Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Периодически не открываются сайты (заявка № 143860)

  1. #1
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16

    Периодически не открываются сайты

    Система W2к3. С небольшими интервалами (от 5 до 15 секунд) в любом из бразеров не открываются любые странички. Потом после обновления страницы она открывается и так далее непредсказуемо. Следующая может открыться, а может снова придется несколько раз перегружать. Этот эффект довольно постоянен и не зависит от пользователя на сервере.
    Установлен Касперский. Полную проверку сделал. Он нашел несколько троянов в письмах 2 пользователей, удалил их, но проблема не ушла.

    Заранее благодарен за вашу помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) Slawuta, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    Тема оформлена правильно, приложенные файлы открываются?

  5. #4
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Здравствуйте !!!

    Пофиксите в HijackThis:
    Код:
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

    Код:
    C:\WINDOWS\TEMP\a\7\rpcsvcs.exe
    Пришлите в карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    - Проведите процедуру, которая описана тут. Ссылку на результат проверки напишите в сообщении в этой теме.

    Для каких целей используется, применяется сервер ?

  6. #5
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    Спутник пофиксил, вообще могу даже совсем удалить.

    Указанного в коде файла больше нет, так как папка темп периодически чистится.

    По поводу следующей процедуры http://rghost.ru/48175924 ссылка на результат.

    Сервер используется для работы с 1с, удаленного доступа и доступа в интернет для некоторых удаленных пользователей, так как у них другого способа попасть в инет не предусмотрено. Так же это файлохранилище и многие пользователи с сервера работают со своей почтой.
    Последний раз редактировалось Slawuta; 17.08.2013 в 11:58.

  7. #6
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    Процесс пофиксил, а вот удалить его я не могу. Такой программы судя по всему либо нет, либо это портабл версия у кого-то из пользователей.
    И проблема осталась на том же месте.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,571
    Вес репутации
    836
    Цитата Сообщение от Slawuta Посмотреть сообщение
    По поводу следующей процедуры http://rghost.ru/48175924 ссылка на результат.
    Шаг 4 процедуры сделали, т. е. загрузили на сервер VirusDetector?
    WBR,
    Vadim

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    Сори, перевыложил...
    MD5 карантина: 8314981FF625DE4CFF2C77457F953EC6

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,571
    Вес репутации
    836
    WBR,
    Vadim

  12. #10
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    сделал. И еще, спасибо, что занимаетесь моей проблемой.
    Вложения Вложения

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,571
    Вес репутации
    836
    Разгоните всех пользователей с сервера, завершите корректно все программы и сервисы.
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.1 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.2
    
    delref %SystemRoot%\SYSWOW64\LSASS.EXE
    delref %SystemRoot%\TEMP\1\7\RPCSVCS.EXE
    delref HTTP://MYSTART.INCREDIBAR.COM/MB201?A=6OYZYUGGD4&I=26
    Закройте uVS и перезагрузите сервер вручную.
    Активных вирусов нет.
    Попробуйте прописать первым в списке DNS-серверов провайдерский.
    WBR,
    Vadim

  14. Это понравилось:


  15. #12
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    Наконец нашел время, когда сервер всем уже не нужен был так срочно и выполнил скрипт, а также сменил ДНС на провайдерский. Проблему это не решило, и даже стало немного хуже. После перезагрузки всплывает окошко: "В приложении "миграция данных пользователя Windows NT" произошла ошибка и его необходимо закрыть". Закрытие этого окошка вызывает его снова и так бесконечно. В системном журнале эта ошибка выглядит так: "Отчет об ошибке постановки в очередь: ошибка приложения shmgrate.exe, версия 5.2.3790.3959, модуль unknown, версия 0.0.0.0, адрес 0x0000000000000000." Что с этим теперь делать?

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,571
    Вес репутации
    836
    Попробуйте рекомендации отсюда.
    WBR,
    Vadim

  17. Это понравилось:


  18. #14
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    Спасибо, указанная статья помогла. Но что делать с браузером? Я уже было заподозрил роутер, потому что мы его днях меняли, однако все машины из офиса выходят в инет через него, а данная проблема проявляется только с сервера...
    Подскажите, что еще можно посмотреть?

  19. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,571
    Вес репутации
    836
    Сделайте лог MiniToolBox при подключённом интернете.
    WBR,
    Vadim

  20. #16
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    Прилагаю отчет.
    Вложения Вложения

  21. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,571
    Вес репутации
    836
    MiniToolBox запускали под администратором? Боюсь, ещё и не в терминальной сессии надо бы. Все пункты точно отмечали, что надо? Переделайте, пожалуйста, ещё раз, по настройуам сети ничего в лог не попало.
    WBR,
    Vadim

  22. #18
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    Я физически доступа к этому серверу почти никогда не имею. Очень трудно договориться... Что именно нужно по настройкам сети? Я могу это и так написать.

  23. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,571
    Вес репутации
    836
    Надо убедиться, что с настройками SPI\LSP всё в порядке. Надо сделать лог MiniToolBox именно из из консоли, не из терминального режима. Просто отметить в меню все пункты, начинающиеся с "Report" и 'List" и нажать "GO".
    WBR,
    Vadim

  24. #20
    Junior Member Репутация
    Регистрация
    14.08.2013
    Сообщений
    19
    Вес репутации
    16
    Договорился таки, подъехал и выполнил указанный тест. Результат прилагаю.
    Вложения Вложения

  • Уважаемый(ая) Slawuta, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 19.02.2013, 18:06
    2. Периодически не открываются веб страницы.
      От Deonis1313 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.01.2013, 17:53
    3. Ответов: 4
      Последнее сообщение: 17.12.2012, 22:37
    4. Ответов: 2
      Последнее сообщение: 23.03.2012, 12:03
    5. Ответов: 5
      Последнее сообщение: 09.09.2009, 09:40

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01464 seconds with 17 queries