Jump to content

kenassash

Members
  • Posts

    7
  • Joined

  • Last visited

Posts posted by kenassash

  1. 18 часов назад, Goddeimos13 сказал:

    Что за атаки? Где логи?

    Чем больше информации, тем больше вероятность что Вам помогут. Пока что приходится инфу из Вас вытягивать.

    В общем нашли скорее всего проблему. При включении компьютера в сети, появляется в мониторинге активных приложений tmp файл как из скриншота. Гугл говорит что это вирус Trojan.PWS.Steam.20607 https://vms.drweb.ru/virus/?i=24692849 . Распространился он у  кого стоит windows 10, server 2016. На других пк  не замечено. Если включить пк без сети, tmp файла нету. После включения в сети, он появляется. Гасится служба снятием задачи. Появляется после перезагрузки. 

    1. Какие логи и какие отчеты еще предоставить для полной инфы? (откуда)

    2. Почему каспер дает работать данному темпу

    3. И куда копать и как вылечить. 

    Есть предположение что в планировщике заданий что то весит. Но поиск пока безуспешный. В автозагрузке ничего не найдено. В livecd через dr web cureit и в ручную поиском тоже ниче не найдено.image.thumb.png.afa6206638fdb2cb90c91d3ec7437382.png

  2. 45 минут назад, Goddeimos13 сказал:

    В какой момент появилась проблема?

    Проблема на всех ПК?

    В какой момент не могу сказать

    На всех компах у кого win 10 стоит

    По логам каспера центра смотрим есть атаки, может ли rundll из-за этого грузится?

  3. Добрый день.

    Используем Kaspersky ES 11.9.0.351 + Агент администрирования, Kaspersky Security Center 13.2

    На всех ПК с windows 10 21H2 (сборка 19044, 1806) идет нагрузка на ЦП с Rundll32. После удаления ES и перезагрузки, процесс исчезает. Агент  при этом установлен и не трогается.

    На ПК с win 7 такой проблемы не наблюдается.

    Подскажите решение и какие логи прислать для отображения нашей проблемы.

    1.png

×
×
  • Create New...