Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Подскажите, чего делать.... (http://forum.oszone.net/showthread.php?t=28838)

Walentin 31-03-2004 11:04 200424

Ситуация такая:
Есть локальная сеть. Одна машина (с двумя сетевыми картами) выходит в инет по PPPoE, остальные подсоединяются через неё...
Все нормально работало, пока не случилось это.... При запуске Винды (Win2000 Pro SP4) открываются последовательно несколько окон cmd, в них чего то выполняется (выводимые сообщения полностью привести не могу, но в них упоминается про IPC, подсоединение к C$ и ещё чего то).
Компьютер загружается, но Norton Antivirus вылетает, WinRoute вылетает, Regedit вылетает. Загружал в безопасном режиме - cmd окна не открываюся, антивирус работает, но при сканировании вирусы не находит. В regedit посмотрел, чего грузится при старте винды, ничего подозрительного не нашёл. На другой машине в локально сети творится такая же хрень, только там ещё и Office начал требовать переустановку...
Вопрос: чего это и как с этим бороться?

ALLY 31-03-2004 11:19 200425

Walentin А востановится в сосотояние "до того" - можешь?

Walentin 31-03-2004 11:23 200426

Загрузка последней удачной конфигурации не помогает, а никаких дисков аварийного востановления не делалось...
Может быть ещё способы есть?

ilan 31-03-2004 11:25 200427

http://forum.oszone.net/topic.cgi?fo...amp;topic=4465
http://forum.oszone.net/topic.cgi?fo...amp;topic=1625

zenit 31-03-2004 12:05 200428

у нас была следующая хрень.
провайдер накосячил: (Крафтсвязь в Новосибирске).
В сети виделись машины вообще другой организации (не нашей), ну и видимо они нас тоже видели.
ПРичем доступ к ним был полный.

Greyman 31-03-2004 12:40 200429

Walentin
Попробуй вместо регедита посмотреть оной из "тюнинговых" программ (их море-океан, я пользуюсь RegOrganiser & SystemMechanic). Возможно ты не все ключи просматривал. Также обрати внимание на то, какие службы запущены, ненужные отруби. Посмотри по процессам, что сидит в памяти. (можно стандартным менеджером, но я предпочитаю TaskInfo, есть у нее такая полезная фишка, как указание родительского процесса, так что можно узнать кто запустил ту или иную фигню). Ну а заодно, а точнее первоочередное - установи необходимы секурный патчи, для этого очень удобно воспользоваться мелкомяхким BaselineSecurityAnalizator (или что-то очень похожее).

Vadikan 01-04-2004 01:23 200430

Цитата:

BaselineSecurityAnalizator (или что-то очень похожее).
Microsoft Baseline Security Analyzer (MBSA)

Тут пара скриншотов.


Время: 21:05.

Время: 21:05.
© OSzone.net 2001-