Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Этот агрегат тоже надо бы проверить.....

Ответить
Настройки темы
Этот агрегат тоже надо бы проверить.....

Старожил


Сообщения: 221
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Влачер
Дата: 10-06-2008
Здравствуйте.Посылаю теперь логи с рабочего компа.Притормаживает при открытиии даже вордовских файлов.А если сканер или антивирус работают- вообще полный п......Месяца с 2 назад благодаря мне пришлось переустанавливать винду.А поскольку на компе много обучающих программ,
локальная сеть, почта и прочее, то ХР устанавливали поверх.Каспер стоял 5, обновление было регулярное, но постоянно его приходилось вырубать-всё тормозило. Авиру поставил со свежайшими базами-штук 6 мини вирей поймал.Стало работать чуть побыстрее.Даже теперь не выгружаем при работе в ворде иле екселе.Но если сканер работает- всё остальное встаёт.Не насмерть конечно, но работать -тоска.Конечно он слабже домашнего, но может его подлечить треба? Посколько у нас локалка , то при создании логов ИЕ был запущен с выходом на локал сайт. спасибо

Отправлено: 14:07, 23-05-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Влачер, чисто, тормозить может из за связки антивирус - Spybot S&D - WinPatrol (не факт, но можно деинсталлировать что-то из последних и проверить)
Цитата:
O10 - Unknown file in Winsock LSP: c:\windows\system32\drwebsp.dll
Если DrWeb стоял (по логам больше не видно, но если есть - трогать не надо), то это остатки, можно исправить с помощью LSP-FIX
И остается разобраться с безопасностью и службами
Запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы, выставьте степень опасности "Все проблемы", исправьте найденные проблемы. То же самое можно выполнить в категории проблемы "Настройки и твики браузера".
Цитата:
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
что из этого не нужно? почитать можно тут - службы

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:42, 23-05-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


К сожалению, продолжаю тему.В пятницу в конце дня сканировал документы, и вдруг вываливается окно"spools subsistem app - приложение будет закрыто".и всё принер вырубился.Перезагрузился- после перезагузки почти сразц появляется.Откатился назад-бесполезно.Курит не видит.3 скрипт спокойно прошёл, в конце 2 вывалилось опять, но я его доделал.Посмотрел отчёт 3 скрипта-12 восстановлений в ходе работы антируткита.Логи вот.На этом компе до 13 буду.спасибо

Последний раз редактировалось Влачер, 10-06-2008 в 15:31.


Отправлено: 11:00, 01-06-2008 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Влачер, логи чистые, пофиксите в HJT
Код: Выделить весь код
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file)
Вы не ответили не вопрос по службам из 2 поста.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:21, 02-06-2008 | #4


Аватара для yurfed

Ветеран


Сообщения: 20095
Благодарности: 3135

Профиль | Отправить PM | Цитировать


Цитата Влачер:
Курит не видит »
CureIt! не видит.
Говори правильно и не коверкай имена, иначе правила учить пойдём.
Что показывает диспетчер задач во время тормозов. Чей или чьи процессы по полной?

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 08:34, 02-06-2008 | #5


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Pili:
Влачер, логи чистые, пофиксите в HJT
Код:
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file) »
Сделал.
По службам такой расклад
RemoteRegistry - отключил.
TermService, SSDPSRV, NetMeeting Remote Desktop Sharing, RDSessMgr - включены вручную.
Эти службы включаем для нашего сисадмина по его или нашей просьбе, когда он зашивается, а у нас горит
Автозапуск в АВЗ отключал, получается что не вышло.
Цитата Pili:
Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помошнику »
А про это где поподробней?
Цитата yurfed:
CureIt! не видит.
Говори правильно и не коверкай имена, иначе правила учить пойдём.
Что показывает диспетчер задач во время тормозов. Чей или чьи процессы по полной? »
Извиняюсь за некорректоность, писал в торопях.
Когда авира работает,загрузка ЦП хоть и пиками идёт, но до 100%.
Да переустановки винды при запуске сканирования с последующим распознаванием тормозило сильно остальное.Сейчас притормаживает во время формирования образа после сканирования.Правда, диспетчер я не включал.

"spools subsistem app - приложение будет закрыто"-по этому приходил админ наш, и чтото почистил (меня не было в это время).Сейчас вроде нормально

Отправлено: 12:39, 02-06-2008 | #6


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Влачер:
А про это где поподробней? »
Поподробней что? Отключить можно скриптом, по безопасности Windows XP можно почитать здесь
Цитата Влачер:
"spools subsistem app - приложение будет закрыто"-по этому приходил админ наш, и чтото почистил »
вероятно просто переустановил драйвера на принтер

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:08, 02-06-2008 | #7


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Pili:
Поподробней что? Отключить можно скриптом, по безопасности Windows XP можно почитать здесь »
Лучше конечно скриптом, но что здесь может потребоваться для админа, а что можно совсем убрать?
Цитата Pili:
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) »
У нас есть постоянный доступ к С с другого компа нашего подразделения, чтоб документы быстро передавть, а не слать их по электронке, а админ не может автоматически подключаться.

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 18:05, 02-06-2008 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Влачер:
У нас есть постоянный доступ к С с другого компа нашего подразделения, чтоб документы быстро передавть, »
Для этого не обязательно откывать доступ на весь диск С, достаточно открыть доступ к папке, где находятся общие документы.
Цитата Влачер:
что здесь может потребоваться для админа »
терминальные подключения
Цитата Влачер:
что можно совсем убрать »
доступ анонимного пользователя

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:35, 02-06-2008 | #9


Старожил


Сообщения: 221
Благодарности: 3

Профиль | Отправить PM | Цитировать


2Pili
Советами вашими из 7 поста воспользовался.Счас комп побыстрее стал работать.
Цитата:
доступ анонимного пользователя
А это где отключается? что не понятно.спасибо

-------
Я не спец по настройке компьютера, скорее мастер по доведению его до нерабочего состояния. Получается не всегда)))))).


Отправлено: 01:24, 05-06-2008 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Этот агрегат тоже надо бы проверить.....

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
ICQ клиент Smaper тоже постигла учесть... Faber_ Мобильные ОС, смартфоны и планшеты 1 25-01-2009 13:41
Два DC, но второй не авторизует. + ISA тоже. exo ISA Server / Microsoft Forefront TMG 12 15-12-2008 14:36
LPT-порт тоже не работает в XP! zl3p Программирование и базы данных 13 29-06-2007 11:54
Установка - [решено] Vista видит компы в сети только у которых тоже установлена Vista sparrowpublic Microsoft Windows Vista 3 29-04-2007 14:03
Kernel panic - я тоже ... GateKeeper Общий по Linux 7 19-04-2004 12:56




 
Переход