0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
1 | |
Вирус в локальной сети (Синий экран)26.11.2018, 14:25. Показов 10159. Ответов 35
Метки нет Все метки)
(
Всем привет. Я работаю сис. админом, в штате 300+ ПК и 15 серверов. В один прекрасный день некоторые компьютеры начали ужасно виснуть хотя в процессах их ничего не грузило, не один антивирус не находил вирусы, причем если отключить инет и ребутнуть комп после перезагрузки тормозов не будет а как только включишь инет то сразу тормоза. В этот же момент у других пользователей в день по два-три раза выскакивал синий экран с разными кодами ошибок. В итоге перепробовал миллион разных антивиров только один помог утилита от Касперского KVRT. Она нашла вирус Trojan.Multi.GenAutorunTask.c, из за этого вируса тормозил компьютер. Как удалял вирус компы переставали торомозить но вот синий экраны как были так и остались. Этот вирус создает в планировщике задач свою задачу которая дает какую то команду(команда зашифрована не известным кодом) на PowerShell. Еще есть такой момент если компьютер отключить от локальной сетки то синий экран не будет выскакивать. Переустановка системы тоже не помогает, после переустановки все равно выскакивает синяк. Еще этот вирус каким то образом портит службу SMB сетевое сканирование, но это я в реестре нашел как поправить. Лично у меня такие мысли что в сети гуляет какая та какашка и как только она пытается внести изменения в пк он уходит в синий экран. Сеть доменная, На ПК юзеров установлен Win7, nod32Antivir4, брандмауэр отключен у всех. Какие у вас мысли друзья?
__________________
Помощь в написании контрольных, курсовых и дипломных работ, диссертаций здесь
0
|
|
26.11.2018, 14:25 | |
Ответы с готовыми решениями:
35
Троян в локальной сети Неопознанные ip-адреса в локальной сети Ограничение доступа к компьютеру из локальной сети
|
![]() 19072 / 14707 / 2769
Регистрация: 08.10.2012
Сообщений: 59,799
|
|
26.11.2018, 14:36 | 2 |
Здравствуйте!
В этом разделе действуют определенные правила - Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему Если же вы планируете только обсудить проблему, сообщите, перенесем в общий раздел.
0
|
0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
26.11.2018, 15:00 [ТС] | 3 |
Прикрепляю Логи
0
|
![]() 19072 / 14707 / 2769
Регистрация: 08.10.2012
Сообщений: 59,799
|
|
26.11.2018, 15:07 | 4 |
В логах ничего плохого (вирусоподобного) не видно.
Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
0
|
0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
26.11.2018, 15:12 [ТС] | 5 |
Я конечно могу проделать эти действия. Но если вы прочитали мою тему то проблема не такая явная она возникает в сети на компьютерах юзеров. Сегодня на одном компьютере завтра на другом.
0
|
![]() 3859 / 2081 / 336
Регистрация: 04.04.2012
Сообщений: 7,665
|
|
26.11.2018, 15:33 | 6 |
0
|
0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
26.11.2018, 15:49 [ТС] | 7 |
На одном сервере специально все обновы поставил, все равно синяки периодически.
0
|
![]() 3859 / 2081 / 336
Регистрация: 04.04.2012
Сообщений: 7,665
|
|
26.11.2018, 15:52 | 8 |
Логи с него можно?
0
|
0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
26.11.2018, 16:02 [ТС] | 9 |
вот логи с файлового сервера
0
|
0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
26.11.2018, 19:56 [ТС] | 11 |
Ok, обновлю, но как это поможет компьютерам юзеров?
0
|
![]() 3859 / 2081 / 336
Регистрация: 04.04.2012
Сообщений: 7,665
|
|
26.11.2018, 20:00 | 12 |
Вообще нужно все компьютеры юзеров обновить. Найденный касперским троян распространяется через незакрытые дыры.
0
|
0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
26.11.2018, 20:09 [ТС] | 13 |
Ну а может есть какой то способ искренить этот вирус из сети каким то образом?
0
|
![]() 3859 / 2081 / 336
Регистрация: 04.04.2012
Сообщений: 7,665
|
|
26.11.2018, 20:49 | 14 |
Сначала обновление, потом наблюдение и лечение тех систем, где подозревается заражение
0
|
0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
26.11.2018, 21:06 [ТС] | 15 |
severnyj, Хорошо, спасибо завтра попробую. А еще такой момент этот самый сервер перезагружается только в будни, в выходные все компьютеры пользователей выключены и сервак не синеет, как понедельник до обеда полюбому выскочит синяк. Может есть какая та известная дырка в винде через которую ходят вирусы?
0
|
![]() 3859 / 2081 / 336
Регистрация: 04.04.2012
Сообщений: 7,665
|
|
26.11.2018, 21:16 | 16 |
Их каждый год 4-5 этих дырок.
0
|
0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
26.11.2018, 21:20 [ТС] | 17 |
severnyj, Понятно, просто win7 уже майкрасофт не поддерживает и свежие заплатки не делает. Но заметил такой момент что на компьютерах где XP,win8,win8.1,win10 подобных проблем нет.
0
|
![]() 3859 / 2081 / 336
Регистрация: 04.04.2012
Сообщений: 7,665
|
|
26.11.2018, 22:22 | 18 |
Еще как поддерживает, до 14 января 2020 года
Понимаю, что 300 машин и "запущенное хозяйство" потребуют больших временных затрат, но все же стоит это сделать. А потом уже заниматься чисткой
0
|
0 / 0 / 0
Регистрация: 26.11.2018
Сообщений: 14
|
|
29.11.2018, 15:24 [ТС] | 19 |
severnyj, Обновление судя по всему помогло, сервак больше не ребутался. Но проблема остается, как вылечить сеть от вируса?
0
|
![]() 19072 / 14707 / 2769
Регистрация: 08.10.2012
Сообщений: 59,799
|
|
29.11.2018, 16:03 | 20 |
Это нужно проделать на каждом компьютере.
Если все же после этого останется подозрение, для каждого ПК создавайте свою тему и собирайте логи.
0
|
29.11.2018, 16:03 | |
Помогаю со студенческими работами здесь
20
Вирус, создает lad файлы в шарах, в локальной сети Синий экран Windows 7 x64 - вирус Вирус появился, и еще синий экран выскакивает Аварийное завершение Windows синий экран.Возможно проник вирус Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |