Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » вирус в доменной сети

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Stai_24

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем добрый день, прошу помощи, собственно притащили вирус по почте(мое предположение), в результате имею следующие сообщения в журнале, как бороться и что делать?  
 
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
  <Provider Name="Symantec Network Protection" />  
  <EventID Qualifiers="0">400</EventID>  
  <Level>3</Level>  
  <Task>0</Task>  
  <Keywords>0x80000000000000</Keywords>  
  <TimeCreated SystemTime="2018-05-22T13:21:50.000000000Z" />  
  <EventRecordID>2171906</EventRecordID>  
  <Channel>Application</Channel>  
  <Computer>00-00-0000.MrLogistic.local</Computer>  
  <Security />  
  </System>
- <EventData>
  <Data>Заблокирована атака: [SID: 30765] System Infected: Bitcoinminer Activity 7. Заблокирован трафик для следующего приложения: C:\WINDOWS\SYSTEM32\SVCHOST.EXE</Data>  
  </EventData>
  </Event>

Всего записей: 4 | Зарегистр. 11-12-2013 | Отправлено: 17:10 22-05-2018
yarnik



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
поставить антивирусы которые смогут найти этот вирус на пк в сети

Всего записей: 275 | Зарегистр. 09-06-2004 | Отправлено: 12:24 23-05-2018
Stai_24

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
пробовал уже и symantec и др.веба и каспера, конкретно эту проблему они не находят

Всего записей: 4 | Зарегистр. 11-12-2013 | Отправлено: 12:56 23-05-2018
Mavrikii

Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stai_24

Цитата:
конкретно эту проблему они не находят

Потому, что фактически это не вирус. Malwarebytes попробуйте - пишут, что помогает. Да и раздел не тот, домен тут ни при чем.
https://community.norton.com/en/forums/norton-blocked-attack-system-infected-bitcoinminer-activity-7

Всего записей: 15101 | Зарегистр. 20-09-2014 | Отправлено: 14:51 23-05-2018 | Исправлено: Mavrikii, 14:52 23-05-2018
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » вирус в доменной сети


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru