Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   Проблемы с ХР после установки (http://forum.oszone.net/showthread.php?t=70516)

tiroman 29-08-2006 18:10 478163

Проблемы с ХР после установки
 
Хотелось бы услышать чужое мнение по поводу произошедшего со мной казуса на работе. Решил сегодня переустановить винду на компе кладовщика, там стояла 98. На винте было 2 раздела, С и D, на C винда соответственно, на D дистрибутивы. Загрузился с диска, форматнул диск C, установил ХР. После установки и настройки системы, установил все необходимые дистрибутивы с диска D. На определённом этапе установки программ стало вылетать сообщение службы защиты файлов, мол системный файл заменён неизвестным и согласны ли вы его оставить. После всех установок одна из программ (база FoxPro), перестала запускаться, писала что файл такой-то.exe не является FoxPro.exe файлом. Запустил DRWeb с обновлёнными базами, и тут такое началось, проверка диска С выдала сообщение о порядка 400 вирусных записей (и это только что установленная винда). Тут мне стало понятно что скорее всего были заражены дистрибутивы хранящиеся на диске D. Запускаю проверку, так и есть - море вирусов. Через некотрое время борьбы с вирусами DrWeb отказался запускаться ссылаясь на то что файл drweb32.exe заражён. Заново гружусь с диска форматирую оба раздела, ввиду нахождения на них вирусов. Запускаю установку винды на девственно чистый винт. На этот раз после установки, ставлю дистрибутивы с проверенного диска (с которого уже ставил на другие компы). После установки начинается та же история, побиты многие exe'шники, постоянно вылетает сообщение о защите файлов, и это опять же на чистой винде ! Я просто в недоумении как такое может быть !? После этого я загрузился с диска (Acronis Partition Expert), удалил все разделы, создал заново, отформатировал, начал устанавливать винду и тут привод отказался читать диск в конце установки, перед этим в процессе чтения он постоянно кряхтел. Так и ушёл я сегодня ни с чем. Так что завтра заменю привод и борьба продолжится. Но я до сих пор остаюсь в недоумении, как такое могло произойти. Откуда могли взяться вирусы ? Ведь на третьей установке я Acronis'ом проверил винт на скрытые области или что-то в этом роде - ничего.

E-mail 29-08-2006 18:33 478170

tiroman ну не все сделанное человеком известно другим людям - это к ситуации о
Цитата:

DRWeb с обновлёнными базами
и
Цитата:

проверил винт на скрытые области или что-то в этом роде - ничего
гораздо интереснее, как на диск на котором хранятся дитрибутивы могли проникнуть эти самые вредоносные программы, тут скорее надо задумываться о методах средствах защиты информации, а не о методах поиска того что известно "известному нам" "антивирусу"
ИМХО

в общем ваш диск Д уезвим и незащищен, это к
Цитата:

Хотелось бы услышать чужое мнение по поводу произошедшего со мной казуса на работе

tiroman 29-08-2006 21:10 478226

А это мне наследство такое досталось от предыдущего работника. Вот я и навожу порядок. А насчёт методов и средств защиты информации это правильно, только у нас целое предприятие так работает, есть цеха, за ними закреплён инженер, который в случае проблем приходит в цех и устраняет эти проблемы. А как таковой речи об администрировании не идёт, пользователи предоставлены самим себе. А я в своём цехе пытаюсь навести этот порядок. Но речь то ведь не об этом :)

Cyberhawk 29-08-2006 21:58 478244

tiroman, а сам дистрибутив ХР проверял? Может, в нем дело?

xoxmodav 30-08-2006 09:05 478366

tiroman

1. Присоединяюсь к Cyberhawk, заодно проверь и остальные машины куда ставил ОС с этого диска.
2. Сними винт с этой машины и поставь на свою slave'ом - проверь его MHDD на предмет сбойных кластеров, потом проверь на вирусы несколькими антивирусными программами (благо сейчас их достаточно) - мало ли что.

pos2man 30-08-2006 09:25 478378

tiroman, предположу, что ПК все-таки включен в логальную сеть и именно оттуда получаешь "по ушам". Если да - то попробуй просто отключить его от сети на время установки-проверки. Если сети нет - то уже написали - заражен твой диск с дистрибутивом (кстати, у меня такой где-то валяется).

tiroman 30-08-2006 14:26 478547

Ну всё люди я почти сдался. Дистрибутивы все проверил на вирусы, винт подключал Slave'ом к своей машине, тоже проверил на вирусы, форматнул. Осталось только попробовать вариант с установкой отключенным от сети, правда я не знаю как можно заразить комп с неустановленной виндой. А так это уже будет 5-я попытка, после установки всё те же проблемы, служба защиты файлов, гибнут exe'шники, куча вирусов.

pos2man 30-08-2006 14:55 478564

tiroman, вижу пока проблему именно в сети (ну и в загрузочном секторе диска может жить, зараза). Если сетевая опознается автоматически и сразу (во время установки) задаются параметры сети, да, не дай Билл, и пароль учетки Администратора простой - то получить можно и "мяу" не сказав.

tiroman 31-08-2006 10:18 478899

Установил с отключённой сетью, вроде всё нормально. Меня удивляет то что в сети 30 машин и ни на одной из них такого не было.

pos2man 31-08-2006 10:23 478906

Цитата:

Меня удивляет то что в сети 30 машин и ни на одной из них такого не было.
Кгм. проверять надо их все. Не верю, что звери из неоткуда выскакивают. Как вариант - атакуют вас. Хотя... вряд ли. Просто кто-то из "умных пользователей" вырубил антивирус "чтобы не тормозил". Советую поискать виновника торжества.

Cyberhawk 31-08-2006 14:04 479039

Как вариант злостного влияния сети (моей) на компьютеры (моей же сети) -- была эпидемия lovesan и lsasser, которые попадали на компы со свежеустановленной осью конечно же без второго сервис-пака, но подключенных к сети из этой самой сети. Вот Вам, бабушка, и Юрьев день (с) :)

tiroman 31-08-2006 16:04 479118

Кстати, у меня на машине стоит файервол, так он каждый день отбивает атаки типа LoveSan (в журнале сетевых атак на мою машину), только IP'шники не нашей подсетки, т.е. не из моего цеха. А как с этим бороться ? DRWeb эти атаки отбивает ? Или настроить файервол на всех машинах (стоит XP SP2) ?

Да и ещё было зафиксировано сканирование TCP-портов - это что ?

pos2man 31-08-2006 16:15 479123

Цитата:

Да и ещё было зафиксировано сканирование TCP-портов - это что ?
Это может означать, что завелся у вас или вирус какчественный или не менее какчественный юный кулхацкер, который балуется перехватом пакетов и сканирование сети на предмет уюзвимости всякими там сниферами и иже с ними.
Без хорошо настроенного файерволла Вам не жить.

tiroman 31-08-2006 20:38 479229

Думаешь установить и настроить файервол на все машины это вариант ? Я уже думал об этом. Я так понимаю антивирусник в этих делах не помощник ?

Cyberhawk 31-08-2006 21:59 479244

Цитата:

Думаешь установить и настроить файервол на все машины это вариант ?
Проще настроить его на машине, от которой есть доступ ко всем остальным, а от тех есть доступ только к этой основной (короче, клиентов не трожь, а сервер настрой). Или у вас топология другая?
Цитата:

Я так понимаю антивирусник в этих делах не помощник ?
Ну почему же, меня от вышеупомянутых атак (и от различных эксплойтов (особенно когда в Инет лезешь)) всегда стабильно защищал встроенный сетевой экран антивируса Avast! Отличная штука. Конечно, гораздо луше конфигурация Avast!+Outpost, но мне второй попросту не нужен.

tiroman 01-09-2006 09:05 479378

Да топология у нас самая что ни на есть дурная. На входе стоит маршрутизатор, затем хаб, а от него пошли клиенты, и в этой куче к одному из хабов подключен сервер, на котором погашены и DNS и DHCP и AD. Такова политика предприятия, я тут не хозяин. Клиентами управляю через PC AnyWare, на серваке и у меня на машине стоит файервол. Получается настраивать защиту надо индивидуально на каждой машине (слава богу их не много).


Время: 06:00.

Время: 06:00.
© OSzone.net 2001-