11.05.2017, 20:39 | #61 (permalink) | ||
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
Цитата:
Цитата:
|
||
11.05.2017, 22:49 | #63 (permalink) |
Member
Регистрация: 21.03.2009
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1025
|
Жду вашего совета что делать, сегодня после того как второй раз применил ваш скрипт целый день полет нормальный, никто на вирусы не ругался, сервер работал, виден был в сети, normaCS работала.
Сегодня с флешки запустил на проверку Kaspersky virus removal tool, ничего не нашла. Думаю завтра еще проверку Dr web cure it запущу завтра, почему то отказалась запускаться с флешки. Пока думаю оставить так не недельку, ну или пока работает, а там посмотрю. Что думаете?) |
12.05.2017, 04:47 | #64 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
думаю, примерно так.
выполните в uVS из под winpe скрипт из файла. файл добавлен во вложение. script001.txt после выполнения скрипта перегрузите систему в нормальный режим, и понаблюдайте за ее работой. дополнительно сканирование в Cureit не помешает. |
12.05.2017, 06:25 | #65 (permalink) | |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
Цитата:
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
12.05.2017, 09:37 | #67 (permalink) |
Member
Регистрация: 21.03.2009
Сообщений: 743
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1025
|
Лог Autoruns cделал, надеюсь правильно)
кстати говоря, посмотрел это файл, там выделено красным три ветки реестра относящиеся к Outlook. Outlook на сервере есть, входит в пакет Office 2007, но мне кажется даже ни разу не запускался. Учетки удалил. Cейчас займусь скриптом. |
12.05.2017, 10:57 | #70 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
судя по логу autoruns в системе есть след скрипта, который может быть выполнен обработчиками WMI
+ сделайте новый образ автозапуска в uVS, но только актуальной версией uVS. 4.0.2 + вот этот скрипт интересует: его можно извлечь через autoruns (двойное нажатие мыши для копирования скрипта) |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|