Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] workstation: требует несколько минут на старт. wxp-sp2

Ответить
Настройки темы
Службы - [решено] workstation: требует несколько минут на старт. wxp-sp2

Новый участник


Сообщения: 23
Благодарности: 2


Конфигурация

Профиль | Отправить PM | Цитировать


доброго здоровья!

столкнулся с такой проблемой. сервис workstation теперь запускается 1-2 минуты. за вирусами следит нод32.

где копать?

Отправлено: 21:25, 24-11-2007

 

Новый участник


Сообщения: 23
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt hijackthis.txt
(2.9 Kb, 3 просмотров)

d petr, DependOnService этого параметра нет.

Pili, провел сканирование. результаты приложены

Отправлено: 03:25, 20-12-2007 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


justy, Лог какой то бедный, в безопасного реж. запускали и IE не был запущенным во время формирования логов?
Выполните скрипт в AVZ (файл-выполнить скрипт)
Цитата:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\Documents and Settings\human\My Documents\distr\mobiledit\Download_MOBILeditinstaller.exe','');
QuarantineFile('UPS.sys','');
QuarantineFile('c:\program files\tools\slim ftp\slimftpd.exe','');
QuarantineFile('C:\WINDOWS\system32\hpBat.cpl','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\VComm.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\TEUSBMU.sys','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\nmserial.sys','');
BC_QrSvc('SlimFTPd');
BC_QrSvc('UPS');
BC_ImportAll;
BC_Activate;
end.
Полученный после скрипта карантин выложите пожалуйста на файлообменник (ifolder.ru например) для анализа.
Судя по этой и этой ссылкам slimftpd.exe нельзя считать безопасным, кроме того, рекомендуется установить это обновление (из 1-ой ссылки). Рекомендую попробовать поработать без slimftpd (отключить в автозагрузке и как службу) или перейти на использование другого Ftp сервера.
Если не используете winpcap (C:\Program Files\WinPcap), его также лучше деинсталлировать.


Дополнительно, что из этого не нужно? (можно будет настроить скриптом)
Цитата:
>> Службы: разрешена потенциально опасная служба TermService (Terminal Services)
>> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service)
>> Службы: разрешена потенциально опасная служба Schedule (Task Scheduler)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Remote Desktop Help Session Manager)

>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешены терминальные подключения к данному ПК
Можно сделать более полный лог в защищенном режиме:
Файл/Исследование системы - переключить "Только активные службы и драйверы" на "Все службы и драйверы" - Пуск/Сохранить протокол

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 09:53, 20-12-2007 | #12


Новый участник


Сообщения: 23
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar LOG.RAR
(11.1 Kb, 1 просмотров)

Pili, логи собирал строго следуя инструкции. в обычном режиме, т.к про безопасный было написано только для CureIt.

вот карантин, но судя по логу не все файлы успешно записались туда.

фтп отключил, результат тотже. WinPcap нужен для WireShark. Обновление установлено. из служб отключил NetMeeting Remote Desktop Sharing, остальные вроде нужные. я использую РДП для подключение к этому компьютеру. SSDP Discovery Service вызывает сомнение, UPNP нигде неиспользую.

лог исследования системы приложен.

кстати в безопасном режиме такойже простой при включении.

Последний раз редактировалось justy, 24-12-2007 в 01:01. Причина: грамм ошибки


Отправлено: 00:54, 24-12-2007 | #13


Новый участник


Сообщения: 23
Благодарности: 2

Профиль | Отправить PM | Цитировать


обнаружил некоторую закономерность... до этого момента я все время перезагружался в безопасный режим с поддержкой сети. получал теже 3 минуты задержки. сейчас попробовал просто в безопасный режим. и вот все быстро прошло.

Отправлено: 01:05, 24-12-2007 | #14


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Карантин не дает скачивать наш прокси (у нас там антивирус проверяет), надо было его заархивировать с паролем virus
slimftpd.exe потенциально опасное ПО not-a-virus:Server-FTP.Win32.SlimFTPd.318 по Касперскому, остальные тоже ругаются
Цитата:
Fortinet - - Misc/SlimFTPd
F-Prot - - W32/HackTool.BUX
Ikarus - - not-a-virus:Server-FTP.Win32.SlimFTPd.318
McAfee - - potentially unwanted program Generic PUP
Panda - - Generic Trojan
Sophos - - SlimFTPd
TheHacker - - Aplicacion/SlimFTPd.318
Webwasher-Gateway - - Riskware.SlimFTPd.318
UPS.sys, VComm.sys, в карантин не попали, поищите их через AVZ-сервис поиск файлов и проверьте самостоятельно на virustotal.com, остальные файлы чистые

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 09:01, 24-12-2007 | #15


Новый участник


Сообщения: 23
Благодарности: 2

Профиль | Отправить PM | Цитировать


UPS.sys, VComm.sys этих файлов нет на единственном жеском диске... slimftpd удалил.

Отправлено: 22:30, 24-12-2007 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


justy, если файлов нет, значит остались следы в реестре,
если не хотите делать необратимых изменений выполните скрипт
Цитата:
begin
SetServiceStart('VComm', 4);
SetServiceStart('UPS', 4);
end.
Если удалять, то
Цитата:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
BC_DeleteSvc('UPS');
BC_DeleteSvc('VComm');
SysCleanAddFile('UPS.sys');
SysCleanAddFile('C:\WINDOWS\system32\DRIVERS\VComm.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:29, 25-12-2007 | #17


Новый участник


Сообщения: 23
Благодарности: 2

Профиль | Отправить PM | Цитировать


проблема разрешилась. На компьютере был установлен APC PowerChut business edition который постоянно висел на одном из ком-портов и непозволял его корректно извлекать. чтобы решить эту проблему я остановил в services.msc все службы APC. после этого похоже это приложение стало некоректно работать. удаление PowerChut привело к положительному результату.

Благодарю всех за участие в решение проблемы!
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:39, 25-12-2007 | #18



Moderator


Сообщения: 53441
Благодарности: 15497

Профиль | Отправить PM | Цитировать


justy, спасибо, что написали о решении.

Отправлено: 14:16, 25-12-2007 | #19



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Службы - [решено] workstation: требует несколько минут на старт. wxp-sp2

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Медиа - Компьютер начинает тормозить через несколько минут просмотра HD Третий Microsoft Windows 7 2 28-08-2009 09:40
2008 - сервер виден несколько минут с инете а потом исчезает klon111 Windows Server 2008/2008 R2 4 03-08-2009 15:23
Срочно Нужны Несколько Фиксов Для Xp Sp2 Enu senso Microsoft Windows 2000/XP 6 27-03-2008 21:53
Ошибка - Окна в XP SP2 Professional открываются с несколько минутной задержкой tfactor Microsoft Windows 2000/XP 6 04-11-2007 15:03




 
Переход