Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
sannnek



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
oleg_66
почитайте здесь, вот от сюда
 
KismetT

Цитата:
И чем ему это поможет ?  

ну душе легче станет!

Всего записей: 369 | Зарегистр. 30-09-2009 | Отправлено: 21:49 12-06-2011 | Исправлено: sannnek, 22:08 12-06-2011
KismetT



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
sannnek

Цитата:
почитайте здесь, вот от сюда

 
И чем ему это поможет ?

Всего записей: 3213 | Зарегистр. 08-09-2009 | Отправлено: 21:53 12-06-2011
grab3



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://rghost.ru/10671431
http://rghost.ru/10671721
 
 
История такая. Стоял старый престарый windows 2003 sp2 32 bit на сервере с мамкой Intel S5000PSL. Несколько дней назад стало происходить странное. Перестали устанавливаться исходящие TCP(видимо и UDP тоже) соединения. При этом ICMP работает и любые хосты пингуются, но только по IP, так как сервер переставал видеть DNS. Как пытался решить проблему. Ясное дело сразу проверил на вирусы, Касперским и Drwebом. Ничего не нашлось. Установил последние обновления прямиком с Windows Update. При возникновении проблемы смотрел на то отключаются ли какие-нибудь службы. Все оставалось в том же состоянии что и было. Пытался исправлять стэк TCP/IP winsockfixом, делал netsh winsock reset. Не помогало. В журналах ничего относящегося к проблеме нет. Подключил сервер к другому свитчу, воткнул кабель в другую сетевую карту. Не помогло.  
В общем покрутил его, повертел денёк и решил снести и поставить новый, свежий, блестящий Windows 2008 R2 SP1. Поставил с нуля, не обновлял 2003. Настроил на нем что нужно. Ушел на выходной. Сегодня опять та же беда, не устанавливаются соединения... Может кто-нибудь сталкивался с такой проблемой. Что это? Похоже конечно на вирус. Но ативири не обнаруживают(на сервере стоит Каспер для файловых серверов). Понять бы что он разрушает. А то на вид все хорошо, а соединения не устанавливаются.

Всего записей: 40 | Зарегистр. 20-04-2007 | Отправлено: 18:42 13-06-2011
vvvyg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grab3, обновите базы AVZ и переделайте лог не из терминального режима, а из консоли. И от имени администратора не забудте запускать.

Всего записей: 42 | Зарегистр. 18-12-2007 | Отправлено: 18:53 13-06-2011
grab3



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понял. Вот как раз сейчас это опять произошло. Как раз сделаю новые логи.  
 
Добавлено:
Вот новые логи. Сейчас исходящие соединения перестали устанавливаться.  
 
http://rghost.ru/10678541
http://rghost.ru/10678631

Всего записей: 40 | Зарегистр. 20-04-2007 | Отправлено: 19:05 13-06-2011
vvvyg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grab3, вообще говоря, на серверных ОС, да ещё и 64-битных, логи AVZ, да и RSIT тоже, мягко говоря, неинформативны. Может, кто из хелперов в них что-то углядит... Попробуйте чем-то типа TCPView отловить, какое приложение и к какому адресу:порту обращается.

Всего записей: 42 | Зарегистр. 18-12-2007 | Отправлено: 19:57 13-06-2011
thyrannosaurus

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vvvyg
Это не Вы случайно http://virusinfo.info/member.php?u=25279 ?

Всего записей: 247 | Зарегистр. 16-07-2007 | Отправлено: 23:10 13-06-2011
vvvyg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
thyrannosaurus
У меня ник на всех форумах одинаковый

Всего записей: 42 | Зарегистр. 18-12-2007 | Отправлено: 23:21 13-06-2011
grab3



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
grab3, вообще говоря, на серверных ОС, да ещё и 64-битных, логи AVZ, да и RSIT тоже, мягко говоря, неинформативны. Может, кто из хелперов в них что-то углядит... Попробуйте чем-то типа TCPView отловить, какое приложение и к какому адресу:порту обращается.

 
Как как тут увидеть? Двадцать клиентов сидят одновременно в терминалах и к сетевым дискам обращаются. Была мысль про сниффер, но столько трафика анализировать! Ведь похоже что это эксплоит какой-то... На сервере то вирусов вроде нет.(Вебом и Каспером проверил).  
 

Всего записей: 40 | Зарегистр. 20-04-2007 | Отправлено: 23:25 13-06-2011
vvvyg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grab3
Что-то мне кажется, что не вирусы надо искать, а в настройках сети разобраться. Приведите ipconfig /all для начала.

Всего записей: 42 | Зарегистр. 18-12-2007 | Отправлено: 23:39 13-06-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vvvyg

Цитата:
У меня ник на всех форумах одинаковый  

Уважаемый, если Вы уже прошли обучение - прошу отписаться мне в личку. Это - не полигон для самостоятельной работы студентов.
grab3
Вы можете по максимуму остановить все серверные приложения, отключиться от сети - и потом снять логи?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 02:21 14-06-2011
grab3



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vvvyg
 

Цитата:
grab3  
Что-то мне кажется, что не вирусы надо искать, а в настройках сети разобраться. Приведите ipconfig /all для начала.

 
Дык суть в том что до этого стоял 2003. Я его снес из-за этой проблемы и поставил 2008 R2. И на чистой инсталляции стало такое происходить. Как-будто из с какой-то рабочей станции бьет.  
Вот настройки сети:
Подробнее...
 
Добавлено:
gjf
 

Цитата:
grab3  
Вы можете по максимуму остановить все серверные приложения, отключиться от сети - и потом снять логи?

 
Сегодня постараюсь сделать. Попутно все же пройдусь по рабочим станциям с ComboFixом. Сдается мне, проблема кроется где-то за пределами сервера. Это все-таки эксплойт.  
 
В безопасном режиме подойдет снять логи?

Всего записей: 40 | Зарегистр. 20-04-2007 | Отправлено: 09:30 14-06-2011 | Исправлено: grab3, 09:42 14-06-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
grab3

Цитата:
В безопасном режиме подойдет снять логи?

Нет, там половина служб и драйверов (возможно, что и вредоносных) не загрузится.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:44 14-06-2011
AdapterLp



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Делайте выводы сами свежий Винлок
http://i059.radikal.ru/1106/8b/f39fea30c514.jpg
http://s14.radikal.ru/i187/1106/8c/6db74f83c731.jpg
 
16-06-11г

Всего записей: 426 | Зарегистр. 15-09-2009 | Отправлено: 18:22 16-06-2011 | Исправлено: AdapterLp, 18:27 16-06-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AdapterLp
Выводы делают в другой ветке. Здесь лечатся. Если есть жалобы - читаем шапку. Если жалоб нет - радуемся хорошей погоде.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:36 16-06-2011
Alex Caspersky

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Периодически открывается IE и грузит разные странички.
Вылетает сообщение: Не удалось соединиться с сервером.
Прогнал Dr. Web CureIt вроде удалил, но не уверен.
 
Логи:
info.txt
log.txt
virusinfo_syscure.zip

Всего записей: 246 | Зарегистр. 30-01-2010 | Отправлено: 19:00 16-06-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex Caspersky
Базы AVZ обновить, логи переделать.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:11 16-06-2011
Alex Caspersky

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
теперь обновил вручную  
 
Логи:
info.txt
log.txt
virusinfo_syscure.zip

Всего записей: 246 | Зарегистр. 30-01-2010 | Отправлено: 21:31 16-06-2011
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alex Caspersky
Ничего вредоносного не обнаружено.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 01:32 17-06-2011
Taran2Lstar

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребята, помогите кто знает. Значит поменял винду ( поставил хп сп 3), теперь в некоторые папки не могу зайти - пишет нет доступа ( в тотале пишется, что объект уже используется). Антивирус с последними базами и с лиц. ключем - Каспер. Вирусов нет. Винда новая. На 7ке такае же фигня как то давно была, я там в свойствах папки в доступе полазил - как то отключил. А здесь настроек в доступе никаких, кто знает как мне доступ получить к моей папке и почему это так? Мб в панеле управления как то? И еще в папках много файлов , а пишет размер 0 байт) Хотя на самом деле там все есть ( удалить нельзя, переместить тоже(( Что делать?

Всего записей: 2 | Зарегистр. 18-06-2011 | Отправлено: 10:35 18-06-2011
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru