Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 27 • Страница 1 из 21  2  >
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 05.07.2005
Фото: 1
я работаю в компании где примерно 200-300 компов. сегодня уже 15(!) челов обратилис с жалобами что пустой рабочий стол и винда выдала ошибку.
при приближайшем рассмотренииоказалос что картинка рабочего стола сменена на другую (лес на фоне заката), в профиле пользователя удалена папка "рабочий стол", при нажатии "трех пальцев" диспетчер задач не вызывается. при перезагрузке комп не грузится и выдает ошибку "NTLDR is missing" . если бы была 1 тачка я бы списал на юзеров-лузеров. но 15 !!!
винты с компов снимал, проверял на другой машине на вирусняки - нету ничего........
убейте меня или скажите что делать :(

_________________
AMD 4310 \ 8Gb \Ati 7790 1Gb



Партнер
 

антиспамер
Статус: Не в сети
Регистрация: 09.04.2006
Откуда: Хабаровск!
Nitroacid писал(а):
проверял на другой машине на вирусняки

Чем?

_________________
А чё, я и без подписи нормально смотрюсь. . .


 

Member
Статус: Не в сети
Регистрация: 05.07.2005
Фото: 1
QSS
NOD. DrWEb. Kaspersky
ниче не нашлос. обновления качал

_________________
AMD 4310 \ 8Gb \Ati 7790 1Gb


 

Member
Статус: Не в сети
Регистрация: 18.05.2007
Откуда: Москва
Nitroacid
Nitroacid писал(а):
сегодня уже 15(!) челов обратилис с жалобами что пустой рабочий стол

Nitroacid писал(а):
винты с компов снимал, проверял на другой машине на вирусняки - нету ничего........

Может юзеры устроили заговор???

_________________
"Количество - гарантия от неудачи" - надпись на пулемётной ленте.
-=Теоретик of CULER CLUB=-


 

Member
Статус: Не в сети
Регистрация: 05.07.2005
Фото: 1
уже 27 компов дохлые :weep: :weep: :weep:

Den_83
люди с разных отделов и региональных отделений, наверняка незнакомые......

_________________
AMD 4310 \ 8Gb \Ati 7790 1Gb


 

Member
Статус: Не в сети
Регистрация: 18.05.2007
Откуда: Москва
Nitroacid писал(а):
уже 27 компов дохлые

Тогда вирус!

_________________
"Количество - гарантия от неудачи" - надпись на пулемётной ленте.
-=Теоретик of CULER CLUB=-


 

Злостный читер
Статус: Не в сети
Регистрация: 15.12.2003
Откуда: Russia, MO
Фото: 291
мб атака извне (интернет или локальная сеть) через старые/новые уявимости и дыры Windows? насколько там старые ОСь стоят (в плане версии и обновлений). файерволы стоят? если нет - то лучше поставить

_________________
20.03.25 9800X3D (PBO -30)+X870+64Gb DDR5+RTX5080: https://valid.x86.fr/v2063x
12.03.22 QTJ1 4.7Ghz+Z370M+32Gb DDR4+RTX3070: https://valid.x86.fr/02ajz0


 

Member
Статус: Не в сети
Регистрация: 02.05.2004
Откуда: Новосибирск
Nitroacid: Про сговор говорить однозначно не приходится, да и глупо. Вирус у тебя в сети - все признаки оного. Ещё раз проверь каспером с максимальным уровнем установок сканирования. Не пробовал определить каким макаром распространяется ? Что есть общего между заражёнными машинами ? На пока ещё живых, поставь заплатки, закрой все порты(кроме жизненно важных для функционирования сетки, шаринга, pop3 и smtp, раздачи инета) нормальным брандмаером и посмотри логи на предмет что стучится. Глянь сервисы и автозагрузку - поотключай всё подозрительное.

PS: Ну и горе сисадмины пошли...

_________________
www.bt-clans.ru


 

Member
Статус: Не в сети
Регистрация: 02.01.2005
Откуда: Абакан
ViRtU.oZ.one писал(а):
PS: Ну и горе сисадмины пошли...

Не говори.

Афтар, ну проверь ты список процессов на зараженных машинах на предмет левых задач. Сейчас же не вирусы, а так, троянчики, взглядом находятся на раз.

_________________
2:5007/16.39


 

Member
Статус: Не в сети
Регистрация: 02.05.2004
Откуда: Новосибирск
Nitroacid: Сначала сделай то что SharkyVan написал. Утилита "Process Explorer" - http://www.microsoft.com/technet/sysint ... lorer.mspx .

SharkyVan: :)

_________________
www.bt-clans.ru


 

Member
Статус: Не в сети
Регистрация: 23.06.2004
Откуда: Ташкент
SharkyVan
диспетчер задач ведь не запускается ;) ИМХО надо регедитом надо посмореть сервисы и автозагрузку...


 

Member
Статус: Не в сети
Регистрация: 21.03.2007
Откуда: Киев
SharkyVan писал(а):
ну проверь ты список процессов

хм.

Nitroacid писал(а):
при нажатии "трех пальцев" диспетчер задач не вызывается

и как в таком случае посмотреть процессы?

_________________
Чем целый день смотреть в окно и по теченью плыть
Я буду причинять добро и пользу наносить!


 

Member
Статус: Не в сети
Регистрация: 08.05.2005
Откуда: эта страна
Фото: 6
ParadiZe писал(а):
и как в таком случае посмотреть процессы?

С помощью стороннего софта. Ссылку выше дали.

_________________
_________________
_________________
Team MXS


 

Member
Статус: Не в сети
Регистрация: 21.03.2007
Откуда: Киев
X3M*
Замечательная вещь. Не знал, спасибо. Обязательно попробую сам. Может она и процессы удаляет, которые не может удалить диспетчер задач?

_________________
Чем целый день смотреть в окно и по теченью плыть
Я буду причинять добро и пользу наносить!


 

Member
Статус: Не в сети
Регистрация: 02.05.2004
Откуда: Новосибирск
ParadiZe: По секрету скажу - удаляет...

_________________
www.bt-clans.ru


 

Member
Статус: Не в сети
Регистрация: 02.01.2005
Откуда: Абакан
я уж и забыл, когда пользовался "стандартным" списком процессов... :) Process Exlorer рулит, да. :) И, кстати, бэкап рулит. :)

_________________
2:5007/16.39


 

Member
Статус: Не в сети
Регистрация: 02.05.2004
Откуда: Новосибирск
Уж забыл когда вообще гемор имел с системами. Образ чистой и правильно настроенной системы рулит вместе с регулярным бэкапом нужных данных :).

_________________
www.bt-clans.ru


 

Member
Статус: Не в сети
Регистрация: 05.07.2005
Фото: 1
все проверили, нигде вируса не нашлось. после долгого секса анализа пришли к выводу что на всех 27-ми компах стояли винды с одного и того же диска....диск тож проверяли-чист. пасхальное яйцо ?
PS: диск остался, кто хочет сделать подарок - обращайтес ;)

_________________
AMD 4310 \ 8Gb \Ati 7790 1Gb


 

Member
Статус: Не в сети
Регистрация: 21.06.2006
Откуда: (sever) НН
кстати, периодически приходится сталкиваться с тем, что и процесс_эксплорер не может грохнуть какой-то процесс (не левые, а просто зависшие)

Nitroacid писал(а):
пасхальное яйцо ?
- звучит сомнительно...

_________________
*Cafrodie Amd*| :prohindea Tosters Clupp: | Долой попсу и лажу с рынка комплектующих! | I`m hatin` it. | Thrash `till death!


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 28.04.2004
Юзайте где возможно линукс и ваши волосы будут мягкие и шолковистые (ц) ;) дабы избавится от вирусни и прочего :)

Он вполне пригоден для офисной роботы :) Есть ОпенОфис. 1с в принципе тоже можно прикрутить.

Наверно админить 300 машин под виндовсом - сущий ад :)

P.S. Не админ, но изучаю таки linux


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 27 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan