последнее что находилось симантеком - Downadap!autorun
компьютер домен видит, но не видит в нём компьютеров
при загрузке и логине выскакивает ошибка спула принтеров
КК ничего не обнаружил
посмотрите, пожалуйста, логи
последнее что находилось симантеком - Downadap!autorun
компьютер домен видит, но не видит в нём компьютеров
при загрузке и логине выскакивает ошибка спула принтеров
КК ничего не обнаружил
посмотрите, пожалуйста, логи
Sincerely yours,
Dr. Byaka
выполните скрипт
затем http://virusinfo.info/showthread.php?t=10025Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612'); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isew32.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isew32.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
пришлите карантин согласно приложения 3 правил
повторите логи
карантин закачал, логи прилагаю
скрипт лечения проводил в сейф-моде, т.к. иначе не пускало на компьютер, был заблокирован доступ к домену
Sincerely yours,
Dr. Byaka
это запустите ...
затем возможно придется заново ввести сетевые настройки , сделайте логи в нормальном режиме ...
утилиту запустил, в домен пустил после скрипта лечения
логи прилагаю
о, сеть тоже увидел
Sincerely yours,
Dr. Byaka
кроме отсутствия обновлений ничего плохого ....
спасибо огромное, сейчас буду ставить SP3
Добавлено через 40 минут
после установки SP3 проблема со входом в домен возобновилась, пускает только под локальным администратором и только локально
Последний раз редактировалось Dr. Byaka; 15.04.2009 в 23:30. Причина: Добавлено
Sincerely yours,
Dr. Byaka
явно зараза у вас по сетке бегает ...
давайте новые логи .... по хешу под доменным паролем заходит ? (при отключенном сетевом кабеле )
сейчас логи прогоню и попробую
Sincerely yours,
Dr. Byaka
новые логи,
при отключенных сетевых подключениях - входит, я понял, почему после скрипта лечения он входил, потому что отключено соединение с сетью, сейчас ещё с кабелем попробую
Sincerely yours,
Dr. Byaka
так и есть! SP3 ни при чём, это просто при прогоне скриптом лечения были отключены сетевые подключения
Sincerely yours,
Dr. Byaka
плохого ничего не вижу .... настройки сети проверяли ?
да, всё в порядке, они получаются по dhcp, и тем не менее, при включении сетевого интерфейса вход в домен не возможен. причём только на тех аккаунтах, под которыми уже входили на этот компьютер. при создании нового аккаунта в домене - вход осуществляется, но только один раз. перехватываются логины где-то?
такая ситуация на 2х компах из 19, на третьем проблемы с сейф-модом, остальные вроде как справляются...
Sincerely yours,
Dr. Byaka
что же делать? переставлять винду?
Sincerely yours,
Dr. Byaka
1 проверте у вас случайно не повторяются имена машин в домене ?
2 установите адреса вручную ....
проверил, имена в домене не повторяются
адреса задал вручную
ситуация не изменилась
Sincerely yours,
Dr. Byaka
где смотрели ?
лучший вариант ... заново ввести проблемную машину в домен под новым именем ...
переустановил систему "поверх", потом сп3 и заплатки, вроде как помогло...
Sincerely yours,
Dr. Byaka
проверил на другом компе, действительно, смена имени компа в домене помогла!
Sincerely yours,
Dr. Byaka
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Dr. Byaka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.