивирусом. Если такого нет, можно разовым - KVRT или CureIt.

Leaves 29-07-2022 16:57 2989415

Цитата:

Цитата Sandor
Полученный архив quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью этой формы »

Отправил.
Цитата:

Цитата Sandor
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger, только предварительно скачайте его заново, версия обновилась.
Прикрепите свежий CollectionLog. »

А вот с этим уже будет сложнее, больше физического доступа к серверу у меня не будет (( Есть варианты?

Leaves 30-07-2022 09:40 2989455

После выполнения первого скрипта и перезагрузки нагрузка на ЦП упала. После выполнения второго - возобновилась вновь. И опять появились эти процессы, которые были удалены скриптом. Перед этим сменил пароль на учётную запись.

Sandor 30-07-2022 12:13 2989461

Второй скрипт всего лишь собирает в архив файлы, взятые в карантин.

Проверьте уязвимые места сервера:
Выполните скрипт в AVZ при наличии доступа в интернет:

Код:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('https://www.df.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
      ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
      exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Leaves 30-07-2022 19:22 2989486

Цитата:

Цитата Sandor
Второй скрипт всего лишь собирает в архив файлы, взятые в карантин. »

Это понятно, просто чтобы вы понимали последовательность действий.
Было две уязвимости:

Код:

Поиск критических уязвимостей
Накопительное обновление безопасности для браузера Internet Explorer
http://download.windowsupdate.com/c/msdownload/update/software/secu/2019/10/ie11-windows6.1-kb4525106-x64_9ce6fdbf27b117e63ead59c9721dfb37c634b764.msu

[микропрограмма лечения]> изменен параметр DisableATMFD ключа HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
UAC (контроль учётных записей) отключён.
https://support.microsoft.com/ru-ru/help/17228/windows-protect-my-pc-from-viruses

Обнаружено уязвимостей: 2

Поправил. После:

Код:

Поиск критических уязвимостей
Часто используемые уязвимости не обнаружены.

Дальнейшие действия?

Sandor 31-07-2022 18:54 2989537

То, что был отключен UAC - серьёзная уязвимость.
Соберите новые логи, можно FRST.

Если предполагаете, что заражение происходит через один из подключаемых к серверу компьютеров, думаю, нужно отключить всех и изменить пароли на подключение.
Затем по очереди каждый пролечить, например, через KVRT. После чего по одному подключать.

Leaves 01-08-2022 09:53 2989561

Вложений: 2
Цитата:

Цитата Sandor
Соберите новые логи, можно FRST. »

Приврепил
Цитата:

Цитата Sandor
Если предполагаете, что заражение происходит через один из подключаемых к серверу компьютеров »

Думаю вряд-ли. Они подключаются через RemoteApp, на сервере ничего не делают кроме 1С. и прав админских ни у кого нет

Sandor 01-08-2022 10:01 2989563

Известны ли вам эти файлы?
Цитата:

C:\Windows\Tasks\Wrap.exe
C:\Windows\Tasks\MSTask.exe
C:\ProgramData\migrate.exe
C:\ProgramData\st.bat
C:\ProgramData\ru.bat
Файл
Цитата:

C:\Windows\Tasks\svchosl.exe
проверьте на www.virustotal.com и дайте ссылку на результат.
Скорее всего вредонос и можно удалить.

Leaves 01-08-2022 10:25 2989564

Цитата:

Цитата Sandor
Известны ли вам эти файлы? »

Неизвестны

Цитата:

Цитата Sandor
проверьте на www.virustotal.com и дайте ссылку на результат. »

https://www.virustotal.com/gui/file/...4f191b9dab1837

Sandor 01-08-2022 10:36 2989566

Все перечисленные файлы удалите.

Просканируйте систему с помощью KVRT.
Будет создана папка C:\KVRT2020_Data\Reports
Упакуйте её в архив и прикрепите к следующему сообщению.

Leaves 01-08-2022 10:38 2989568

Цитата:

Цитата Sandor
Все перечисленные файлы удалите. »

После этого перезагрузка нужна будет?
Цитата:

Цитата Sandor
Просканируйте систему с помощью KVRT. »

Из терминального сеанса врядли это удасться сделать. буду планировать под выходные чтобы кто-нибудь дал мне доступ через TeamViewer

Sandor 01-08-2022 10:40 2989569

Цитата:

Цитата Leaves
После этого перезагрузка нужна будет? »

Нет.

Цитата:

Цитата Leaves
буду планировать под выходные »

Хорошо.

Leaves 01-08-2022 13:54 2989582

Цитата:

Цитата Sandor
C:\ProgramData\migrate.exe
C:\ProgramData\st.bat
C:\ProgramData\ru.bat »

Вот это удалилось.
Цитата:

Цитата Sandor
C:\Windows\Tasks\MSTask.exe
C:\Windows\Tasks\svchosl.exe
C:\Windows\Temp\~Mp2BD.tmp »

это не удаляется, занято таким-то процессом, через диспетчер задач завершаешь процесс, закрывается диспетчер задач и процесс запускается заново. Как еще можно удалить?

Sandor 01-08-2022 14:00 2989583

Как видите, такой способ лечения, которым мы с вами пробуем лечить - не эффективен.

Других способов лечения я пока не вижу:
Цитата:

Цитата Sandor
Просканируйте систему с помощью KVRT.
Будет создана папка C:\KVRT2020_Data\Reports »

с последующей перезагрузкой.
После перезагрузки и без подключения к сети стОит ещё раз проверить.

Leaves 01-08-2022 14:17 2989584

Вложений: 1
Цитата:

Цитата Sandor
Просканируйте систему с помощью KVRT. »

Системный раздел тоже проверить?

Sandor 01-08-2022 14:21 2989585

Да, обязательно. И "Все разделы" я бы тоже отметил.

Leaves 01-08-2022 14:29 2989586

Цитата:

Цитата Leaves
Повторите логи по правилам. »

KVRT проверка будет долгая, может если я через TeamViewer получу доступ к серверу, соберу лог по правилам? Подойдет?

Sandor 01-08-2022 14:32 2989587

Хорошо. Не забудьте показать отчёт CC:\KVRT2020_Data\Reports

Leaves 01-08-2022 14:37 2989590

Цитата:

Цитата Sandor
показать отчёт CC:\KVRT2020_Data\Reports »

А как я покажу, если у вас спрашиваю вместо KVRT собрать логи, чтобы не ждать пару дней. У меня ноут 1ТБ лопатил около суток, а тут 4ТБ ..

Sandor 01-08-2022 16:57 2989597

Я вас понял.
Но нужно всё-таки сделать полную проверку. Логов наших утилит недостаточно.

Leaves 04-08-2022 06:21 2989698

Тему пока отмечу решенной, нужно уехать на неопределенное время, пока кому-то передать не представляется возможным. Как получится, открою ее заново. Спасибо за консультацию


Время: 09:29.

Время: 09:29.
© OSzone.net 2001-