Показано с 1 по 13 из 13.

Проблемы при работе с сетью (заявка № 45289)

  1. #1
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62

    Exclamation Проблемы при работе с сетью

    Добрый день!
    На 2 машинах в сети обнаружены одинаковые проблемы.
    Основные проблемы:
    - При обращении к ресурсам (шаркам на других машинах) в сети появляется окно с просьбой указать имя пользователя и пароль. Введенные данные не проходят. Пишет что не может пользователь определиться доменом.
    - Отсутствует вкладка "Восстановление системы" в свойствах "Мой компьютер"
    - при запуске команды cmd в поле выполнить происходит перегрузка рабочего стола и никаких действий не происходит.
    Есть подозрение на работу вируса, однако никакие вирусы антивирусными программами и CureIt не обнаруживаются.
    И это несмотря на то, что используются два различных типа антивируса (Trend OfficeScan и DrWeb).
    Прикладываю логи пока с одной машины. Прошу помощи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\skvortsova_em.APPM\svchost.exe','');
     DeleteService('Schedule');
     QuarantineFile('C:\WINDOWS\system32\drivers\services.exe','');
     DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
     DeleteFile('C:\Documents and Settings\skvortsova_em.APPM\svchost.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...

  4. #3
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62
    скрипт выполнил, выдало сообщение об успешном выполнении.
    Но ... в папке карантина создалась папка "2009-05-07" и в ней ничего нет.
    Правда при перезагрузке произошел непонятный сбой: во время загрузки, до появления окна ввода имени пользователя и пароля система зависла с сообщение "Применение параметров компьютера". Компьютер провисел в таком состоянии 15 минут, ни на что не реагировал. Загрузка прошла только после горячей перезагрузки.
    На данный момент повторяю сбор логов ...
    Вложения Вложения
    Последний раз редактировалось CandyMAN; 07.05.2009 в 16:05. Причина: добавлены логи

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто, установите SP3+all updates...

  6. #5
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62
    Проблемы на этой машине с сетью решены. Спасибо большое!
    Еще бы вкладочку вернуть "Восстановление системы" в свойствах "Мой компьютер".
    На другой машине установил сервиспак 3, но это не помогло. Начал проводить лечение заново по всем правилам. Думаю, что создам тему после праздников.

  7. #6

  8. #7
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62
    К сожалению оказалось не все так хорошо ... ((
    Без проблемы было только один день.
    Есть вероятность, что вирус был подхвачен заново ...
    Логи прилагаю.
    И еще, несмотря на то, что служба "Восстановление системы" включена вкладки в свойствах "Мой компьютер" отсутствует ...
    Вложения Вложения
    Последний раз редактировалось CandyMAN; 14.05.2009 в 12:08.

  9. #8
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62
    Господа, помогите пожалуйста ...
    Компьютер рабочий ограничен без локалки, не распечатать на сетевые принтеры, ни файлы передать, ни информации найти.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\SKVORT~1.APP\LOCALS~1\Temp\..\hbgrpey.dgn','');
     DeleteFile('C:\DOCUME~1\SKVORT~1.APP\LOCALS~1\Temp\..\hbgrpey.dgn');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=45289
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62
    Карантин загружен.
    Логи выполнены.
    На первый взгляд указанные проблемы решены.
    (Уже боюсь сглазить )
    Вложения Вложения

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Восст. системы можно через AVZ попробовать включить: таблетка №6,8 из "восст системы"
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    06.07.2007
    Адрес
    Архангельск
    Сообщений
    99
    Вес репутации
    62
    Восст. системы можно через AVZ попробовать включить: таблетка №6,8 из "восст системы"
    Выполнено ...
    и автозапуски отменил все.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) CandyMAN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Зависает explorer при работе с сетью
      От Юрчебас в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 11.07.2012, 14:17
    2. Проблемы при работе с сетью
      От Corpse0 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.09.2011, 18:34
    3. Спонтанные ребуты при работе с сетью
      От Remus113 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.01.2010, 16:16
    4. Проблемы с сетью
      От IvanR в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.10.2009, 12:00
    5. Тормозит при работе с сетью
      От Alex_kaa в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 19.09.2009, 17:01

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00510 seconds with 20 queries