Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Новый участник


Сообщения: 34
Благодарности: 10

Профиль | Отправить PM | Цитировать


Petya V4sechkin,

Цитата:
Ошибка с каким кодом?
при принудительной попытке запустить службы - "ошибка 1053 служба не ответила на запрос своевременно"
если зайти в зависимости служб выскакивает popup окошко в котором написано Win32: служба не ответила на запрос своевременно

спасибо за отклик, как доберусь - сделаю все это обязательно, а сейчас то что мне помогло - сделал откат системы на сутки до этого сбоя, установил каспера, нашел опять файл очень странный, такого в системе не видел никогда (зовется msrareportdatacache32.tlb и сидит в system32), кинул на virustotal, опасения оправдались - некоторые антивири орут майнер, некоторые - производные от "wannacry".

Данный метод пробовал несколько дней назад на другом пк (с откатом системы), проработал 2 суток и опять все упало в такую же ерунду, но там обновок безопасности KB4012212 не было.

НО! Все начинается, как я заметил, после установки "континент ап", есть подозрения что их дистрибутив внутри с вирусом (либо сервер казны с которой они работают используя это ПО - заражен и по впнке сливает на комп вирь), ибо антивири не пускают его ставить, приходил спец с казны и, отключив антивирус, поставил это ПО.
Так же интересен факт что после того как система падает, - от антивируса не остается и следа. Но логи вы видели, там нет намека на то что что-то где то есть, хотя ситуация говорит об обратном.

Короче пока сделал откат системы и накатил обновы от уязвимости в smb по которой влезает эта сволочь.

Вообщем, пардон за "много букв", ситуация интересная, отпишусь позже о результатах.

Последний раз редактировалось jenxp, 11-05-2018 в 03:03.

Это сообщение посчитали полезным следующие участники:

Отправлено: 02:10, 11-05-2018 | #5