Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Вирус или сбой системы?

Автор: Last_raven
Дата сообщения: 06.08.2008 08:09
Столкнулся со следующим - в один момент, при запуске ХП начинают лавинообразно размножаться процессы services.exe и cmd.exe. Соответтвенно через несколько секунд отжирается весь обьем мозгов и система работает как калькулятор допотопный. Ни Аваст, ни Нод, ни АВЗ касперского, ни курейт ничего не показали. Чего делать уже и не знаю....Буду благодарен за советы.
Автор: Avatarhh
Дата сообщения: 06.08.2008 08:31
по хорошему тебе нужно отцепить от машины винт и подцепить к другой заранее чистой от вирусни и с антивирем по хорошему каспер либо симантек эндпоинт, тогда точно можно определить есть вирусня или нет.
Автор: Diamond Devil
Дата сообщения: 06.08.2008 08:33
cdm.exe ... при запуске ... оч странно.
А машина в домене?
Автор: V1t0
Дата сообщения: 06.08.2008 08:40
я думаю с такими вопросами лучше сюда: virusinfo.info. нужно сделать лог в безопасном режиме (как - написано в faq)
Автор: Last_raven
Дата сообщения: 06.08.2008 09:18
Да, машина доменная.
Автор: altshift
Дата сообщения: 06.08.2008 09:32
Last_raven

Под локальной учёткой тоже самое происходит?
Автор: Diamond Devil
Дата сообщения: 06.08.2008 09:41
Если доменная смотри по политикам присутсвие скриптов при запуске.
Поставь Spyware доктор какой нибудь, поищи им ... вполне возможно что в системе спам бот, который кстати под другой учеткой (локальной или доменной) может и не работать
Автор: Last_raven
Дата сообщения: 06.08.2008 10:53
Так......вроде наладилось, аваст таки кое-что нашел. Размножение процессов прекратилось. НО! Через минут 15 после запуска наступает мегапопа - отсутствие прав на запуск чего угодно, начиная исполняемыми и заканчивая всем остальным.
Автор: Podorojnik
Дата сообщения: 06.08.2008 17:03
Сымай веник и хорошенько пройдись антивирем с последними обновлениями на другой машине. Думаю поможет. Удачи
Автор: ohlos
Дата сообщения: 06.08.2008 20:45
Глянь в реестре что постороннее болтается в автозагрузках.
Автор: Ruza
Дата сообщения: 06.08.2008 21:50
Last_raven
Журнальчик системы опосля
Цитата:
мегапопа
желательно всё же почитать, мож полезного чего пишут.
Ну винты снимать это ИМХО не критично т.к. полно LiveCD с антивирусами.

Страницы: 1

Предыдущая тема: Пароли пользователей в Active Directory


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.