Показано с 1 по 2 из 2.

сбой в рабоет сети после win32.agent.goa (заявка № 30657)

  1. #1
    Junior Member Репутация
    Регистрация
    22.09.2008
    Сообщений
    48
    Вес репутации
    34

    сбой в рабоет сети после win32.agent.goa

    Добрый день. Проблема следующая: клиентский компьютер не может получить доступ к сетевым папкам и принтерам компьютеров локальной сети.
    Подробнее: простая сеть из 5 компьютеров, все ВинХР Проф, принтер. Общий доступ в интернет через 1 из компов. На следующий день после антивирусной проверки на одном из компьютеров пропал доступ к сетевым папкам и принтеру, при этом доступ в интернет остался. Антивирус показал, что был заражен svchost.exe win32.agent.goa.
    Сейчас основная проблема состоит в отстуствии доступа к сети: при попытке выбрать любой из компьютеров в сетевом окружении выдает ошибку "не запущена служба сервера".
    Что уже пытался сделать:
    - проверка системы 6м касперским с новыми базами, лечить/удалять
    - перезапуск службы - не помогло
    - переустановка службы "общий доступ к файлам и принтерам" - не помогло
    - откат системы через восстановление системы - не помогло (конфигурация системы не была изменена)
    - заменил свхост с другого компьютера - не помогло
    - восстановление системы с компакт диска - не помогло
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    MyCentria Toolbar удалите как приложение.

    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\System32\Drivers\Mty63.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Msy16.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Jpv17.sys','');
     QuarantineFile('C:\WINDOWS\System32\Cpl32ver.exe','');
     DeleteService('tcpsr');
     DeleteService('Mty63');
     DeleteService('Msy16');
     DeleteService('Jpv17');
     DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Mty63.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Msy16.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Jpv17.sys');
     DeleteFile('C:\WINDOWS\System32\Cpl32ver.exe');
    BC_ImportAll;
    ExecuteSysClean;
     BC_DeleteSvc('tcpsr');
     BC_DeleteSvc('Mty63');
     BC_DeleteSvc('Msy16');
     BC_DeleteSvc('Jpv17');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы.
    - Прикрепите логи к новому сообщению.

  • Уважаемый(ая) Elegen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 02.02.2010, 13:13
    2. Trojan.Win32.Agent.dcvk тормоза после удаления
      От binagal в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 04.12.2009, 13:43
    3. Ответов: 9
      Последнее сообщение: 22.02.2009, 06:13
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 04:48
    5. Ответов: 1
      Последнее сообщение: 21.07.2008, 21:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00786 seconds with 17 queries