Итак, у меня есть сервер HP proliant с установленным Windows Server 2012, все работало нормально, пока в прошлые выходные не отключилось питание на пару часов. это было на внешнем источнике питания, но это - батарея, не была достаточно сильной, чтобы остаться включенной. Хорошо, так как тот сервер Windows не работает как следует. Он отлично загружается до тех пор, пока у вас не появится экран входа в систему. Это просто черный экран без всего. CTRL ALT DEL не работает. Вы не можете сделать ничего, что заставит что-то появиться, только черный экран. Однако я думаю, что Windows работает, его просто не видно, потому что вы можете видеть все в сети, вы можете пинговать и тому подобное. Вторая проблема, которая у меня есть, заключается в том, что RDP не работает, вы не можете войти в него любым другим известным мне способом, например, удаленным powershell или сетевым regedit, поскольку ни один из них не был настроен для работы. Я пытался запустить Chkdsk и SFC через установочный DVD, но когда я хотел бы увидеть, какие разделы используются через "diskpart", ничего не видно. Есть идеи что делать?

PS: я пытался найти безопасный загрузчик, но его там нет. Также я не знаю ни спецификаций сервера, ни сконфигурированных в нем настроек, так как это не моя работа, и я не парень для этого. (тот парень был уволен, и он не оставил никаких заметок или чего-то еще)

Извините за мой английский.

Edit1: я думаю, что службы RDP или ключи реестра повреждены, поэтому он не работает, и вы не можете войти в него

Edit2: восстановление при запуске абсолютно ничего не делает

Edit3: хорошо, я обнаружил, что в то время, когда сервер был в сети, один пользователь был зарегистрирован через RDP с открытыми Outlook и Firefox. Так что, возможно, это не проблема Windows, но может быть какой-то вирус. Я сканировал сетевые папки с вредоносными байтами и новейшей интеллектуальной защитой Eset, но это было ясно. так может ли быть так, что системные файлы были повреждены из-за вредоносного ПО?

2 ответа2

0

Проверьте этот файл «C:\Windows\SysWOW64\lsassw86s.exe» (или эту папку или System32 для недавно добавленного файла.
Он был добавлен в воскресенье на нашем сервере. https://www.virustotal.com/en/file/23c6139eef0be9f1c89d409aff9e06b9c9f8b25f742250b3d578a23771cff012/analysis/1507617932/.
Я просто собираюсь стереть это ... Также HP Blade, W2012R2.
Была также служба под названием "Диспетчер учетных записей безопасности Windows".

0

Да, это произошло из-за вредоносного ПО, как сказал случайный ИТ-парень. Не уверен, что последний раз подключившийся человек открыл зараженную почту или ее загрузили через RDP на наш сервер со своего ПК, но нам нужно было загрузить драйверы рейдов через CMD, затем проверить службы и реестр, найти вредоносные программы, используя malwarebyte и eset (virus). деактивировал eset, монитор клиента и брандмауэр), а также изменил порт RDP! Будь осторожен. мы использовали порт 3389 для rdp, я изменил его, теперь также заблокировал учетную запись человека, который вызвал это, пока ее компьютер не будет проверен. Надеюсь, что это не случится с вами :)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .