Перейти к содержанию

ПК не виден в сети


Рекомендуемые сообщения

Уважаемы консультанты. Помогите мне, пожалуйста, разобраться в следующей ситуации.

ПК, о котором пойдет речь, является сервером для программы СБиС (система бухгалтерской и стат.отчетности). Клиентские ПК обращаютя к серверу по его имени. На протяжении примерно месяца Касперский периодически выдавал сообщение о наличии вируса по адресу  http:// и т.д (к сожалению не сохранила адрес, но он интернетовский)Периодически запускала Касперского (лицензионный для рабочих станций), но он ничего не находил. В самом начале рабочего дня 31.10.2014. при включении сервера Касперский обнаружил троянскую программу, которую с успехом и удалил. Но ПК перестал видеться в сети. Он видит всех,  его  никто. С других ПК он пингуется по ip-адресу, но если набираешь его имя \\Kolosova\ -связи не происходит. Появилась еще несколько проблемм, которые я  с илюстрациями описала в wordowsком файле (он прилагается).

 

Очень надеюсь на вашу помощь.

CollectionLog-2014.11.11-18.35.zip

Ошибка запуска сервера.docx

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, Прежде чем написать Вам первый раз я уже восстановила ОС от 20.10.2014. Все, что я Вам послала -это после восстановления, до восстановления было тоже самое. Сейчая восстанавливаю ОС от самой ранней точки 14.08.2014. О результатах сообщу.

Ссылка на комментарий
Поделиться на другие сайты

Восстановила ОС от 14.08.2014. Ничего не изменилось. Неужели поможет только новая установка ОС ? Жду Вашего ответа.


Да, проблема осталась и после восстановления

Ссылка на комментарий
Поделиться на другие сайты

  1. Пробуйте:

    • Убедитесь, что запущены необходимые службы. Настройки служб просто указывают системе остановить, запустить и администрировать системные службы.
      1. Щелкните правой кнопкой мыши Мой компьютер, а затем нажмите кнопку Управление.
      2. Дважды щелкните значок Службы и приложения, а затем нажмите кнопку Службы.
      3. В правой области просмотрите Состояние столбец. Может потребоваться расширить окно таким образом, можно увидеть все столбцы. Убедитесь, что запущены следующие службы:
        • Удаленный вызов процедур (RPC) 

          (Эта служба должна быть запущена, чтобы смогли работать другие службы).

        • Сетевые подключения 

          (Запуск этой службы возможен только при работающей службе RPC).

        • Plug and Play
        • Система событий COM+ 

          (Запуск этой службы возможен только при работающей службе RPC).

        • Диспетчер подключений удаленного доступа 

          (Запуск этой службы возможен только при работающей службе телефонии).

        • Телефония 

          (Запуск этой службы возможен только при работающих службах RPC и PnP).

      4. Чтобы запустить службу, щелкните правой кнопкой мыши имя службы и нажмите кнопку Пуск.
      5. Не закрывайте окно "Управление компьютером" т. к. понадобятся дополнительные проверки в оставшиеся действия.
    • Проверьте параметр входа в систему.
      1. В правой области дважды щелкните Система событий COM + службы.
      2. Нажмите кнопку Войдите в систему Вкладка.
      3. В группе Войдите в систему как, убедитесь, что Локальная системная учетная запись. выбран.
    • Проверьте параметр взаимодействие с рабочим столом.
      1. Дважды щелкните значок Сетевые подключения служба.
      2. Нажмите кнопку Войдите в систему Вкладка.
      3. В группе Войдите в систему как, убедитесь, что Локальная системная учетная запись флажок установлен.
      4. Убедитесь, что Разрешить взаимодействие с рабочим столом флажок установлен и нажмите кнопку ОК.
      5. Закрыть Управление компьютером поле.
    • Проверьте настройку сетевых служб.
      1. Нажмите кнопку Пуск, а затем нажмите кнопку Панель управления.
      2. Дважды щелкните значок Установка и удаление программ.
      3. Нажмите кнопку Добавление и удаление компонентов Windows.
      4. Прокрутите список вниз и нажмите кнопку Сетевые службы, а затем нажмите кнопку Подробности. Убедитесь, что Службы простого протокола TCP/IP включено и нажмите кнопку ОК.
      5. Закройте все открытые диалоговые окна.
    • Убедитесь, что сетевые DLL-файлы, зарегистрированы надлежащим образом. DLL-файлы — это небольшие файлы, которые включают библиотеки функций и данных, которые могут совместно использоваться несколькими приложениями.
      1. Нажмите кнопку Пуск, а затем нажмите кнопку Запуск.
      2. В Запуск поле типа cmd.exe, а затем нажмите кнопку ОК.
      3. Введите следующие команды. Нажмите клавишу ВВОД после каждой из них. Этот текст команды является сложным. Убедитесь, что он введен именно так, как указано ниже. Может оказаться проще просто скопировать и вставить этот текст. Нажмите кнопку ОК При RegSvr32 Откроется диалоговое окно для каждой команды.

         

        regsvr32 netshell.dll

        regsvr32 netcfgx.dll

        regsvr32 netman.dll

      4. Перезагрузите компьютер. Проверьте, появились ли значки сети. Если этот способ работает для вас, дальше можно не читать. Тем не менее, может потребоваться чтение "Советы по предотвращению проблем"раздел, чтобы избежать этой проблемы в будущем.

     

    взято отсюда - http://support.microsoft.com/kb/825826/ru

  2. не поможет - пробуйте способ 4.
  3. Выполните в AVZ восьмой стандартный скрипт (главное окно AVZ - Файл - Стандартные скрипты - 8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК - Выполнить отмеченные скрипты).
    Загрузите архив virusinfo_auto_{name_PC}.zip из папки AVZ4/LOG через следующую форму, не забыв отметить пункт "Отправить отчет о сканировании на E-mail" и указать реальный адрес своей электронной почты.
    Ссылки на результаты проверки онлайн-сервисом VirusDetector и обсуждение результатов проверки из полученного письма с темой "VirusDetector - обработка карантина завершена" после загрузки карантина приложите здесь.
    Подробнее с правилами сервиса VirusDetector можно ознакомиться здесь.
  4. Приложите лог GSI

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=55906

Ссылка на комментарий
Поделиться на другие сайты

Выполнила все рекомендации, кроме пункта 4 (Приложите лог GSI )-не поняла, где этот лог.

 Изменений нет

__ Probable Spam VirusDetector - НАПЮАНРЙЮ ЙЮПЮМРХМЮ ГЮБЕПЬЕМЮ.htm

Ссылка на комментарий
Поделиться на другие сайты

Выполнила все рекомендации

и эти?

Дополнительные способы устранения неполадок

 

там семь методов.

Метод 1. Убедитесь, что все защищенные файлы Windows в папке System 32 целы

Метод 2. Удаление программного обеспечения для управления сетевым адаптером от независимых производителей

Способ 3. Использование инструмента результатов групповой политики, чтобы увидеть, какие объекты групповой политики применяются

Метод 4. Сброс сетевых подключений

Метод 5. Убедитесь, что разделы реестра, не нарушены

Метод 6. Проверка на отсутствующие, виртуальные или скрытые сетевые адаптеры

Метод 7. Удалить все сведения автообнаружения/автоудаления (ADAP) из реестра и сбросить состояние каждой библиотеки производительности

 

Но начните с этого:

1) деинсталлируйте потенциально несовместимое ПО - Security Studio Endpoint Protection

ссылка для деинсталляции:



С:\Program Files\Код Безопасности\Security Studio Endpoint Protection HIPS\unins000.exe

2) отключите автозапуск



D:\sbis\Мониторинг\SbisMon.exe

3) очистите папку 



 C:\WINDOWS\Temp\

4) повторите лог GSI

5) сделайте экспорт ветки реестра



HKLM\SYSTEM\CurrentControlSet\Services\lanmanserver


HKLM\SYSTEM\ControlSet001\Services\lanmanserver

и приложите здесь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • alen4iz
      Автор alen4iz
      Здравствуйте! Еще вчера все было хорошо. Сегодня столкнулась с проблемой.
      Подключаю флешку. Открываю проводник. ПК видит флешку (БЕЗ КР (G:)), пытается ее загрузить, но не получается. Подскажите, пожалуйста, возможно ли решить проблему.
       

    • macklooney1315
      Автор macklooney1315
      Здравствуйте! Пару дней назад купил флешку и решил ей воспользоваться. Через какое то время виндовс написала что доступны  новые обновления, они начали скачиваться и после этого комп перезагрузился. После перезапуска на секунду появилась командная строка и пропала, раньше такого не было. В диспетчере задач стало больше процессов чем было, а когда заходит в монитор ресурсов часто были приостановленные процессы SearchApp.exe, Realteck, LockApp.exe. Я нашел процесс realteck в диспетчере задач и после нажатия кнопки открыть расположение файла мне вышло что отказано в доступе. Скачал касперского и dr.web - тоже ничего не видят, пытался полазить по системных папкам, но много где пишет '' отказано в доступе, обратитесь к администратору сети (что то такое, точно не помню). Винда кстати начала на следующий день снова пытаться скачать какое то обновления для Windows Defender, но я отложил скачивание обновлений на месяц. До этого вообще обновления не приходили, несколько лет было все нормально, а тут сразу много. Комп стал медленнее загружаться, и после загрузки рабочего стола курсор начинает крутить значок загрузки, раньше такого тоже не наблюдалось.
      Файлы прикрепил
       
      FRST.txt Addition.txt CollectionLog-2025.04.14-16.22.zip
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
×
×
  • Создать...