Показано с 1 по 9 из 9.

Нет доступа к компьютерам локальной сети. "Нет доступа... ...Не запущена служба сервера" (заявка № 39912)

  1. #1
    Junior Member Репутация
    Регистрация
    16.02.2009
    Адрес
    Koenig
    Сообщений
    5
    Вес репутации
    29

    Cool Нет доступа к компьютерам локальной сети. "Нет доступа... ...Не запущена служба сервера"

    Подобные темы уже пролетали здесь.

    "При попытке войти на любой компьютер появляется сообщение:

    Нет доступа к %computername. Возможно у вас нет прав на использование этого сетевого ресурса. Обратитесь к администратору этого сервера для получения соответствующих прав доступа.

    Не запущена служба сервера."

    Владелец компьютера сказал, что недавно удалил с помощью Касперского 2009 какой-то вирус (в логах антивируса пусто). Сканирование антивирусами в рекомендованных на этом сайте режимах не дало результата. Гугление показало, что такое поведение компа скорее всего вызвано вирусом. По крайней мере, все кто сталкивался с подобной проблемой либо лечили систему, либо, не найдя решения, переустанавливали ОС. Прошу помощи. В каком направлении копать?...

    p.s. Служба сервера, понятно, запущена...
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Скачайте IceSword , поищите и скопируйте файлы:
    Код:
    C:\WINDOWS\System32\Drivers\ati5xmxx.sys
    C:\WINDOWS\System32\Drivers\ati3fqxx.sys
    Скопированные с помощью IceSword файлы сохраните в карантине (Приложение 2 правил).
    Потом удалите их с помощью force delete
    Если Вы какие-то файлы не обнаружите - переходите к следующему шагу.

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('ati5xmxx');
     StopService('ati3fqxx');
     QuarantineFile('C:\WINDOWS\system32\rpcc.dll','');
     QuarantineFile('C:\WINDOWS\system32\main.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ati5xmxx.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ati3fqxx.sys','');
     QuarantineFile('C:\WINDOWS\sorry.exe','');
     DeleteService('ati5xmxx');
     DeleteService('ati3fqxx');
     DeleteFile('C:\WINDOWS\system32\rpcc.dll');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati5xmxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati3fqxx.sys');
     DeleteFile('C:\WINDOWS\sorry.exe');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('ati5xmxx');
     BC_DeleteSvc('ati3fqxx');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    Код:
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    16.02.2009
    Адрес
    Koenig
    Сообщений
    5
    Вес репутации
    29
    Rene-gad
    Большое спасибо! Я только что сам выявил и удалил файлы ati*. После этого всё заработало.

    Может, кому пригодится, как это произошло: Outpost Firewall, только что установленный с целью посмотреть, нет ли чего подозрительного в сетевых соединениях показал, что файл
    ati5xmxx.sys
    пытается изменить файлы во временной папке ОС. С учётом того, что у меня интегрированная интеловская графика, я насторожился, сделал поиск по названию этого файла в форуме и нашёл, что он действительно может быть причиной проблем. Удалил файл через IceSword, перезагрузился. Всё. Зашёл закрыть тему, увидел ответ. Большое спасибо! Безусловно, могу прислать всё что Вы написали, это нужно теперь?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Цитата Сообщение от Astat Посмотреть сообщение
    Я только что сам выявил и удалил файлы ati*. После этого всё заработало.
    Так у Вас там еще много чего интересного есть...

  6. #5
    Junior Member Репутация
    Регистрация
    16.02.2009
    Адрес
    Koenig
    Сообщений
    5
    Вес репутации
    29
    Уже нету
    Остальное удалил, просмотрев сообщения, которые хелперы оставляли для других пользователей в похожих случах По крайней мере, карантин в avz имеет нулевой размер.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Логи повторите не всякий случай. И не выполняйте чужие скрипты, если ручки чешутся - переставьте систему сразу по новой.

  8. #7
    Junior Member Репутация
    Регистрация
    16.02.2009
    Адрес
    Koenig
    Сообщений
    5
    Вес репутации
    29
    Rene-gad
    Логи обязательно повторю, когда снова доберусь до того компа. А насчёт переустановки ОС - я этим уже лет десять занимаюсь. ) За малым исключением, вполне представлял что делаю, когда свой скрипт из чужих составлял и запускал.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288

  10. #9
    Junior Member Репутация
    Регистрация
    16.02.2009
    Адрес
    Koenig
    Сообщений
    5
    Вес репутации
    29
    pig
    Прочитал. Прежде чем подавать заявку в стажёры предпочту обкатать новую для меня связку программ. Раньше использовал Касперский/Nod (проверка на вирусы) +Аутпост Firewall (контроль активности процессов и обращений к файлам)+ любой альтернативный редактор реестра (обычно чищу реестр руками) + в редких случаях IceSword.
    Связка из Касперского + IceSword + AVZ + hijackthis по эффективности диагностики и лечения значительно превосходит то, чем я пользовался раньше. По роду моей деятельности мне будет проще сперва всё новое опробовать на практике, пользуясь материалами virusinfo, как справочным руководоством. В общем, спасибо за сайт, узнал для себя много нового и полезного.

  • Уважаемый(ая) Astat, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 26.11.2010, 12:28
    2. Нет доступа в локальной сети
      От технарь в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.10.2009, 00:16
    3. Ответов: 10
      Последнее сообщение: 01.09.2009, 13:44
    4. Ответов: 0
      Последнее сообщение: 15.07.2009, 10:30
    5. Ответов: 12
      Последнее сообщение: 26.03.2009, 14:02

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00536 seconds with 21 queries