Перейти к содержанию

Основной браузер сети получил с сервера извещение....


Sandynist

Рекомендуемые сообщения

Система Win 8.1  32 bit, компьютер на работе. Стало что-то подвисать и тормозить. Заменил версию KES на самую последнюю — не особо чего изменилось. Полез копать. В журнале системы постоянно регистрируется одна и та же ошибка;

 

 

Основной браузер сети получил с сервера извещение, что компьютер USER123 объявил себя основным браузером домена на транспорте NetBT_Tcpip_{6DWWWWW_WWWW. Основной браузер останавливается или объявляются выборы

 

 

И так несколько раз, имена компьютеров в сети меняются. Сообщение с текстом везде такое же.

 

Погуглил, ничего особенно ценного по этому поводу не нашёл. Рекомендуют проверить ключ реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

 

EnableVirtualization, но он и так стоит в положении «1».

 

 

\HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Browser\Parameters  поставил в положение No (тоже по рекомендации). Но не знаю на что это влияет?

 

Иногда регистрируется сообщение 

 

Сбой при запуске службы "Виртуализация файла контроля учетных записей" из-за ошибки 

Загрузка драйвера была заблокирована

 

Ошибки появились на компьютере 2 года тому назад с разницей в месяц сроком.

 

Что бы это значило?

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

По первой ошибке:

http://wiki.compowiki.info/MasterBrauzer

к вашей проблема с компьютером это никакого отношения не имеет.

Да и наличие этой ошибки ничем не грозит. Но админ, если он у вас на работе есть, мог бы и озаботиться.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Стало что-то подвисать и тормозить. Заменил версию KES на самую последнюю — не особо чего изменилось

а если снести KES, что то изменится с точки зрения подвисать и тормозить?
Ссылка на комментарий
Поделиться на другие сайты

Без KES не пробовал, но на старой версии в журнале системы были замечены ошибки приложения Avp.exe, на новой их пока что нет.


0_12f7e8_52af8573_M.png


Датчик проверил:

 

0_12f7ff_426f1bb_M.png


SMART тоже ))

 

0_12f800_1430879a_M.png

 

Куда ещё копать?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • evg-gaz
      Автор evg-gaz
      Зашифровали все файлы на сервереAddition.txtvirus.rarFRST.txt
    • Albina
      Автор Albina
      Добрый день. Словили шифровальщик. Помогите восстановить файлы. Бэкапов не делали((
      Анализ системы при помощи Farbar сделали. Архив с файлами прилагаем.
      С надеждой, Альбина
      Shortcut_23-04-2025 17.30.07.txt Logs.zip
    • paradox197755
      Автор paradox197755
      Зашифрованы диски на сервере.

    • KL FC Bot
      Автор KL FC Bot
      В мартовском вторничном патче компания Microsoft закрыла целых шесть уязвимостей, которые активно эксплуатируются злоумышленниками. Четыре из этих уязвимостей связаны с файловыми системами, причем три из них имеют одинаковый триггер, что может указывать на их использование в одной атаке. Детали их эксплуатации пока (к счастью) неизвестны, однако свежее обновление крайне рекомендуется к немедленной установке.
      Уязвимости в файловых системах
      Две из уязвимостей в системе NTFS позволяют злоумышленникам получить доступ к частям кучи (heap), то есть к динамически распределяемой памяти приложений. Что интересно, первая из них, CVE-2025-24984 (4,6 по шкале CVSS) подразумевает физический доступ злоумышленника к атакуемому компьютеру (он должен вставить в USB-порт подготовленный вредоносный накопитель). Для эксплуатации второй уязвимости типа Information Disclosure Vulnerability, CVE-2025-24991 (CVSS 5,5), злоумышленникам необходимо каким-то образом заставить локального пользователя подключить вредоносный виртуальный жесткий диск (VHD).
      Точно также активизируются и две другие уязвимости, связанные с файловыми системами CVE-2025-24985, в драйвере файловой системы Fast FAT и CVE-2025-24993 в NTFS. Вот только их эксплуатация приводит к удаленному запуску произвольного кода на атакуемой машине (RCE). У обеих уязвимостей CVSS рейтинг составляет 7,8.
       
      View the full article
×
×
  • Создать...