C чего и когда началось, не припомните? Это я плавно подвожу к откату системы...
Printable View
C чего и когда началось, не припомните? Это я плавно подвожу к откату системы...
[QUOTE=Vvvyg;1078025]C чего и когда началось, не припомните? Это я плавно подвожу к откату системы...[/QUOTE]
Началось числа 29-го.. Просто перестало работать. Точек восстановления нет. (
В политиках локальных нет запретов?
Антивирус не блокирует?
[QUOTE=Vvvyg;1078053]В политиках локальных нет запретов?
Антивирус не блокирует?[/QUOTE]
Нет.
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url], только программу скачайте [URL="http://yadi.sk/d/SWV-neIQAxrZ5"]отсюда[/URL].
[QUOTE=Vvvyg;1078067][url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url], только программу скачайте [URL="http://yadi.sk/d/SWV-neIQAxrZ5"]отсюда[/URL].[/QUOTE]
Вот.
Что мы видим. Приложение Notificator SBIS (C:\Users\Tanja\Notificator.sbis\notificator.exe), запущенное под пользователем Tanja вполне себе коннектится с внешним миром:[QUOTE]192.168.1.2:1346 <-> 91.213.144.212:5222[/QUOTE]У этого пользователя с браузерами как? Я всё же склоняюсь к политикам/антивирусу.
Есть возможность проверить из безопасного режима с поддержкой сети?
[QUOTE=Vvvyg;1078501]У этого пользователя с браузерами как?[/QUOTE]
Точно так же.
[QUOTE=Vvvyg;1078501]Я всё же склоняюсь к политикам/антивирусу.[/QUOTE]
Антивирус отключал - тоже самое. Политики какие? Их вроде как никто не менял.
[QUOTE=Vvvyg;1078501]Есть возможность проверить из безопасного режима с поддержкой сети?[/QUOTE]
Проверил. Там тоже самое.
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.81.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
Exec wevtutil.exe epl System %SystemRoot%\minidump\system.evtx
Exec wevtutil.exe epl Application %SystemRoot%\minidump\Application.evtx
dirzoo %SystemRoot%\minidump\*.evtx
czoo[/code]
папке с uVS появится архив 7Z с именем, начинающимся с ZOO_ и далее из даты и времени, выложите его на rghost.ru и дайте ссылку. Это экспорт журналов событий и архивация их. Может, что увижу.
[url]http://rghost.ru/51554054[/url]
Ничего, за что можно зацепиться. Попробуйте удалить антивирус полностью.