КАРТА САЙТА
Sibnet.ru
Sibnet.ru

Sibnet.ru — это информационно-развлекательный интернет-проект, ориентированный на широкий круг Сибирского региона.
По данным Rambler Top100, Sibnet.ru является самым популярным порталом в Сибири.

Контакты:
АО "Ринет"
ОГРН 1025402475856
г. Новосибирск, ул. Якушева, д. 37, 3 этаж
отдел рекламы:
(383) 347-10-50, 347-06-78, 347-22-11, 347-03-97

Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Авторизируйтесь,
чтобы продолжить
Некоторые функции доступны только зарегистрированным пользователям
Неправильный логин или пароль

Внимание! Теперь для входа на форум необходимо вводить единый пароль регистрации сервисов sibnet.ru!

Здравствуйте, гость ( Вход | Регистрация )



 
Тема закрытаОткрыть новую тему
> [Решено] Восстановление системы не отключается, Файлы, папки не копируются. Решение.
SlipWIn
сообщение 10.8.2011, 15:10
Сообщение #1


Любит поговорить
Group Icon


Группа: Sibnet-club
Сообщений: 448
Регистрация: 6.2.2010
Пользователь №: 208 917



Репутация:   2  


Компьютер находится в локальной сети организации. На сервере установлен Касперский Администратор КИТ. Обратил внимание, что на одной из машин устарели базы, не придал особого значения этому. Прошло дней пять как я заметил эту проблему, подходит юзер жалуется. Файлы и папки не возможно скопировать, переместить. При попытке, переместить папка, файл не подцепляется за курсором. При копировании и последующей вставки, при клике правой кнопкой в спадающем меню "Вставить" не активно. При завершении работы выдает окно "Завершение программы" Sigmatel-ITD-Systray. При попытке установить а также удалить какую либо программу ругается см.скрин:Прикрепленное изображение
Я иду смотреть машину, пробую отключить восстановление системы на что мне сообщает: Ошибка восстановления системы при включении/отключении одного или нескольких устройств. Перезагрузите компьютер и повторите попытку. После ребута выдает тоже самое. Касперский workstation 6 находится в активном статусе, т.е. юзер может изменять все настройки, хотя неделю назад всё было заблокировано паролем для изменений. Юзеру доверяю, тем более женщина в годах, ей это ни к чему хакерить.
Сейчас пытаюсь провести все операции согласно инструкции ЗАПРОС ПОМОЩИ ПРИ ВИРУСНОМ ЗАРАЖЕНИИ. После всего выложу логи. Сейчас, можете дать какие либо рекомендации?

Сообщение отредактировал SlipWIn - 10.8.2011, 16:54
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 10.8.2011, 17:38
Сообщение #2


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



У меня дикое подозрение на файловый вирус.
Рекомендую скачать Dr.Web LiveCD ( http://www.freedrweb.com/livecd ), записать образ на диск (на чистом, не зараженном компьютере!) и провести проверку системы.
Затем, выполнить логи по инструкции.

По поводу ошибки установки/удалении программ, нужно переустановить Windows Installer http://www.microsoft.com/downloads/ru-ru/d...B9-54D056D6F9F4, но это после лечения.


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
SlipWIn
сообщение 10.8.2011, 18:36
Сообщение #3


Любит поговорить
Group Icon


Группа: Sibnet-club
Сообщений: 448
Регистрация: 6.2.2010
Пользователь №: 208 917



Репутация:   2  


Цитата(Feo @ 10.8.2011, 14:38) *

У меня дикое подозрение на файловый вирус.
Рекомендую скачать Dr.Web LiveCD ( http://www.freedrweb.com/livecd ), записать образ на диск (на чистом, не зараженном компьютере!) и провести проверку системы.
Затем, выполнить логи по инструкции.

По поводу ошибки установки/удалении программ, нужно переустановить Windows Installer http://www.microsoft.com/downloads/ru-ru/d...B9-54D056D6F9F4, но это после лечения.
Сначала прошелся Kaspersky Rescue Disk 10, удалил несколько вирусов. После чего запустил Dr.Web LiveCD надеясь что он чего нить ещё найдет, ну ничего не оказалось больше в системе. Остались последствия, вот их-то и надо мне устранить (см.выше пост). Единственное, что на сей час положительно это удалось скопировать файлы на переносной хард с помощью Тотал Командера. Теперь то уже смело можно издеваться над машиной, не боясь потерять что-то. Минус в том, что сносить систему не хотелось бы пока. Нужно кое-с какими документами, программами завершить работу. Да и времени в обрез систему переустанавливать.
P.S. к сожалению что были за вирусы или трояны не зафиксировал.
ДОБАВИЛ ЛОГИ

Сообщение отредактировал SlipWIn - 10.8.2011, 19:40


Прикрепленные файлы
Прикрепленный файл  ____.rar ( 94.37 килобайт ) Кол-во скачиваний: 29
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 10.8.2011, 20:57
Сообщение #4


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Внимание !!! База поcледний раз обновлялась 25.08.2010 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Нужно перед анализом обновить базы AVZ. Обновите, и переделайте логи AVZ + дополнительно приложите лог полного сканирования MBAM (Приложение 9.1)

В автозапуске timesync.cmd — Ваш файл?


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
SlipWIn
сообщение 15.8.2011, 16:57
Сообщение #5


Любит поговорить
Group Icon


Группа: Sibnet-club
Сообщений: 448
Регистрация: 6.2.2010
Пользователь №: 208 917



Репутация:   2  


Цитата(Feo @ 10.8.2011, 17:57) *

В автозапуске timesync.cmd — Ваш файл?
Да это мой файл. Синхронизирует время с сервером, необходимо для корректной работы корпоративной программы в локальной сети.


Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
SlipWIn
сообщение 15.8.2011, 19:35
Сообщение #6


Любит поговорить
Group Icon


Группа: Sibnet-club
Сообщений: 448
Регистрация: 6.2.2010
Пользователь №: 208 917



Репутация:   2  


Цитата(Feo @ 10.8.2011, 17:57) *
+ дополнительно приложите лог полного сканирования MBAM (Приложение 9.1)

На попытку запустить MBAM выдает см.скринПрикрепленное изображениеЛог АВЗ прикрепил.Прикрепленный файл  LOG.rar ( 64.82 килобайт ) Кол-во скачиваний: 41


Сообщение отредактировал SlipWIn - 15.8.2011, 19:40
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 16.8.2011, 14:34
Сообщение #7


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Ага, понятно.
AVZ - Файл - Выполнить скрипт
Код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\fgths.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

После перезагрузки выполните
Код
begin
  CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В папке AVZ появится архив quarantine.zip, отошлите его на malware<at>russia.ru(<at> замените на @) или загрузите на файлообменник (ссылку в лс) - ОБЯЗАТЕЛЬНО!

Пройдите проверку http://support.kaspersky.ru/faq?qid=208636926 и сделайте лог GMER (Приложение 8.1)


» Спасибо сказали: «
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
SlipWIn
сообщение 16.8.2011, 14:54
Сообщение #8


Любит поговорить
Group Icon


Группа: Sibnet-club
Сообщений: 448
Регистрация: 6.2.2010
Пользователь №: 208 917



Репутация:   2  


В связи с тем, что компьютер находится не в домашнем использовании и время имеет границы, пришлось запустить установку Windows sad.gif . Мне очень жаль, а как хотелось бы провести эксперименты и радоваться результату. Ну ничего, надеюсь подобная проблема ещё вероятно не раз повторится grin.gif . Компьютеров как ни как 3 десятка wacko.gif . Что нибудь да вылезет ещё и тогда будем снова бороться вместе smile.gif Спасибо Feo smile.gif
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения
Feo
сообщение 16.8.2011, 15:58
Сообщение #9


         МЕГА флудер
Group Icon


Группа: VIP
Сообщений: 8 239
Регистрация: 1.8.2007
Из: Новосибирск
Пользователь №: 3 050



Цитата(SlipWIn @ 16.8.2011, 14:54) *

В связи с тем, что компьютер находится не в домашнем использовании и время имеет границы, пришлось запустить установку Windows sad.gif . Мне очень жаль, а как хотелось бы провести эксперименты и радоваться результату. Ну ничего, надеюсь подобная проблема ещё вероятно не раз повторится grin.gif . Компьютеров как ни как 3 десятка wacko.gif . Что нибудь да вылезет ещё и тогда будем снова бороться вместе smile.gif Спасибо Feo smile.gif

Понятно, жаль smile.gif

Обращайтесь в случае чего.
Пользователь в офлайнеКарточка пользователяОтправить личное сообщение
Вернуться в начало страницы
+Ответить с цитированием данного сообщения

Тема закрытаОткрыть новую тему
1 чел. просматривают этот форум (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 

Текстовая версия Сейчас: 20.4.2024, 7:21
Редакция: (383) 347-86-84

Техподдержка:
help.sibnet.ru
Размещение рекламы:
тел: (383) 347-06-78, 347-10-50

Правила использования материалов