![]() |
Непобедимый вирус.
Всем доброго времени суток.
Суть роблемы такова: Одноранговая компьютерная сеть из 10-и компьютеров. На всех установлен WinXP SP3. Сеть была заражена вирусом. Установили везде касперского 6 и провели проверку (соответсвенно базы обновлены до самых последних). Каспер нашел вирусы и удалил их (в отчётах были сведения по вирусам Worm.Win32.AutoIt.xl и Trojan.Win32.AutoIt.aiu). Так вот, после удаления вируса на компьютерах с расшареной сетевой папкой (с доступом на запись) выскакивала ошибка Generic Host Process for Win32 Services. После этой ошибки сетевой доступ к такому компьютеру прекращался, будь то сетевые папки или расшареные принтеры. Помогала только лишь перезагрузка, но не на долго. Буквально в течении 15-20 минут ошибка выскакивал снова и доступ обрубался. Моё представление проблемы: Вирус "гуляет" где то в сети, находит сетевую папку с доступом на запись, записывается туда, заражает процесс svhost.exe который пытаеться вырубить сетевые службы (брандмауэр, сервер, рабочая станция, обозреватель виндовс - это те которые заметил я, возможно он вырубает чтонибудь ещё), после чего каспер замечает что процесс выполняет "подозрительные действия" рубит его и соответственно вырубаются вышеперечисленные службы. После всего этого выскакивает ошибка Generic Host Process for Win32 Services и в ручную службы уже не включаются - помогает только перезагрузка. После повторной проверки всех машин, каспер не обнаружил подозрительных объектов. Журнал ошибок говорит следующее: "Generic Host Process for Win32 Services szAppName: svhost.exe, szAppver: 5.1.2600.5512, szModName: unknown, szModVer: 0.0.0.0, offset: 001f1cb0" Проблема уходит если у расшариных папок убирать права на запись, но они нужны для работы. Подскажите как решить эту проблему ? |
|
Время: 00:15. |
Время: 00:15.
© OSzone.net 2001-