Автор |
Сообщение |
darkich 259 Провинциальный секретарь

Профиль Сообщение
|
28.01.04 20:05 |
Ответить с цитатой |
Речь в сим сабже пойдёт вот о чём - на волне последнего виря мне вот стал интересн обмен опытом по поводу их устранения - главным образом на сетке с несколькими (многими) компами... - так чтоб поменьше гемора.
Опишу свою ситуацию и как делаю я может кому полезно будет - может мне кто что подскажет....
Значится так в моей сети порядка 125 компов из них примерно 20 буки а из этого 20 примерно половина качует или вообще приезжает на день два
Так что берём для порядка 100
Я для себя юзаю сейчас 2 решения
Первое:
Symantec Client Security
и
Symantec Server Security
работает по такому принципу ставите гденибудь (можно даже и не на сервак) серверную часть - настраиваете клиент - как часто будет обнавлятся а автоматическом режиме, какие файлы проверять, как в памяти висеть и т.д. Серверная часть конфигурирует установочный дистриб клиента. На компе пользователя ставлю клиент - кторый висит себе спокойненько и ловит всяческу пакость - из возможностей клиента: фильтр памяти и мгновенный блок и можно папочки посканить. Обновления он берёт с серверной части которая в свою очередь сама по себе обновляется. (к примеру Win32.Novarg.A@mm поймал сразу с утра) Вроде всё хорошо - поставил и забыл - да не всё хорошо об этом чуть позже
Второе решение:
Dr.Web 4.30a
делаю гденить папочку туда ложу образ
и делаю гденибудт доступный батничек примерно такого
содержания:
drweb32.exe /NC
regedit -s notify.reg
copy /Y "DRWEB32.INI" "c:\Program Files\DrWeb for Windows"
copy /Y "\\192.168.1.2\drweb$\*.*" "c:\Program Files\DrWeb for Windows"
потом с клиенской машины запускаем этот батничек
в итогде имеем только спайдер и всё.
Тпереь поговорим о недостатка и приимуществах
Решение первое:
всёже не все вири видит...
при нахождении виря блочит его как правила а не лечит и вывешывает окошечко которая постоянно мешает юзерам и приходется носится как сайгаку по всей территории завода чтоб все убирать...
плюсом является то что обновляется автомато и серийничек не блочится всё прокатывает...
Решение второе:
вирей доктор пропускает гораздо меньше - зато обновлятеся реже... и обновления делать надо в ручную так как постоянно ворованые ключи блочатся да авто обновки нет (бедет только с 5 версии что то похожее на симантек)
спайдер постабильнее работает и лечит чаще а не просто блочит...
Ещё плюсом является что доктор тебе на мыло отсылает сообщение о вири на компе юзера
короче не то не то не фонтан...
а у вас...
ТИМ а ты как? я эту тему сильно ещё не копал |
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
28.01.04 22:41 |
Ответить с цитатой |
вот скажи мне о администратор darkich, отчего периодически эксплорер перезагружается. Не IE а виндузовый. во время перезагрузки окошки остаются,
переключаться можно по альтаб, но всего остального не видно.
Встречалось такое? |
|
 |
darkich 259 Провинциальный секретарь

Профиль Сообщение
|
28.01.04 22:53 |
Ответить с цитатой |
почему почему ... откуда я знаю почему у тебя этот глюк - я не оракул
такое отчего только не бывает...
могу тебе поссоветовать такие действия
Во первых скажу что за винда - если ХР или 2000 то та IE с простым сильно переплетены и возможно сначало стоит попробывать чтонибудь типа эдваре
а вообще
run>msconfig>там поотрубать всяку всячину потомо поробуй...
можешь какойнибудь SP закатать частенько помогает а вообще подробней опиши что куда гдже и после чего...
винда какая?
если 98 то от такой фигни часто помогало убийство user.dat -правда дрова некоторые придётся переставить... |
|
 |
darkich 259 Провинциальный секретарь

Профиль Сообщение
|
28.01.04 23:03 |
Ответить с цитатой |
а раз уж зашёл в тему по вирям можешь и на вири проверить иногда и они жизнь портят |
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
28.01.04 23:08 |
Ответить с цитатой |
darkich писал(а): |
Во первых скажу что за винда - если ХР |
ХР
Цитата: |
а вообще
run>msconfig>там поотрубать всяку всячину потомо поробуй... |
Само собой. После того как почистил диски и реестр,
поотрубал там все ненужное. Непомогло.
Цитата: |
можешь какойнибудь SP закатать частенько помогает а вообще подробней опиши что куда гдже и после чего... |
Патчил этим
http://download.microsoft.com/download/4/7/5/475f8986-f812-42c3-a802-5ec13e440e6a/q824145.exe
Не помогло.
Ну как подробнее?
Ни с того ни с сего пропадает все кроме открытых окошек. Подергается и появляется снова. только в таскбаре значков не достает. Процессы не прерываются а значков нет.
Оно конечно, надо все прибивать и переустанавливать... Ломы, а надо.
Эх.. виндуза.. |
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
28.01.04 23:12 |
Ответить с цитатой |
darkich писал(а): |
а раз уж зашёл в тему по вирям можешь и на вири проверить иногда и они жизнь портят |
Да проверял.
Нортонами еще чем то..
Меня как раз интересует, не похо ж е ли на смптомы какие. Ну вирь какой перегружаает эксплорер, в это время снимается защита.. брандмауэры и файрволы, и отсылается инфа врагам.
Я не особо спец по вирям, так что если глупость какю сказал, не пинать.
 |
|
 |
darkich 259 Провинциальный секретарь

Профиль Сообщение
|
|
 |
Azs 38836 Дорогая редакция

Профиль Сообщение
|
29.01.04 10:29 |
Ответить с цитатой |
Стопудово это не вирь, а какой-то обычный конфликт библиотек. Не стоит увлекаться софтом (в смысле скачивать-инсталлировать все подряд), и все будет нормально. |
|
 |
Илья 3787 Коллежский советник

Профиль Сообщение
|
29.01.04 11:10 |
Ответить с цитатой |
Я вот оперу юзаю и проблем не знаю, все что мне нужно работет и шустро работает... |
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
29.01.04 11:46 |
Ответить с цитатой |
Илья писал(а): |
Я вот оперу юзаю и проблем не знаю, все что мне нужно работет и шустро работает... |
Ты не понял.
Я тоже юзаю Оперу. И не одну.
В основном это проэкт Omi на базе v.6.12, облегченная версия, шустрая, удобная, особенно с отключенной графикой.
Из последних установлена так же
Version 7.50 Build 3494
Там много нового появилось, даже IRC клиент свой, интересно разбираться.
Некоторые сайты не заточены суперпупервэбмастерами под оперу, тогда приходится вытаскивать этого монстра IE.
Но переuружается то у меня не Internet Explorer,
а Windows Explorer, который в процессах отображается как explorer.exe - можешь попробовать завершить процесс, увидишь как происходит эта самая перезагрузка. |
|
 |
darkich 259 Провинциальный секретарь

Профиль Сообщение
|
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
29.01.04 12:48 |
Ответить с цитатой |
darkich писал(а): |
ты конечно пробывал востановление системы ? |
угу, с разных там контрольных точек,
но уж видно сильно все засрано. |
|
 |
darkich 259 Провинциальный секретарь

Профиль Сообщение
|
29.01.04 12:56 |
Ответить с цитатой |
скажи какеи Sp стоят у тебя
и не пробовал ли ты случаем прибивать надпись в правом нижнем углу экрана что мол винда только для теста билд такойта специальной утилиткой? |
|
 |
darkich 259 Провинциальный секретарь

Профиль Сообщение
|
29.01.04 12:58 |
Ответить с цитатой |
это происходит происзвольно?
или например когда наводишь или выделяешь кокойнибудь видео файл, mp3 или чтонидь подобное?
? |
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
|
 |
darkich 259 Провинциальный секретарь

Профиль Сообщение
|
29.01.04 13:16 |
Ответить с цитатой |
а у тебя в процессах не висит случаме grimtray.exe
либо
shost.exe
либо
systemtray.exe |
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
29.01.04 13:20 |
Ответить с цитатой |
darkich писал(а): |
а у тебя в процессах не висит случаме grimtray.exe
либо
shost.exe
либо
systemtray.exe |
Нет таких.
Только svchost.exe |
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
29.01.04 13:42 |
Ответить с цитатой |
darkich писал(а): |
а у тебя в процессах не висит случаме grimtray.exe
либо
shost.exe
либо
systemtray.exe |
Нет таких.
Только svchost.exe |
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
|
 |
Consul 5350 Действительный статский советник
C
Профиль Сообщение
|
04.02.04 16:45 |
Ответить с цитатой |
Consul писал(а): |
Похоже прошел глюк.
Вероятно адварь помогла. |
Нифига не прошел.
Чуть реже, но всеравно перегружается. |
|
 |
|