-
Junior Member
- Вес репутации
- 54
Тормозит компьютер, не работает сетевое окружение
Ситуация следующая.
В сети организации 30 ПК. На всех стоят ОС от Windows 2000 до Windows Vista. Также есть сервер с Windows Server 2003 R2. На всех машинах стоит DrWeb ES 5 версии.
3 месяца назад на 50% всех машин был обнаружен Conficker. Лечение проведено по Вашей методике и всё стало нормально.
НО с недавнего времени сначала на одной машине, потом ещё на нескольких началось творится непонятное: после загрузки Windows очень сильно тормозит компьютер, причём создаётся такое впечатление, что это проблема видеоадаптера - при перетаскивании окна видно как оно перерисовывается, загрузка процессора и памяти в норме, но винчестер постоянно "шуршит". Драйвера точно в порядке (даже переустанавливать пробовали). Кроме того, через некоторое время работы в сетевом окружении пропадают все значки. Соответсвенно, зайти на общие ресурсы не получается. Попытка зайти на компьютер по DNS-имени (Пуск - выполнить - \\имя компьютера) не всегда работает. Стоит заметить, что аналогичная манипуляция с IP-адресом работает всегда.
DrWeb и CureIt с последними базами ничего не находят.
Логи, прикрепленные к данному посту с машины, которая одна из первых начала выдавать такие симптомы. На ней была установлена на другой раздел лицензионная Windows XP Home SP3. Неделю компьютер "летал", но затем опять история повторилась.
Помогите, пожалуйста, выявить зловреда. Работать сотрудникам просто стало невозможно А количество тормозящих машин увеличивается.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
Junior Member
- Вес репутации
- 54
-
Zone Alarm был установлен на этом компьютере? Кроме его следов, придраться не к чему.
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл c:\avz_log.txt
Последний раз редактировалось AndreyKa; 07.10.2009 в 21:28.
-
-
Junior Member
- Вес репутации
- 54
Извините, что не прикладываю файл - таковы обстоятельства.
В общем-то вот содержимое лога.
Кстати, Zone Alarm там не было... Спасибо за помощь!
-
Сообщение от
nafanyabr
Zone Alarm там не было
Видимо, файл VSINIT.dll входит в состав VPN Client Cisco Systems.
Не вижу ничего подозрительного.
-