Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Защита файлов Windows

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

rafzak

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте. Со вчерашнего дня на компьютерах локальной сети начала срабатывать защита системных файлов Windows XP (на некоторых стоит СП2, СП3). Автообновление винды - отключено. Антивирус Др.Веб и АВЗ с последними вирусными базами ничего не находят. В интернете похожего ничего не нашел, подскажите, в чем может быть причина?
Спасибо.

Всего записей: 205 | Зарегистр. 17-11-2004 | Отправлено: 11:46 09-12-2008 | Исправлено: rafzak, 11:49 09-12-2008
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rafzak Вирусы!  
Цитата:
Антивирус Др.Веб и АВЗ с последними вирусными базами ничего не находят.
Это ничего не значит.  Прогоните свежий DRWEB CUREIT, spybot search&destroy. Только что решал такую же траблу, сидел вирь amvo.exe, avz не нашел,  cureit нашел  и удалил - amvo.exe, почитал инфу про него и  грохнул до кучи следующее:
C:\WINDOWS\system32\amvo.exe
C:\WINDOWS\system32\amvo0.dll
C:\WINDOWS\system32\wincab.sys

----------
В сортире лучше быть юзером, чем админом...

Всего записей: 12249 | Зарегистр. 10-12-2003 | Отправлено: 12:29 09-12-2008
altshift

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня такая же проблема возникла. Стоит корп. дрвеб. Пару дней назад стали обновляться некоторые файлы на компах в сети (browser.dll, winlogon.exe, winntbbu.dll, nv4_disp.dll и пр.). Обновлённые файлы более свежих версий. Автоматическое обновление отключено.
Прогнал антивирями, спайботом. Ничего не обнаружил. Отослал эти файлы в саппорт дрвеба, сказали что ничего подозрительно в них нет.
Мистика.

----------
А мы их душили, душили...

Всего записей: 1675 | Зарегистр. 24-10-2004 | Отправлено: 09:23 10-12-2008
stalker_2000



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
я думал, у меня в сети маразм, оказывается не только
Вчера начались такие же проблемы, источник неясен. Обновление отключено доменной политикой, сеть отгорожена от интернета проксёй... Причем проблема возникла не на всех машинах, закономерности честно говоря я не увидел. На всех тачках стоит свежий дрвеб, на всяк случай выборочно прогнал DRWEB CUREIT, ничего не дало.
 
один комп, где "обновился" winlogon.exe, стал требовать активации, хотя дистр корпоративный и проверенный годами. Помог кряк. На 2-х других компах слетел драйвер видео, судя по журналам после "обновления" nv4_disp.dll.
 
Другие компы пострадали меньше, на одном обновлялся notepad.exe, на другом logon.scr...
 
Никто ничего не нарыл?

Всего записей: 270 | Зарегистр. 22-04-2005 | Отправлено: 10:26 10-12-2008 | Исправлено: stalker_2000, 10:31 10-12-2008
altshift

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Вот-вот. Ещё такая же байда была на компьютере с лиц. нод32.

----------
А мы их душили, душили...

Всего записей: 1675 | Зарегистр. 24-10-2004 | Отправлено: 10:44 10-12-2008
rafzak

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже, что идут какие-то скрытые обновления похоже на продолжение этой темы:
 
http://www.osp.ru/news/2007/0913/4346115/

Всего записей: 205 | Зарегистр. 17-11-2004 | Отправлено: 12:06 10-12-2008
sinakxz



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rafzak
кажется в Microsoft обещали что так больше не будут.
Фаер у меня молчит. Наверно нужно пошариться по новостям.

Всего записей: 95 | Зарегистр. 08-05-2008 | Отправлено: 12:22 10-12-2008
stalker_2000



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
как обновлялка могла пробиться через прокси? Все юзеры работают в Firefox-e

Всего записей: 270 | Зарегистр. 22-04-2005 | Отправлено: 14:55 10-12-2008
se111



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
это вирь с флешки. я боролся как то. несколько модификаций есть,  в основном простенькие, но одна из них прикручивает dll к winlogon.exe. при удалении dll блю скрин.  
Я тоже отправлял dr web эту заразу. Поначалу добавили, и о чудо. потом то же самый через месяц проверил, dr web уже не лечил его. nod32 тупо удалял, и потом блю скрин.

Всего записей: 782 | Зарегистр. 21-04-2005 | Отправлено: 21:23 10-12-2008
stalker_2000



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
проблема в дрвебе. Объяснение: http://new-forum.drweb.com/mod/forum/thread/?id=244362&fid=2
 
ветка на их форуме: http://new-forum.drweb.com/mod/forum/thread/?id=242783&fid=2

Всего записей: 270 | Зарегистр. 22-04-2005 | Отправлено: 09:47 11-12-2008
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Защита файлов Windows


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru