Столкнулся со следующим - в один момент, при запуске ХП начинают лавинообразно размножаться процессы services.exe и cmd.exe. Соответтвенно через несколько секунд отжирается весь обьем мозгов и система работает как калькулятор допотопный. Ни Аваст, ни Нод, ни АВЗ касперского, ни курейт ничего не показали. Чего делать уже и не знаю....Буду благодарен за советы.
» Вирус или сбой системы?
по хорошему тебе нужно отцепить от машины винт и подцепить к другой заранее чистой от вирусни и с антивирем по хорошему каспер либо симантек эндпоинт, тогда точно можно определить есть вирусня или нет.
cdm.exe ... при запуске ... оч странно.
А машина в домене?
А машина в домене?
я думаю с такими вопросами лучше сюда: virusinfo.info. нужно сделать лог в безопасном режиме (как - написано в faq)
Да, машина доменная.
Last_raven
Под локальной учёткой тоже самое происходит?
Под локальной учёткой тоже самое происходит?
Если доменная смотри по политикам присутсвие скриптов при запуске.
Поставь Spyware доктор какой нибудь, поищи им ... вполне возможно что в системе спам бот, который кстати под другой учеткой (локальной или доменной) может и не работать
Поставь Spyware доктор какой нибудь, поищи им ... вполне возможно что в системе спам бот, который кстати под другой учеткой (локальной или доменной) может и не работать
Так......вроде наладилось, аваст таки кое-что нашел. Размножение процессов прекратилось. НО! Через минут 15 после запуска наступает мегапопа - отсутствие прав на запуск чего угодно, начиная исполняемыми и заканчивая всем остальным.
Сымай веник и хорошенько пройдись антивирем с последними обновлениями на другой машине. Думаю поможет. Удачи
Глянь в реестре что постороннее болтается в автозагрузках.
Last_raven
Журнальчик системы опосля
Цитата:
Ну винты снимать это ИМХО не критично т.к. полно LiveCD с антивирусами.
Журнальчик системы опосля
Цитата:
мегапопажелательно всё же почитать, мож полезного чего пишут.
Ну винты снимать это ИМХО не критично т.к. полно LiveCD с антивирусами.
Страницы: 1
Предыдущая тема: Пароли пользователей в Active Directory
Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.