Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.78/9: Рейтинг темы: голосов - 9, средняя оценка - 4.78
12 / 12 / 2
Регистрация: 03.10.2008
Сообщений: 436
1

Неизвестная программа (майнинга?) была установлена скрытым пользователем

27.02.2018, 00:24. Показов 1732. Ответов 22

Author24 — интернет-сервис помощи студентам
Имеется VDS, ОС Windows server 2012 на котором запущены:
- Apache (Appserv) с парой простых HTML-страниц
- Ptokax (NMDC++ сервер с набором Lua-скриптов), сам клиент отсутствует
- Spigot с набором Java-плагинов, который запускается лаунчером BukkitGUI (сервер игры Minecraft), сам клиент Minecraft отсутствует
Антивирус отсутствует.
В Appserv и Ptokax я уверен, так как сам их настраивал и уже долгое время работал с этими же файлами.

За день до появления вредоносного ПО я ставил на spigot java-плагины для игрового сервера, взятые с интернета, возможно в каком-то плагине был вредоносный код.

На следующий день вечером VDS блокируется хостером, ответ техподдержки цитирую:
Ваш сервере был заблокирован по причине размещения на сервере программы "taskmgrs.exe", пользователем "СИСТЕМА" в папке "C:\Intel\System" деятельность которой, запрещена в соответствии с условиями Договора публичной оферты, Приложение 1, пункты:
2.3. На хостинге запрещаются следующие виды деятельности:
2.3.7. Размещение систем или служб, связанных с заработком (майнингом) криптовалют.
Сервер разблокировали, не включали.
Данную программу удалите.
Обратите так же Ваше внимание что пользователь СИСТЕМА не является пользователем используемым по-умолчанию. В данном случае это может быть следствие работы вредоносного ПО. Перепроверьте сервер на наличие вредоносных программ и удалите или заблокируйте данного пользователя.
Папка Intel с вредоносным ПО в rar-архиве в аттачах.
Так же при просмотре свойств файлов показывается пользователь "СИСТЕМА" (см скрин)
Но как его удалить - не понятно, в Панели управления/учетный записи пользователей он отсутствует, в Управлении компьютером/пользователи и группы тоже, в системном реестре кроме Администратора тоже все чисто.
Миниатюры
Неизвестная программа (майнинга?) была установлена скрытым пользователем  
Вложения
Тип файла: zip AutoLogger.zip (13.08 Мб, 4 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
27.02.2018, 00:24
Ответы с готовыми решениями:

Не обновляется Хром, тормозит компьютер. Была установлена программа Tencent
Хочу проверить остались ли остатки вируса в системе

Где скачать именно ту ОС, которая была установлена на ноутбуке?
хочу переустановить ОС на ноутбуке, а диска у меня нет, но есть код на ноутбуке? Я хочу сделать...

Когда на компьютер была установлена крипто про перестал работать флопик.
Недавно переустановил винду на компе, поставил ХР. До этого флопик работал прекрасно. Не проверял...

На новом ноуте стояло mego.После была установлена винда 7 не лицензионная.Гарантия действует?
На новом ноуте стояло mego.После была установлена винда 7 не лицензионная.Гарантия действует? ...

22
12 / 12 / 2
Регистрация: 03.10.2008
Сообщений: 436
05.03.2018, 18:58  [ТС] 21
Author24 — интернет-сервис помощи студентам
Цитата Сообщение от Sandor Посмотреть сообщение
Эта папка Вам известна?
C:\WINDOWS\SYSTEM32\VMMANAGER\
нет
0
Вирусоборец
21564 / 15514 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
06.03.2018, 10:17 22
Описание программы, которая находится в этой папке
Hyper-V Server Manager
производитель
MT FINANCE LLC
По-прежнему Вам ни о чем не говорит? Что-то, связанное с виртуальной машиной.
0
12 / 12 / 2
Регистрация: 03.10.2008
Сообщений: 436
16.10.2018, 22:06  [ТС] 23
Почему-то пропали последние сообщения из этой темы, напишу еще раз, как я нашел проблему.
На VDS стоял AppServ со стандартным phpmyadmin, через него вирус и попал на VDS (узнал из логов вебсервера).
Убрал папку phpmyadmin с вебсервера, вирус больше не появлялся.
1
16.10.2018, 22:06
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
16.10.2018, 22:06
Помогаю со студенческими работами здесь

Хочу установить w8 рядышком с w7,при установке даже не видел разделы диска на которых уже была установлена ОС
Доброе время суток! Обращаюсь вот с какой проблемой к вам. При установке windows 8.1 не видит...

Форма содержит текстовое поле, которое смещается в позицию, которая установлена пользователем
Господа программисты, помогите, пожалуйста. Форма содержит текстовое поле, которое смещается в...

Программа не может быть запущена, т.к. на Вашем компьютере установлена программа-эмулятор
При запуске лицензионной детской игровой программы выскакивает сообщение: Программа не может быть...

Была закуплена и установлена видеокарта Inno GeForce 210 5120Mb после чего BIOS матери начал загружаться больше десяти минут
Господа техножрецы помогайте: Мать:Foxconn P4M 890-8237 Проц:Intel Celeron D 331 Prescott ...

Ребята, такой вопрс. У меня первой была установлена ОС Windows7, решил значит установить на другой раздел ещё WindowsXP, и теперь после перезагрузки
Ребята, такой вопрс. У меня первой была установлена ОС Windows7, решил значит установить на другой...

Определить какая клавиша была нажата пользователем
Определить какая клавиша была нажата пользователем(цифровая, латинская строчная, латинская...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
23
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru