![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] WinXP SP2_проблемы с загрузкой и сетью |
|
[решено] WinXP SP2_проблемы с загрузкой и сетью
|
Пользователь Сообщения: 125 |
Проблема очень напоминает ранее уже решенную тему (благодаря AlexTNT ,iskander-k) http://forum.oszone.net/thread-189119.html, но сейчас она возникла на рабочем сервере.
Описание: 1) резко возросло время запуска системы 2) в диспетчере отсутствуют имена пользователей 3) пропало сетевое подключение 4) невозможно файлы скопировать с одного диска на другой 5) МВАМ не запускается (run-time error 372) Пункты 1 и 2 уже знакомы (по предыдущей теме), а вот 3, 4 и 5 - что-то новенькое Восстановление не работает. Пробовал применить ComboFix - результата нет. Логи сделаны до применения ComboFix Остановилась вся работа. Сервер работает в сети. Очень жду Вашей помощи! Своими силами сделать ничего не смог. |
|
Отправлено: 13:35, 14-11-2010 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
И судя по логам вы обратились к нам позже (12:35, 14-11-2010 ) чем запускали CF(14.11.2010 12:10:26) |
|
Последний раз редактировалось akok, 17-11-2010 в 09:43. Отправлено: 21:50, 16-11-2010 | #51 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать Сканирование запущено в 14.11.2010 11:21:00 (syscure)
Сканирование запущено в 14.11.2010 11:26:54 (syscheck) И мой вам совет. Бекапы всему головой, особенно на критически важных машинах. |
Отправлено: 22:10, 16-11-2010 | #52 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Цитата akok:
Цитата akok:
Цитата akok:
Слава богу и вам, что тема еще открыта. Вчера переустановил ОС на диске С, сделав быстрое форматирование. Установил SP3, IE8, обновления, антивирус avast free (временно). С утра вся проблема предстала в первозданном виде. На диске D дубль системы работает. Есть значок сетевого подключения. Я в шоке. Опять переустановить с полным форматированием? Что посоветуете? С бэкапом понятно, но на этапе тестирования как-то не до этого. Единственная программа, которая что-то находит, это МВАМ. Ругается на iissync.exe. Сравнил файл iissync.exe со своим (у меня стоит таже система, но нет терминал-сервера, хотя файл termsrf.dll заменен на ту же версию, что и на сервере), все одинаково. Только у меня его нет в папке system32/inetsrv. Virustotal ничего не определяет. Удаление этого файла ничего не дает. Avast опять вырубился. OSAM по-прежнему не работает до конца (обе версии, запускал с дисков C, D). Восстановление включено, но при запуске с диска С система не восстанавливается. Окна при сворачивании бесследно исчезают. |
|||
Последний раз редактировалось kservice, 17-11-2010 в 14:32. Отправлено: 11:49, 17-11-2010 | #53 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Цитата iskander-k:
Только везде в реестре (и у меня, и на сервере) вместо х:\WINDOWS\system32\svchost.exe -k netsvcs указан путь \%SystemRoot%\system32\svchost.exe -k netsvcs Надо так понимать, что и есть х:\WINDOWS\ ? |
|
Последний раз редактировалось kservice, 17-11-2010 в 13:00. Отправлено: 12:49, 17-11-2010 | #54 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Мужики, если мы работаем - давайте работать активнее. Если нет - пошлите меня четко и ясно. Скоро по количеству сообщений догоню вас. За 2 часа ни ответа, ни привета. Напротив аватаров - красные галочки. Вот и пойми - нет вас в сети вообще или просто скрываете свое пребывание. Ну не могу я тупо ожидать и гадать, ответите или нет. Время-то тикает! 15 часов за компьютером пролетают, не успеваешь и заметить. Тонны сигарет выкурил.
А потом скажите - ну вот, нашего совета не спросил... В надежде на то, что вы все-таки вернетесь в эту тему, обращаю ваше внимание на один факт: один и тот же файл iissync есть на сервере на 2-х дисках и у меня на компе. И только на С он определяется как вирус. Напрашивается вопрос, что может приводить к такой ситуации. Мой ответ: работа сервера терминалов (это единственное отличие между дисками С и D). Вывод: попробовать запустить терминал на D. Останавливает то, что не факт, что обвалится и не факт, что из-за терминала. Где-то прочитал, что вирусы могут и физически быть прописаны на винте, вне зоны доступа ОС? |
Последний раз редактировалось kservice, 17-11-2010 в 14:34. Отправлено: 14:14, 17-11-2010 | #55 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать Скачайте и запустите GetSystemInfo (GSI), нажмите «Settings» и передвиньте бегунок вверх, так чтобы настройки были «Maximum», нажмите «Ок» и далее «Create Report», после окончания сканирования выйдет уведомление о сохранении лога на рабочем столе, полученный файл прикрепите к сообщению.
|
Отправлено: 14:34, 17-11-2010 | #56 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать kservice, Ещё одно подобное высказывание в таком тоне
Цитата kservice:
Цитата из правил:
|
||
------- Отправлено: 15:22, 17-11-2010 | #57 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать По ссылке получил:
You don't have permission to access /GSI/GetSystemInfo.exe on this server. Скачал на сайте Касперского Запуск с диска D (рабочая ОС) При попытке запуска с диска C (нерабочая ОС) получил: One Windows Service very important for the tool is not running: Stopped Do you want the tool to start it for you? Ответил "Да" Sorry, the tool is unable to start the service "winmgmt" for you Мне , конечно, не до того, чтобы препираться и совсем не хотелось бы остаться без вашей поддержки. Цитата Drongo:
Цитата Drongo:
|
||
Последний раз редактировалось kservice, 28-12-2018 в 13:54. Отправлено: 16:23, 17-11-2010 | #58 |
Ветеран Сообщения: 766
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 17:50, 17-11-2010 | #59 |
Пользователь Сообщения: 125
|
Профиль | Отправить PM | Цитировать Посмотрел, толком не понял. Прокомментируйте, пожалуйста. Получается, что все чисто? Надо удалять Malware и YandexPackSetup.exe? Так MВАМ и на диске D установлена, там же работает. Кроме того, все относится к ОС, установленной на диске D, а не работает ОС на диске С. Что-то не стыкуется. Рано я обрадовался.
И как объяснить, что данная программа не запускается на диске C. Понятно, что там отключены нужные службы. Но чем вызвано отключение и как их включить обратно? Снес на С МВАМ, снес Yandex - результат равен 0, в том числе не запускается GetSystemInfo.exe PS Для интереса проделал все то же самое на своем компе, благополучно работающем. Все упреки GetSystemInfo.exe относятся только к Opera, Avast и MBAM. Ну как поверишь такой проверке? На сервере и драйвера толком не установлены, и службы не работают, и еще какие-то проблемы найдены. И об этом есть информация в самом отчете. А вот в анализах об этих проблемах ни слова. |
Последний раз редактировалось kservice, 17-11-2010 в 19:17. Отправлено: 18:36, 17-11-2010 | #60 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Загрузка - Проблема с загрузкой WinXP | Newaccord | Microsoft Windows 2000/XP | 11 | 28-06-2013 12:27 | |
Загрузка - Проблеммы с загрузкой WinXP SP2 | ebragim | Microsoft Windows 2000/XP | 4 | 20-06-2010 11:38 | |
HDD - Проблема с загрузкой WinXP | Freezet | Microsoft Windows 2000/XP | 6 | 31-10-2008 20:20 | |
проблема с загрузкой winxp | likbez | Непонятные проблемы с Железом | 2 | 14-04-2008 07:13 | |
трабла с сетью winXP | akafist | Сетевые технологии | 1 | 14-11-2003 17:37 |
|