Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   В системе windows7 появились (неизвестные) операторы сервера (http://forum.oszone.net/showthread.php?t=257880)

лиля 04-04-2013 21:01 2125868

В системе windows7 появились (неизвестные) операторы сервера
 
Вложений: 5
-До переустановки windows 7 загружался с другого компьютера. http://vk.com/photo175841353_301733732
-После отключения служб рабочая станция, сервер, netbios при включении появлялось следующее (рис 3)
-Переустановила систему (windows8). Пользователи неизвестные остались.,(рис 6)
http://vk.com/photo175841353_301734036
http://vk.com/photo175841353_301734063
http://vk.com/photo175841353_301734126

-Outpost firewall 8 показывает наличие соединений через netbios(служба отключена)(рис 8)
-В программе настроены правила для системных приложений explorer, lsass,usernit,winlogon для локальной сети
http://vk.com/photo175841353_301734374
http://vk.com/photo175841353_301734609
http://vk.com/photo175841353_301734639
http://vk.com/photo175841353_301734667
http://vk.com/photo175841353_301734747
http://vk.com/photo175841353_301734762
http://vk.com/photo175841353_301734779
http://vk.com/photo175841353_301734830

при отключении которых нельзя просматривать события( рис 17), при перезагрузке система долго не включается ,после черный экран (рабочий стол).
-При каждом включении компьютера в событиях появляется уведомление о входе помощника для улучшения качества ПО. Устанавливаются "левые" драйвера, появляются программы в автозапуске без данных, меняются политика аудита входа и использования привилегий.
-При этом windows сама по себе перезагружается иногда.
Событие-предупреждение о переносе журнала CRM (рис 18-1)
Программа Mylanviewer, командная строка выявила неизвестную локальную сеть и изменение настроек DNS,DHCP-сервера.
http://vk.com/photo175841353_301734191
http://vk.com/photo175841353_301735119
http://vk.com/photo175841353_301735134

Система восстанавливалась несколько раз, что делать в такой ситуации ? Помогите, кто знает.

SolarSpark 05-04-2013 07:06 2126040

столько умных слов, а логов нет
Учимся читать и усваивать информацию: Выполните диагностику
полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.

лиля 05-04-2013 20:52 2126512

Вложений: 4
Да, невнимательно прочла правила форума.
Прикрепила.

regist 05-04-2013 21:08 2126522

1) Отключите AVZPM и самостоятельно настройки AVZ не меняйте.
2)
Цитата:

Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.39.
Пожалуйста обновите базы и сделайте новые логи.
3) До нас вы где-то уже пытались лечиться ?

лиля 06-04-2013 17:18 2126926

У меня не обновляется avz -выходит следующее http://vk.com/photo175841353_301840280

3)нет, не пробовала.


Время: 08:50.

Время: 08:50.
© OSzone.net 2001-