Много проблем
jetta
Любитель
7/17/2009, 10:07:00 PM
Здравствуйте. Установлена Windows XP Sp2. Появилась следующая проблемма: Компьютер перестал получать данные от сервера имен (DNS). Симптомы: Ни в каком виде не желает обращаться с другими компьютерами по именам. В частности не желает заходить ни на один веб-сайт по имени (например на ввод www.globalforum.ru примерно через полминуты выдает: Http:/// и в окне пишет: введен неправильный адрес.) Также отказывается соединяться с удаленным рабочим столом (RDP) по адресу Companyname.akadem.ru:12345 , причем по 192.168.0.0:12345 (имя сервера, IP адрес и порт изменены) цепляется на ура.
Кто-нибудь знает, как это можно вылечить?
Кто-нибудь знает, как это можно вылечить?
jetta
Любитель
7/17/2009, 10:10:49 PM
Здравствуйте. Установлена Windows XP Sp2.
Есть следующая проблема, помимо описанной в предыдущей теме: Винда отказывается ставить третий сервис-пак. Распаковывает файлы, показывает лицензионное соглашение, начинает ставить, делает бекап файлов, устанавливает новые файлы, но когда дело доходит до внесения записей в регистр - заявляет "Access denied", и откатывает установку. Точно такая-же проблема при попытке повторной установки 2 сервис-пака. "Access denied" на записи в регистр. Первый сервис-пак накатывать не пробовал, но думаю результат будет тот-же.
Винда изначально была корпорэйтом без сервис-паков.
Есть следующая проблема, помимо описанной в предыдущей теме: Винда отказывается ставить третий сервис-пак. Распаковывает файлы, показывает лицензионное соглашение, начинает ставить, делает бекап файлов, устанавливает новые файлы, но когда дело доходит до внесения записей в регистр - заявляет "Access denied", и откатывает установку. Точно такая-же проблема при попытке повторной установки 2 сервис-пака. "Access denied" на записи в регистр. Первый сервис-пак накатывать не пробовал, но думаю результат будет тот-же.
Винда изначально была корпорэйтом без сервис-паков.
DELETED
Акула пера
7/18/2009, 12:48:43 AM
Не плодите сущностей сверх необходимости. Темы вместе и переименовал.
Сделайте лог согласно правилам открытия новых тем.
Сделайте лог согласно правилам открытия новых тем.
DELETED
Акула пера
7/18/2009, 3:36:26 AM
(JeyLo @ 17.07.2009 - время: 20:48) Не плодите сущностей сверх необходимости. Темы вместе и переименовал.
Сделайте лог согласно правилам открытия новых тем.
Ты чего так разволновался вдруг? Красным сыпешь.
@ jetta
но когда дело доходит до внесения записей в регистр - заявляет "Access denied", и откатывает установку.
Вы интегрировали паки через Nlite?
Сделайте лог согласно правилам открытия новых тем.
Ты чего так разволновался вдруг? Красным сыпешь.
@ jetta
но когда дело доходит до внесения записей в регистр - заявляет "Access denied", и откатывает установку.
Вы интегрировали паки через Nlite?
jetta
Любитель
7/18/2009, 12:02:18 PM
Что-то не нашел в правилах какой лог нужен, и как его сделать. Ткните пожалуйста носом.
Через Nlite не интегрировал, просто пытался установить стандартный сервис-пак, скачанный с сервера обновлений Microsoft
Через Nlite не интегрировал, просто пытался установить стандартный сервис-пак, скачанный с сервера обновлений Microsoft
DELETED
Акула пера
7/22/2009, 6:00:31 PM
Fix:
CODE R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.akadem.ru;www.g-service.ru
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O20 - Winlogon Notify: winjyg32 - winjyg32.dll (file missing)
Script:
CODE begin
ClearQuarantine;
ClearHostsFile;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\\SystemRoot\System32\drivers\vidstub.sys','');
QuarantineFile('spig.sys','');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
P.S. После действий логи заново и сюда.
CODE R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = www.akadem.ru;www.g-service.ru
O4 - HKLM\..\Run: [DXDllRegExe] dxdllreg.exe
O20 - Winlogon Notify: winjyg32 - winjyg32.dll (file missing)
Script:
CODE begin
ClearQuarantine;
ClearHostsFile;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\\SystemRoot\System32\drivers\vidstub.sys','');
QuarantineFile('spig.sys','');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
P.S. После действий логи заново и сюда.
DELETED
Акула пера
7/22/2009, 10:16:18 PM
Удалите Avira, все приложения Dachshund Software, AntiCrash и PunkBuster. Только загружают систему и пользы не приносят.
Скрипт:
CODE begin
ClearQuarantine;
ClearHostsFile;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\System Volume Information\_restore{2BF2A2D2-A7FB-4A7F-AB74-19CE60D7F6BD}\RP891\A0588056.exe','');
QuarantineFile('C:\Windows\System32\spbp.sys','');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Скрипт:
CODE begin
ClearQuarantine;
ClearHostsFile;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\System Volume Information\_restore{2BF2A2D2-A7FB-4A7F-AB74-19CE60D7F6BD}\RP891\A0588056.exe','');
QuarantineFile('C:\Windows\System32\spbp.sys','');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
jetta
Любитель
7/22/2009, 11:22:12 PM
PunkBuster и авиру оставил(PunkBuster нужен брату, авира в параноидальном режиме хорошо вирусню ловит), Dachshund поудалял, скрипт выполнил. Ничего не помогло. Точкм восстановления восстанавливать бесполезно: такой, где все работает не осталось
DELETED
Акула пера
7/22/2009, 11:42:57 PM
Понятно.
Попробуйте:
Win+R
nslookup
www.ya.ru
Каков ответ? Кто там в name серверах глючит?
Попробуйте:
Win+R
nslookup
www.ya.ru
Каков ответ? Кто там в name серверах глючит?
jetta
Любитель
8/2/2009, 12:46:29 PM
Сделал nslookup до www.akadem.ru (не на яндекс потому что внешний траффик не через прокси сервер закрыт), получил ответ
Со включеным прокси:
CODE C:\Documents and Settings\barracuda>nslookup www.akadem.ru
Server: mail.g-service.ru
Address: 84.22.140.1
Non-authoritative answer:
Name: www.akadem.ru
Address: 84.22.151.164
С выключеным прокси:
CODE C:\Documents and Settings\barracuda>nslookup www.akadem.ru
Server: mail.g-service.ru
Address: 84.22.140.1
Non-authoritative answer:
Name: www.akadem.ru
Address: 84.22.151.164
(ответы одинаковые)
Со включеным прокси:
CODE C:\Documents and Settings\barracuda>nslookup www.akadem.ru
Server: mail.g-service.ru
Address: 84.22.140.1
Non-authoritative answer:
Name: www.akadem.ru
Address: 84.22.151.164
С выключеным прокси:
CODE C:\Documents and Settings\barracuda>nslookup www.akadem.ru
Server: mail.g-service.ru
Address: 84.22.140.1
Non-authoritative answer:
Name: www.akadem.ru
Address: 84.22.151.164
(ответы одинаковые)