<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 27 Apr 2026 18:05:59 +0300</pubDate>
		<item>
			<title>mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14200/message100281/">mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере</a></b> <i>Майнеры криптовалют используют EternalBlue/DoublePulsar</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			это все таки сделайте для проверки системы<br /><br /><br />====quote====<br />2. создайте образ автозапуска системы. <br />=============<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex><br /><br />файл образа добавьте на форум для анализа. <br />
			<i>29.08.2017 02:37:56, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14200/message100281/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14200/message100281/</guid>
			<pubDate>Tue, 29 Aug 2017 02:37:56 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14200/message100280/">mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере</a></b> <i>Майнеры криптовалют используют EternalBlue/DoublePulsar</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Спасибо вам за оперативый ответ. Сделал обновление MS-2017-010 как вы сказали. Проверил сервер Kaspersky Virus Removal Tool. Обнаружил что то в памяти , перезагрузил и &nbsp;пока вроде нормально работает уже второй день, никаких сообщений о постоянно обнаруживаемых вирусах нет. Буду наблюдать. Учту и ваши другие советы. Ещё раз спасибо за ответ! <br />
			<i>28.08.2017 19:21:41, Kakha Ber.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14200/message100280/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14200/message100280/</guid>
			<pubDate>Mon, 28 Aug 2017 19:21:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14200/message100261/">mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере</a></b> <i>Майнеры криптовалют используют EternalBlue/DoublePulsar</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			1. необходимо установить на сервер для вашей системы критическое обновление MS-2017-010, (и вообще на все ваши рабочие компутеры)<br />потому что вместо майнера может прилететь и WannaCry<br /><br /><noindex><a href="https://technet.microsoft.com/en-us/library/security/ms17-010.aspx" target="_blank" rel="nofollow">https://technet.microsoft.com/en-us/library/security/ms17-010.aspx</a></noindex><br /><br />2. создайте образ автозапуска системы.<br />необходимо вычистить скрипты WMI, которые наверняка есть в системе, и периодически загружают вредоносные программы из сети,<br />на которые реагирует антивирус.<br /><br />3. кроме того, если к серверу есть доступ из внешней сети, в этом случае одного функционала File Security недостаточно будет для безопасности ваших данных.<br />как минимум система должна быть защищена фаерволлом, правила которого разрешают доступ к RDP/SMB только с определенных адресов (IP).<br />------------<br />задачи эти известны. <br />прописываются сетевым червем при эксплуатации уязвимости вашей системы.<br />заодно вычистим и задачи, потому что они будут восстанавливаться, если мы не выполним пункты 1. и 2. <br />
			<i>27.08.2017 13:54:51, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14200/message100261/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14200/message100261/</guid>
			<pubDate>Sun, 27 Aug 2017 13:54:51 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic14200/message100260/">mysa 1,2,3 и ok, c2.bat вирус обнаруживается на сервере</a></b> <i>Майнеры криптовалют используют EternalBlue/DoublePulsar</i> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Организация пользуется программой складского учёта через удалённый рабочий стол. У нас в наличии один сервер с загруженной Windows Server 2008 R2 SP1 &nbsp;и семь компьютеров. До покупки Eset File Security сервер работал с Microsoft Security Essentials и в это время он заразился вирусом. В чём выражается действие данного вируса? Удалённый рабочий стол зависает и экран темнеет сервер тоже зависает, после перезагрузки всё работает нормально до определённого момента. После удаления установки Microsoft Security Essentials, проверки другими антивирусными программами и установки Eset File Security с временно лицензией это проблема ушла. Сервер и удалённые рабочие столы стали работать нормально без каких либо проблем, хотя антивирус постоянно ловил один и тот же вирус в системе. Это настораживало, но так как проблем в целом не возникало, решил не обращать внимания на логи. Но уже второй день, как мне сообщили, что вернулась прежняя проблема.То есть зависает Удалённый рабочий стол и требуется перезагрузка сервера. Такое происходит в день два три раза. Проверка жёсткого диска сервера на другой компютер Антивирусом Eset Smart Security 8 &nbsp;не принёс результатов, хотя он удалил вирус с жёсткого диска. Также отключил в Task Scheduler Windows Server сомнительные задачи (фото 1) Вирус всё равно обнаруживается антивирусом после включения и в процессе работы сервера (фото2 и 3). &nbsp;Прошу помочь в решении данной проблемы. Заранее Спасибо! <br />
			<img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101061&" width="1280" height="1024" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101062&" width="1280" height="1024" /><br /><img src="https://forum.esetnod32.ru/bitrix/components/bitrix/forum.interface/show_file.php?fid=101063&" width="1280" height="1024" /><br /><i>27.08.2017 13:44:41, Kakha Ber.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic14200/message100260/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic14200/message100260/</guid>
			<pubDate>Sun, 27 Aug 2017 13:44:41 +0300</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
