FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
-
Dveyny@twitter
FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
Такая ситуация, где-то на компе есть вирусня (Windows server 2008 r2). Ни Доктор, ни Антималвар её найти не может (нашли были 1 файлик, но чёт его удаление ни к чему толком не привело). Она делает непонятную хрень. (ну как непонятную, бросает комп периодически в ребут. Закрывает периодически порты, добавляя правила в ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local)
Вот что в логах приложения:
Установщик Windows выполнил установку продукта. Продукт: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH. Версия: 2.0.0.0. Язык: 2052. Изготовитель: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH.
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 安装失败。
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 启动条件描述
Начало транзакции установщика Windows: [url=http://218.108.33.198:…4EBECF77184CBF8706.moe]http://218.108.33.198:…4EBECF77184CBF8706.moe[/url]. ИД клиентского процесса: 9624. (куча разных IP и портов)
Вот что в логах приложения:
Установщик Windows выполнил установку продукта. Продукт: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH. Версия: 2.0.0.0. Язык: 2052. Изготовитель: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH.
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 安装失败。
产品: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH -- 启动条件描述
Начало транзакции установщика Windows: [url=http://218.108.33.198:…4EBECF77184CBF8706.moe]http://218.108.33.198:…4EBECF77184CBF8706.moe[/url]. ИД клиентского процесса: 9624. (куча разных IP и портов)
-
Sandor
Re: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
Вот
Вот что успел поймать на netstat нечаянно в самый разгар
Кстати, ещё почему-то закрылся утром порт 1540 для 1с(((
Вот что успел поймать на netstat нечаянно в самый разгар
Кстати, ещё почему-то закрылся утром порт 1540 для 1с(((
-
Sandor
-
Dveyny@twitter
Re: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
Вот
Вот что успел поймать на netstat нечаянно в самый разгар
Кстати, ещё почему-то закрылся утром порт 1540 для 1с(((
Вот что успел поймать на netstat нечаянно в самый разгар
Кстати, ещё почему-то закрылся утром порт 1540 для 1с(((
- Вложения
-
Dveyny@twitter
Re: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
Вот что поймал нестат
- Вложения
- Вложения
-
[Расширение png было запрещено, вложение больше недоступно.]
-
Sandor
Re: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
FAQ Помощи по рекомендациям и советам консультантов
следующие строчки:Код:
Код: Выделить всё
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [AutoConfigURL] = http://192.168.0.10/wpad2.dat
R1 - HKLM\System\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies: (default) = 0http://192.168.0.10/wpad2.datТолько запускать утилиту следует от имени администратора
Цитата:
Ran by: v.podgayskiy (group: Limited User)
Перезагрузите компьютер вручную, после чего:
Скачайте
Farbar Recovery Scan Tool
(или с зеркала
) и сохраните на Рабочем столе.Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в
этом руководстве
.-
Dveyny@twitter
-
Dveyny@twitter
Re: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
Registry Repair 5.0.1.103 запускали до появления проблемы или после?
-
Dveyny@twitter
Re: FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
После.
Цитата Dveyny@twitter:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
вот эту ветку вручную удалял, ибо не давала работать с FTP
Цитата Dveyny@twitter:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Policy\Local
FONDQXIMSYHLISNDBCFPGGQDFFXNKBARIRJH
вот эту ветку вручную удалял, ибо не давала работать с FTP