Привет, возникли трудности при присоединении компа к домену... Под локальним админом работает и проблем нет, а в свойствах DHCP отражаются не "наши" DNS.... Хотя остальные компы удачно вливаются и все такое.... Заранее благодарю...
Printable View
Привет, возникли трудности при присоединении компа к домену... Под локальним админом работает и проблем нет, а в свойствах DHCP отражаются не "наши" DNS.... Хотя остальные компы удачно вливаются и все такое.... Заранее благодарю...
Это Ваш провайдер?
[QUOTE]85.255.116.141
org-name: UkrTeleGroup Ltd.
address: UkrTeleGroup Ltd.
address: Mechnikova 58/5 65029 Odessa[/QUOTE]
Если нет - пофиксите
[CODE]O17 - HKLM\System\CCS\Services\Tcpip\..\{A50D6CB9-8E6D-4B5C-B5AB-457376977E30}: NameServer = 85.255.116.141,85.255.112.90
O17 - HKLM\System\CCS\Services\Tcpip\..\{C0C1963B-FC73-471F-B744-63EFC24D15F5}: NameServer = 85.255.116.141,85.255.112.90
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.141 85.255.112.90
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.141 85.255.112.90
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.141 85.255.112.90[/CODE]
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('kddyq.exe','');
DeleteFile('kddyq.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки повторите логи и [URL="http://virusinfo.info/upload_virus.php?tid=22829"]закачайте карантин.[/URL]
Файл сохранён как 080514_052923_virus_482abf0357384.zip
Размер файла 52464
MD5 65029cf81bdf040cf2e85dd10a966f01
супостата прогнали ....
что с проблемамии ?
Все нормализовалось, спасибо... А было то чего? Походу снес NOD32 со всех компов и поставил централизованый Avira.... Поглядим как он будет справляться...
был троян днс ченжер ....
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\kddyq.exe - [B]Trojan.Win32.Monder.gen[/B] (DrWEB: Trojan.Virtumod.based.14)[/LIST][/LIST]