Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Блокируется открытие папок проводника

Ответить
Настройки темы
Блокируется открытие папок проводника

Новый участник


Сообщения: 9
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_syscheck.zip
(21.5 Kb, 9 просмотров)
Тип файла: zip extra.zip
(4.3 Kb, 2 просмотров)
Тип файла: zip hijackthis.zip
(2.1 Kb, 1 просмотров)
Тип файла: zip main.zip
(4.0 Kb, 2 просмотров)
Такая проблема. Есть терминальный сервер на основе WinXP + TS_Free, автообновление отключено. Работает уже год. Недавно пользователи начали жаловаться, что проводник ненормально работает. Не открываются папки в уже открытых окнах проводника, в меню "Пуск" исчезают все значки с "Мой компьютер", "Панель управления", "Сетевое окружение", "Подключения". Сами эти пункты меню ни как не запускаются. Другие программы нормально при этом работают. Само меню Пуск также открывается, открываются "Все программы", но ни одно вложение во Всех программах уже не открывается. У меня самого это было один раз пока (работаю удаленно). Начал разные еще доступные элементы проверять. При попытке вывести контекстное меню правой кнопкой мыши одного из значков в панели "Быстрый запуск" процесс проводника вылетел и перезапустился, после чего все заработало сразу.

Для пользователей пока решалось принудительным завершением сеанса.

Все время мониторит NOD32, раз в неделю полное сканирование, ничего найдено не было. По "Правила оформления запроса о помощи" проверил CureIT, AVPTool -- также ничего найдено не было.

Выкладываю файлы в соответсвии с теми же правилами, только вместо пункта "3.3" выполнил "3.2", соответственно и файл avptool_syscheck.zip вместо, как я понимаю, virusinfo_syscure.zip получился.

В чем может быть проблема? Вроде бы ничего не устанавливали уже давненько. Кто знает, подскажите, пожалуйста.

Отправлено: 13:29, 28-01-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Явных зловредов не наблюдается, проблема скорее всего связана с каким-то установленным софтом (м.б. Lingvo, truecrypt.sys (или остатки), GNU Privacy Guard, Everest, nncron, сам NOD)
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 StopService('AMDPCI');
 StopService('MAPMEM');
 QuarantineFile('G:\MAPMEM.SYS','');
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\AMDPCI.sys','');
 QuarantineFile('C:\Program Files\GPGshell\GPGtray.exe','');
 QuarantineFile('C:\WINDOWS\using_tbl.dat','');
 BC_QrSvc('MAPMEM');
 BC_QrSvc('AMDPCI');
BC_ImportALL;
BC_Activate;
//RebootWindows(true);
end.
команду перезагрузки закомментировал, т.к. комп выполняет функции сервера, можно коммент. убрать и выполнить скрипт, когда пользователи не работают.
GPGtray.exe в автозагрузке не обязателен - тут, MSConfig.exe вроде бы тоже не нужен, но с оссобенностями его работу в терм. сессии не знаком.
Похожая проблема по вылету из терм. сессии пользователей тут и ещё Разное - [решено] Проблема с открыванием папок
AVPTool теперь можно деинсталлировать.
после перезагрузки выполнить ещё скрипт
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ, с указанием ссылки на тему в сообщении
Если в карантин C:\DOCUME~1\Admin\LOCALS~1\Temp\AMDPCI.sys и G:\MAPMEM.SYS не попадут, поискать их вручную и добавить в карантин.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:15, 28-01-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Блокируется открытие папок проводника

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - Открытие папок miikki Microsoft Windows 7 0 24-10-2009 11:05
Ошибка - Блокируется открытие папок проводника Feonik Microsoft Windows 2000/XP 4 16-01-2008 16:51
Не настраивается открытие папок в одном окне serste Microsoft Windows 2000/XP 10 20-12-2006 14:11
Открытие закрытых папок Vitaly000 Защита компьютерных систем 1 27-05-2006 12:18
Открытие папок на другом ПК Traktor Сетевые технологии 6 30-03-2006 16:15




 
Переход