Перейти к содержанию

eIIIkuHkoT

Участники
  • Публикаций

    41
  • Зарегистрирован

  • Посещение

Репутация

0

Информация о eIIIkuHkoT

  • Статус
    Постоялец
  1. Какие именно? Доменным или локальным? Почему?, после работы. Потом назад в домен. Например DHCP-клиент, Агент политики IPsec, Служба политики диагностики Сижу под доменным Администратором Не могу вывести из домена потому что пользюки работают на сервере, приостановить работу сервера мне никто не даст. Проблема появилась давно, может месяца 2 назад, все никак руки не доходили устранить проблему. Сейчас вот появилось немного времени решил разобраться, чтоб в дальнейшем не было проблем. Январские обновления не устанавливались.
  2. Доброго времени суток. Windows 2008 R2, в домене. Перестали запускаться некоторые службы, пишет что отказано в доступе, сижу под администратором. Помогите пожалуйста разобраться по какой причине. Спасибо. Что нужно сделать? Какие логи собрать? Какую информацию предоставить?
  3. Спасибо за оказанную помощь. Решил я взять и снести систему и поставить новую ибо уже нет сил заниматься сексом с этим ПК, да и сотруднику нужно работать. Еще раз огромное спасибо. Вот только бы очень хотелось узнать от куда пришел Шифровальщик? Подобной инфы случайно по каким нить лога не видно? Ибо доступа по РДП из глобалки нет, смотрел почту пользователя там тоже ничего подозрительного не видел. И все же хотелось бы знать от куда попал этот шифровальщик.
  4. Новый лог ПроцессМонитора со всем отключенным в Автозагрузка Logfile.zip
  5. Через msconfig на вкладке Общее выставил Диагностический запуск (Загрузка только основных драйверов и запуск только основных служб) Такой метод загрузки системы подойдет?
  6. Убил касперского, Запустил автологер, перезагрузил ПК, логов все равно нет =( И когда появляется сообщение что сейчас запуститься IE то он не запускается.
  7. Сейчас убью каспера и сделаю еще раз запущу Автологер
  8. Не совсем понял что именно сделать? Собрать такой же лог только перед перезагрузкой?
  9. Скачал автологер по новой, запустил, он отработал, попросил перезагрузить, перезагрузил и никакого продолжения, логи так и не создал. На счет второго шифратора я про него и не знал, так как пользователь говорит, что никогда ничего не шифровалось за исключением этого случая. Пользюк сидит за этом ПК с самого рождения.
  10. Если честно то не помню. Пользюки уже ловили шифровальщика но именно этот ПК вроде не был затронут. Report.7z
  11. Автологер закончил работу, сказал чтоб создать логи нужно перезагрузить ПК, после перезагрузки логи не появились =(
×
×
  • Создать...