Показано с 1 по 17 из 17.

Нет доступа к компьютеру в частной сети (заявка № 34113)

  1. #1
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    218
    Вес репутации
    58

    Thumbs up Нет доступа к компьютеру в частной сети

    Все настроил как обычно.....а доступа все равно нет!Проверьте пожалуйста логи
    Последний раз редактировалось nvhost; 24.11.2008 в 07:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('H:\autorun.inf','');
     QuarantineFile('WLCtrl32.dll','');
     QuarantineFile('C:\WINDOWS\system32\twext.exe','');
     QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
     DeleteService('Xin47');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Xin47.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Thl61.sys','');
     DeleteService('Thl61');
     DeleteService('Thk15');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Thk15.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Rae36.sys','');
     DeleteService('Rae36');
     DeleteService('Qva50');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Qva50.sys','');
     DeleteService('Mad47');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Mad47.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Kux71.sys','');
     DeleteService('Kux71');
     DeleteService('Ksw15');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Ksw15.sys','');
     DeleteService('grande48');
     QuarantineFile('C:\WINDOWS\system32\drivers\grande48.sys','');
     DeleteService('Dmq50');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Dmq50.sys','');
     DeleteService('Amq48');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Amq48.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\Amq48.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Dmq50.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\grande48.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ksw15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Kux71.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Mad47.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Qva50.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Rae36.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Thk15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Thl61.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Xin47.sys');
     DeleteFile('C:\WINDOWS\system32\svshost.dll');
     DeleteFile('C:\WINDOWS\system32\twext.exe');
     DeleteFile('WLCtrl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    218
    Вес репутации
    58
    Повтор логов,странно почему то файлов в карантине не оказалось!Поэтому присылать нечего(((
    Последний раз редактировалось nvhost; 06.12.2008 в 10:28.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('Xin47');
     DeleteService('Thl61');
     DeleteService('Rae36');
     DeleteService('Qva50');
     DeleteService('Mad47');
     DeleteService('Kux71');
     DeleteService('Ksw15');
     DeleteService('Dmq50');
     DeleteService('Amq48');
     DeleteFile('C:\WINDOWS\System32\Drivers\Amq48.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Dmq50.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ksw15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Kux71.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Mad47.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Qva50.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Rae36.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Thl61.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Xin47.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('Xin47');
    BC_DeleteSvc('Thl61');
    BC_DeleteSvc('Rae36');
    BC_DeleteSvc('Qva50');
    BC_DeleteSvc('Mad47');
    BC_DeleteSvc('Kux71');
    BC_DeleteSvc('Kux71');
    BC_DeleteSvc('Ksw15');
    BC_DeleteSvc('Dmq50');
    BC_DeleteSvc('Amq48');    
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи...

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\

    странно, в первом логе была АВИРА, а во втором уже НОД.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    218
    Вес репутации
    58
    Цитата Сообщение от PavelA Посмотреть сообщение
    Профиксить:
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\

    странно, в первом логе была АВИРА, а во втором уже НОД.
    Что странного?В том что авира лучше?

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Логи повторите...

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от nvhost Посмотреть сообщение
    Что странного?В том что авира лучше?
    Да, нет. Дело не в этом. Когда такие большие изменения в системе происходят, вопросы и появляются. Два слова - заменил а/вирус, и вопросов бы не было.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    218
    Вес репутации
    58
    вот логи
    Последний раз редактировалось nvhost; 06.12.2008 в 10:28.

  11. #10
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    218
    Вес репутации
    58
    Цитата Сообщение от PavelA Посмотреть сообщение
    Да, нет. Дело не в этом. Когда такие большие изменения в системе происходят, вопросы и появляются. Два слова - заменил а/вирус, и вопросов бы не было.
    Понял!

  12. #11
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто...

  13. #12
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    218
    Вес репутации
    58
    На него все также нет доступа через сетку....я уже и по имени и по айпишнику ни в какую!Нет доступа пишет и все!А с него же на себя зоходить!И главное на него принтер подключен и расшарен в сетки все на ноге печатают....странно......может сетевуха глючит или свитч

  14. #13
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Пароль на учетку есть? Простой доступ откючен в свойствах папки?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  15. #14
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    218
    Вес репутации
    58
    Цитата Сообщение от PavelA Посмотреть сообщение
    Пароль на учетку есть? Простой доступ откючен в свойствах папки?
    Включаю записи гостя на обоих компах задаю пустой пароль!В локальной политики безопасности убираю гостя параметров отказа доступа компьютера из сети!И Усе что еще надо....а доступа все равно нет
    !!!

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    IMHO, надо не гостю разрешить доступ из сети, а выбрать гостевую модель доступа - олицетворение подключающихся пользователей гостем. Это как раз при пустых паролях.

  17. #16
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    218
    Вес репутации
    58
    Цитата Сообщение от pig Посмотреть сообщение
    IMHO, надо не гостю разрешить доступ из сети, а выбрать гостевую модель доступа - олицетворение подключающихся пользователей гостем. Это как раз при пустых паролях.
    Выбрал все давно уже стоит

  18. #17
    Junior Member Репутация
    Регистрация
    01.10.2008
    Сообщений
    218
    Вес репутации
    58
    Вот что странно,принтер то работает.............похоже какая то аппаратная проблема...попробую сетевуху поменять

    Добавлено через 8 часов 23 минуты

    все проблема решилась!))На закладке Security Options:
    Опция Network access: Do not allow anonymous enumeration of SAM accounts and shares была выставлена в Включен, - Отключил, перезагрузил и усе заработало,печально что была просто в этом проблема,хотя много было потрачено сил и времени,не только моего но и вашего,а все решилось практически одним нажатием!Всем спасибо!)
    Последний раз редактировалось nvhost; 24.11.2008 в 15:37. Причина: Добавлено

  • Уважаемый(ая) nvhost, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 1
      Последнее сообщение: 27.03.2011, 16:19
    2. Ответов: 31
      Последнее сообщение: 21.11.2010, 18:59
    3. Ответов: 2
      Последнее сообщение: 23.02.2010, 17:12
    4. Ответов: 0
      Последнее сообщение: 15.07.2009, 10:30
    5. Проблема нет доступа к компьютеру из сети
      От azubrilov в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.03.2009, 10:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01371 seconds with 19 queries