Решена Avira, Malwarebytes, MB3Install и все что положено ... (виртуалка DC)

  • Автор темы Автор темы jampers
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

jampers

Новый пользователь
Сообщения
17
Реакции
0
Собственно пока время есть, без дела сидеть грешно. Полез я домен-контроллеру. Ибо он менее проблематичен в работе. Выполнил указанную последовательность: AVbr, ресет, автологгер .
Данные прилагаю.
 

Вложения

В логах порядок. Внешне есть какие-либо ненормальные проявления?
 
теперь нет. Следов твари тоже не вижу. Мониторим...
Какие действия порекомендуете для исключения рецедива на данной виртуалке?
 
Можно проверить уязвимые места:
Выполните скрипт в AVZ при наличии доступа в интернет:

Код:
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
 
ну увы, пока ехал домой, опять зараза восстала из ада. по новой прописаны все исключения в брандмауэре, хренова гора папок и тд. ((( на второй машине все так же. только хост пока без рецедива
 
снова провел все манипуляции, выполнил действия из скрипта. Не смог сделать:
Установите новый Internet Explorer
Ибо не качает IE9, не откуда. а под 2008R2 другой IE не встает..

Так же вопрос по
UAC (контроль учётных записей) отключён.
просто установил максимальный уровень, этого достаточно?
 
Достаточно. По логам смотрели откуда зараза пришла? Доступ из интернета к виртуальной машине есть?
 
К этой машине доступ только через ГиперВ. Пароль поменял. Ночь простояла включенной, вроде тишина. Наблюдаю до вечера.

Думаю самый цирк будет с хостовой машинкой, туда обновления не хотят ставится. Ошибку 80072EFE пишет. Клиент обновлен, но не закачивает, а в ручном режиме пишет - не для вашего компьютера , хотя сам хост и все виртуалки с одного и того же дистрибутива деланы.
А коль снесешь заразу все AVZшкой, в течении 5 минут после перезагрузки все восстанавливает. Надо от сети хост отключать и в консоли с ним работать. Это ехать туда надо.
 
Данный топик можно закрыть, все вылечено, рекомендации выполнены. Хост так же вылечен, обновлен.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу