Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] И снова нет доступа у общему ресурсу (http://forum.oszone.net/showthread.php?t=165829)

masyaka 01-02-2010 06:19 1335613

И снова нет доступа у общему ресурсу
 
Вложений: 3
Здравствуйте!
Есть локальная сеть объединенная в домен. Два контроллера домена один основной другой резервный, оба на MSWinServer2003 EE SP2, около 20 рабочих станций на WinXPPro. На основном контроллере есть папка ftp_lib к которой открыт общий доступ по сети. На одном из компьютеров возникла проблема. Сначала у пользователя просто пропал доступ к этой папке, я начал разбираться с правами ни чего не получалось, потом только когда обратно добавил группу everyone у пользователя появился доступ к этой папке, но теперь этот пользователь не может ни чего туда скопировать. Потом обнаружил что и даже если войти под администратором домена то та же проблема не могу скопировать ни чего в этот общий ресурс, потом проверил проблемного пользователя с другой рабочей станции, с другой все нормально. В это же время появилась проблема с антивирусом касперского(ошибка приложена в скрине). Так же я приложил права установленные для проблемного пользователя на этот общий ресурс. В каком направлении двигаться что ограничивает в правах пользователей с этой рабочей станции? Причем есть еще одна сетевая папка с ней вроде все нормально.

Petya V4sechkin 01-02-2010 08:49 1335650

masyaka, тема перенесена, сделайте полную проверку и логи.

masyaka 05-02-2010 13:03 1339670

Вложений: 1
Вот сделал полную проверку с помощью DrWeb CureIt в безопасном режиме, ни чего не показал. Ну и соответственно логи.

sanek_freeman 05-02-2010 13:37 1339708

masyaka, здравствуйте.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\polagent.dll','');
 QuarantineFile('C:\WINDOWS\system32\qblvmsuyc.dll','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Drongo 05-02-2010 14:48 1339759

masyaka, Значения этих DNS ваши?

Код:

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = mesi.org
O17 - HKLM\Software\..\Telephony: DomainName = mesi.org
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = mesi.org


masyaka 06-02-2010 22:45 1340914

Drongo, да это и есть наш домен mesi.org.

sanek_freeman 07-02-2010 18:44 1341456

masyaka, каков ответ из ЛК по карантину?

masyaka 08-02-2010 05:15 1341795

Sanek_freeman пока ответа из ЛК нет, зато после выполнения последних скриптов, заработал антивирус касперского и общий ресурс....ура!

masyaka 10-02-2010 10:45 1343700

Что-то из ЛК пока ни чего нет, а мне очень интересно, проблема в самом деле в каком то вирусе была

sanek_freeman 10-02-2010 16:52 1343999

masyaka, может попробуете им снова напомнить о себе?

masyaka 15-02-2010 14:38 1347589

Цитата:

Присланный Вами архив не содержит исполняемых файлов, необходимых для исследования. Это значит, что данные файлы отсутствуют на Вашем компьютере.
Вот что мне ответили из ЛК, интересно в чем же тогда была причина проблем что после выполнения последних скриптов заработал антивирус Касперского и общий ресурс.

sanek_freeman 15-02-2010 21:18 1347970

masyaka, вы точно им тот карантин отослали? Хотя уже не важно, ведь проблема решена (отметьте тему ;)). Скорее всего помогли команды:
Цитата:

Цитата sanek_freeman
ExecuteRepair(6);
ExecuteRepair(8); »

Которые удалили все ограничения текущего пользователя и восстановили настройки проводника.


Время: 14:02.

Время: 14:02.
© OSzone.net 2001-