Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Windows 2000/XP/2003/Vista администратору


Новое направление Портала RusFAQ.ru:
MosHoster.ru - Профессиональный хостинг

РАССЫЛКИ ПОРТАЛА RUSFAQ.RU

/ КОМПЬЮТЕРЫ И ПО / Установка и настройка ОС / Windows 2000/XP/2003/Vista администратору

Выпуск № 1030
от 06.12.2007, 10:05

Администратор:Калашников О.А.
В рассылке:Подписчиков: 883, Экспертов: 131
В номере:Вопросов: 6, Ответов: 19


Вопрос № 111704: Помогите с такой проблеммой - симптомы: Windows XP SP2 - пробовал разных сборок - результат один - при попытке нажать в проводнике на любой диск, вылезает каталог Windows\System32. При этом, если правой кнопкой мыши выбрать "Проводник"...
Вопрос № 111706: Здраствуйте ув. эксперты. Помогите пжста: купил компьютер Acer M3630, на нем стоял Linux. Захотел поставить XP, но когда дело доходит до определения жестких дисков, появляется синий экран смерти и написано: ACPI is not capabile in your system. Пробов...
Вопрос № 111712: Здравствуйте! Такая ситуация. Домен на машине win2000Server. На рабочих машинах Win2000Pro. Установил параметры групповой политики (политика паролей). А в политике указал Минимальный пароль 8 знаков, сложность и хранить историю паролей. Перез...
Вопрос № 111714: Доброе время суток. Есть два сервера: 1. Контроллер домена - Windows 2003 Enterprise Edition. (Без сервис-паков) 2. Сервак для баз - Windows server 2003 R2 Standart Edition SP2. Хочу №2 сделать добавочным контроллером в...
Вопрос № 111743: Здравствуйте! У меня в корневых каталогов каждых дисков (C,D,E) появились странные скрытые файлы Autorun.inf: [autorun] shellexecute=Recycledctfmon.exe shellOpen(&0)command=Recycledctfmon.exe shell=Open(&0) Когда открываю мой ...
Вопрос № 111745: Здраствуйте!Предисловие - есть сеть (35 машин, XP+ сервер 2003, DHCP),сейчас весе работают в рабочей группе.Я хочу установить Active Diretory на сервере, но так, чтобы включать пользователей в Active Diretory не всех сразу, а поэтапно (сначало одну г...

Вопрос № 111.704
Помогите с такой проблеммой - симптомы:
Windows XP SP2 - пробовал разных сборок - результат один - при попытке нажать в проводнике на любой диск, вылезает каталог Windows\System32. При этом, если правой кнопкой мыши выбрать "Проводник" этотй папки - она открывается. Открывается и если ввести ее путь в адресной строке проводника. Уже не знаю что делать... в четвертый раз не хочу переустанавливать - три раза за день, это и так перебор
Отправлен: 30.11.2007, 11:53
Вопрос задал: Zchtec
Всего ответов: 4
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: -=Dr. Штопор=-
Здравствуйте, Zchtec!
Возможно, это autorun-вирус. Посмотрите Total Commander'ом содержимое корневого каталога. Если найдёте autorun.inf, то, скорее всего, это он самый. Надо его вытереть из корня всех дисков (и флешек, с которыми этот комп работал), перезагрузиться и заработало.
Удачи!

____________________________
Tantum possumus, quantum scimus


---------
Tantum possumus, quantum scimus
Ответ отправил: -=Dr. Штопор=- (статус: 3-ий класс)
Ответ отправлен: 30.11.2007, 12:01

Отвечает: Nikolaev
Здравствуйте, Zchtec!
Попробуйте проверить свой жесткий диск на вирусы в безопасном режиме. Думаю, что это его рук дело.
Ответ отправил: Nikolaev (статус: 3-ий класс)
Ответ отправлен: 30.11.2007, 13:29

Отвечает: deepTeNk
Здравствуйте, Zchtec!

Дело в том, что вирусы зачастую оставляют свой след в системе...

К сожалению, даже хорошие антивирусы не могут обнаружить эти "следы".
Вот список основных файлов, которые вирусы оставляют в корне диска и папках ОС:
Autorun.~ex,
autorun.bat,
autorun.bin,
Autorun.exe,
Autorun.ico,
AUTORUN.INF,
Autorun.ini,
autorun.reg,
autorun.srm,
autorun.txt,
autorun.vbs,
autorun.wsh

Autorun.exe и AUTORUN.INF - самые частые. В них прописывается автозапуск файла, вредоносной программы.
Т.к. Вы, возможно уже удалили саму вредоносную программу отформатировав системный раздел при переустановки ОС, то на других разделах след мог остаться.

Решение, теоретически, очень простое:
1. Найти в скрытых файлах
(Мой компьютер - вверху - Сервис -- Свойства_папки - - Вид - - Отображать скрытые файлы и папки... Применить.. . ОК.)
в корне разделов файл Autorun.inf или вышеперечисленные и удалить его.
2. Воспользовавшись любым файловым менеджером(Total Commander, FAR Manager ) c включенной опцией "показывать скрытые и системные файлы" проделать действия из пункта 1.
3. Воспользоваться программой Анти-ауторан 2.0
Скачать тут.
4. Кардинальный способ - форматирование всех разделов жесткого диска. (Все данные при этом будут потеряны).
---------
Теория - это когда вы знаете всё, но ничего не работает. Практика - это когда всё работает, но никто не знает почему. Мы совмещаем теорию и практику - все работает!
Ответ отправил: deepTeNk (статус: Академик)
Белоруссия, Витебск
Тел.: +375299347804, +375299347805
Организация: Локальная Сеть "deep"
Адрес: г.Витебск, пр-кт Белобородова 1/2
WWW: Локальная Сеть "deep"
ICQ: 339081522
----
Ответ отправлен: 30.11.2007, 15:46

Отвечает: Xarabyga.E.S.
!!!
Здравствуйте, Zchtec!
Ответ: Похоже на троян. Включите "Отображать скрытые системные файлы" и посмотрите в корнях дисков скрытый текстовый файл autoran. Удалите и перегрузитесь. Вообще проверьте диски хорошим антивирем антивирусом с последними обновлениями..

1. Файлы называюся autorun. ...
2. При данном способе отображения скрытых файлов данные файлы autorun. ... видны не будут.
3. Правильный и развернутый ответ смотрите выше.

-----
∙ Отредактировал: Error00 (Профессионал)
∙ Дата редактирования: 30.11.2007, 23:59
Ответ отправил: Xarabyga.E.S. (статус: 4-ый класс)
Ответ отправлен: 30.11.2007, 22:43


Вопрос № 111.706
Здраствуйте ув. эксперты. Помогите пжста: купил компьютер Acer M3630, на нем стоял Linux. Захотел поставить XP, но когда дело доходит до определения жестких дисков, появляется синий экран смерти и написано: ACPI is not capabile in your system. Пробовал отклчить ACPI, не помогает. Также пробовал нажимать f7 при установке... жесткий увидел... но при копировании файлов возникают ошибки: не удается скопировать файл. Помогите пжста. Заранее спс
Отправлен: 30.11.2007, 12:00
Вопрос задал: Сергеев Кирилл Валерьевич (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 4)

Отвечает: -=Dr. Штопор=-
Здравствуйте, Кирилл Валерьевич!
Для начала нужно переделать файловую систему под Windows. В этом нам поможет спасательный диск Partition Magic. Его можно взять в интернете и записать на обычный флопик. Переделываем ФС из Ext2/3 в FAT32/NTFS и наслаждаемся установкой...

____________________________
Tantum possumus, quantum scimus
---------
Tantum possumus, quantum scimus
Ответ отправил: -=Dr. Штопор=- (статус: 3-ий класс)
Ответ отправлен: 30.11.2007, 12:09


Вопрос № 111.712
Здравствуйте!
Такая ситуация. Домен на машине win2000Server. На рабочих машинах Win2000Pro. Установил параметры групповой политики (политика паролей).
А в политике указал Минимальный пароль 8 знаков, сложность и хранить историю паролей. Перезагружаю рабочие машины. Машины политику получают, но не применяют. Это я понял когда попытался установить пароль "qwe". Пароль установился :( На рабочих машинах в локальной политике безопасности, политике паролей значение "Действующие параметры" и "Локальные параметры" различны. "Действующие параметры" взял с групповой политики. А "Локальные параметры" остались понулям :( Помогите найти причину по которой не применяется групповая политика. Заранее спасибо!
Отправлен: 30.11.2007, 12:26
Вопрос задал: F-ildar (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Past_Or
Здравствуйте, F-ildar!
Советую Вам:
1. проверить доступность ресурса \вашдоменsysvol с рабочих станций.
2. запустить на рабочей станции win+r - > secedit /enforce для winXP это gpupdate /forece
3. проверить применилась ли политика: win+r -> eventvwr.msc а так же rsop.msc ...не уверен, правда, что это будет работать на 2000, но если что то gpresult

ну а вообще надо искать в евентах как проходит обновление политики...
Удачи.
---------
...как бы выглядела земля, если бы с нее исчезли тени?
Ответ отправил: Past_Or (статус: Студент)
Ответ отправлен: 30.11.2007, 13:48


Вопрос № 111.714
Доброе время суток.
Есть два сервера:

1. Контроллер домена - Windows 2003 Enterprise Edition.
(Без сервис-паков)
2. Сервак для баз - Windows server 2003 R2 Standart Edition SP2.

Хочу №2 сделать добавочным контроллером в существующем домене.

Вопрос:
1. Можно ли это сделать, учитывая то,что конфигурация операционок все-таки различаються?
2. Нужно ли для этого ставить на основной контроллер домена сервис-паки?
Отправлен: 30.11.2007, 12:45
Вопрос задал: Asket (статус: Посетитель)
Всего ответов: 1
Мини-форум вопроса >>> (сообщений: 0)

Отвечает: Past_Or
Здравствуйте, Asket!
Да, второй сервер добавочным контроллером сделать можно.
Для этого Вам понадобится только:
1. Со второго диска R2 дистрибутива запустить последовательно команды adprep /forestprep и adprep /domainprep на первом контроллере домена.
2. Установить на втором сервере контроллер домена выполнив win+r -> dcpromo /adv.
3. Убедится что репликация между доменами проходит успешно при помощи утилиты replmon.exe из Support Tools.
---------
...как бы выглядела земля, если бы с нее исчезли тени?
Ответ отправил: Past_Or (статус: Студент)
Ответ отправлен: 30.11.2007, 13:28
Оценка за ответ: 5
Комментарий оценки:
Спасибо, будем пробовать


Вопрос № 111.743
Здравствуйте! У меня в корневых каталогов каждых дисков (C,D,E) появились странные скрытые файлы Autorun.inf:
[autorun]
shellexecute=Recycledctfmon.exe
shellOpen(&0)command=Recycledctfmon.exe
shell=Open(&0)
Когда открываю мой компьютер, два раза щелкаю по диску D:, и он открывается в новом окне, а не в том-же.
Переименовать файлы нельзя. После удаления они появляются заново...

Отправлен: 30.11.2007, 15:59
Вопрос задал: Зощенко Алексей (статус: Посетитель)
Всего ответов: 8
Мини-форум вопроса >>> (сообщений: 1)

Отвечает: Некто
Здравствуйте, Зощенко Алексей!
Срочно проверьте компьютер антивирусом с актуальными базами.
Ответ отправил: Некто (статус: 6-ой класс)
Ответ отправлен: 30.11.2007, 16:03
Оценка за ответ: 2

Отвечает: -=Dr. Штопор=-
Здравствуйте, Зощенко Алексей!

Это такой хитрый тип вирусов Autorun-вирусы называется. У нас ими вся область переболела :). Советую поступить следующим образом: вычистить все эти ctfmon'ы и через Total Comander или Far (Лишь бы не через проводник Windows) вычистить autorun.inf'ы на всех дисках, в том числе и съёмных (флешки, телефоны и т.п.).
Желаю удачной дезинфекции!
____________________________
Tantum possumus, quantum scimus
---------
Tantum possumus, quantum scimus
Ответ отправил: -=Dr. Штопор=- (статус: 3-ий класс)
Ответ отправлен: 30.11.2007, 16:05
Оценка за ответ: 3

Отвечает: Новиков Сергей
Здравствуйте, Зощенко Алексей!
Дело в том, что вы столкнулись с вирусом. Достаточно установить антивирус будь то DrWeb или антивирус Касперского и просканировать им систему и диски. так же вы можете воспользоваться бесплатной утилитой от DrWeb "Сureit" которую можно скачать у них на сайте по ссылке указанной в приложении

Приложение:

Ответ отправил: Новиков Сергей (статус: 5-ый класс)
Ответ отправлен: 30.11.2007, 16:07
Оценка за ответ: 4

Отвечает: Михаил К.
Здравствуйте, Зощенко Алексей!
Однозначно это вирус! Скорее лечитесь. NOD вылечивал у меня такое моментом. Можно ещё закачать бесплатную утилитку-антивирус "Antiautorun". После того как вылечились вполне возможно необходимо будет ручками удалить все файлы autorun.inf с дисков и перегрузить машину - тогда диски будут открываться без проблем.
Ответ отправил: Михаил К. (статус: 2-ой класс)
Ответ отправлен: 30.11.2007, 16:11
Оценка за ответ: 4

Отвечает: Vasiliy83
Здравствуйте, Зощенко Алексей!
Для удаления вируса Igidak.vbs, который создает много autorun, поможет программа anti-autorun.
Она лечит именно от этого и флэшки тоже очищает.
Описание: www.bombina.com/soft2/index.htm
Загрузка: www.bombina.com/load/anti_autorun.exe
После все равно посмотрите в реестре следущие параметры:
1. [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] в параметре "Userinit"="userinit.exe,autorun.bat" убрать все, что за запятой (запятую оставить!)
2. [HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerAdvanced] удалить параметр "ShowSuperHidden"=dword:00000000
Ответ отправил: Vasiliy83 (статус: 6-ой класс)
Ответ отправлен: 30.11.2007, 16:30
Оценка за ответ: 5

Отвечает: IgorEx ТМ
Здравствуйте, Зощенко Алексей!
Вообще- то для решения проблемы, достаточно использовать хороший антивирус, например как вам советовал Новиков Сергей.
А если будете исткать программку «Antiautorun» будьте осторожны. В Google столкнулся с подделкой на эту программку, которую OUTPOST определил как вирус. Лучше скачать ее с сайта производителя http://www.bombina.com/index.htm
Удачи!
---------
Практика без теории слепа. Теория без практики мертва.
Ответ отправил: IgorEx ТМ (статус: 10-ый класс)
Ответ отправлен: 30.11.2007, 16:37
Оценка за ответ: 4

Отвечает: Сербин Виталий Викторович
Здравствуйте, Зощенко Алексей!
http://daxa.com.ua/rar/VirusHunter_utilities.rar
скачайте утилиты с этого сайта,ВНИМАТЕЛЬНО прочитайте инструкцию.
Ответ отправил: Сербин Виталий Викторович (статус: 3-ий класс)
Ответ отправлен: 30.11.2007, 21:04
Оценка за ответ: 4

Отвечает: Adilov Timur
Здравствуйте, Зощенко Алексей!
NOD 32 2.7 убивает на повал всю заразу и эту подавно попробуй
Удачи
---------
Нет ни чего не возможного есть не желание делать то что не получается
Ответ отправил: Adilov Timur (статус: 1-ый класс)
Ответ отправлен: 30.11.2007, 22:31
Оценка за ответ: 3


Вопрос № 111.745
Здраствуйте!Предисловие - есть сеть (35 машин, XP+ сервер 2003, DHCP),сейчас весе работают в рабочей группе.Я хочу установить Active Diretory на сервере, но так, чтобы включать пользователей в Active Diretory не всех сразу, а поэтапно (сначало одну группу, потом другию и т.д.).То есть возможно ли чтобы в сети одновременно существовала Active Diretory и старая рабочая группа?
Отправлен: 30.11.2007, 16:23
Вопрос задал: Riwen (статус: Посетитель)
Всего ответов: 4
Мини-форум вопроса >>> (сообщений: 2)

Отвечает: -=Dr. Штопор=-
Здравствуйте, Riwen!
Эту проблему можно решить с помощью vlan-ов. В один vlan поместить пользователей ActiveDirectory, а в другой - старую рабочую группу

____________________________
Tantum possumus, quantum scimus
---------
Tantum possumus, quantum scimus
Ответ отправил: -=Dr. Штопор=- (статус: 3-ий класс)
Ответ отправлен: 30.11.2007, 16:32

Отвечает: Speedimon
Здравствуйте, Riwen!
Да, это вполне возможно. Для реализации всех преимуществ сетевой инфраструктуры с использованием AD компьютеры должны быть включены в домен. Пока они не включены в домен - ничего не изменится. Для избежания возможных проблем и путаницы создайте сайт в Active Directory, имя которого не будет совпадать с именем имеющейся рабочей группы (это на всякий случай, впринципе не обязательно), затем поднимите AD, спланируйте структуру каталога, а затем можете постепенно по одной вводить клиентские компьютеры в домен. Проблем возникнуть не должно (проделывал когда-то подобное, все прошло гладко).
Ответ отправил: Speedimon (статус: Студент)
Ответ отправлен: 30.11.2007, 16:34
Оценка за ответ: 5

Отвечает: Nikolaev
Здравствуйте, Riwen!
Возможно, но может возникнуть проблема с доступом пользователей израбочей группы на компьютеры пользователей АД. Надо будет создать учетную запись в АД с паролем, который будут знать все пользователи рабоче группы. И разрешить этой учетке подключение к машинам из АД.
Ответ отправил: Nikolaev (статус: 3-ий класс)
Ответ отправлен: 30.11.2007, 17:00

Отвечает: Vasiliy83
Здравствуйте, Riwen!
Конечно возможно. Есть одно но: ресурсы, которые прописаны в AD (например папки общего доступа, или настроенный на аутентификацию в AD шлюз) будут для рабочей группы недоступны. А так конечно можно вводить пользователей и компьютеры в AD поэтапно.
Ответ отправил: Vasiliy83 (статус: 6-ой класс)
Ответ отправлен: 30.11.2007, 17:53


Отправить вопрос экспертам этой рассылки

Приложение (если необходимо):

* Код программы, выдержки из закона и т.п. дополнение к вопросу.
Эта информация будет отображена в аналогичном окне как есть.

Обратите внимание!
Вопрос будет отправлен всем экспертам данной рассылки!

Для того, чтобы отправить вопрос выбранным экспертам этой рассылки или
экспертам другой рассылки портала RusFAQ.ru, зайдите непосредственно на RusFAQ.ru.


Форма НЕ работает в почтовых программах The BAT! и MS Outlook (кроме версии 2003+)!
Чтобы отправить вопрос, откройте это письмо в браузере или зайдите на сайт RusFAQ.ru.


© 2001-2007, Портал RusFAQ.ru, Россия, Москва.
Авторское право: ООО "Мастер-Эксперт Про"
Техподдержка портала, тел.: +7 (926) 535-23-31
Хостинг: "Московский хостер"
Поддержка: "Московский дизайнер"
Авторские права | Реклама на портале
Версия системы: 4.65 от 04.12.2007
Яндекс Rambler's Top100
RusFAQ.ru | MosHoster.ru | MosDesigner.ru | RusIRC.ru
Kalashnikoff.ru | RadioLeader.ru | RusFUCK.ru

В избранное