Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
amiga505
Зарегистрирован: 19.01.2006 Сообщения: 85
|
Добавлено: Сб Сен 16 2006 11:38 Заголовок сообщения: Накосячил... Не запускаются программы на Windows 2003 Server |
|
|
Доброго времени суток, уважаемые эксперты.
Не так давно произошел какой-то непонятный гондурас - на сервере под управлением Windows 2003 перестали запускаться приложения. Причем практически все, за исключением IE, Windows Explorer и типа того. Причем как по клику мышом, так и при вызове из консоли. С другой стороны при клике, скажем, по вордовому документу Ворд запускается и нормально работает.
Подозреваю, что накосячил с DDE, так как появлению гондураса предшествовало появление окошка в котором я выбрал что-то типа "Запретить DDE для всех приложений кроме основных" (честно пытался нагуглить скриншот, так как сам вызвать эту фигню уже не могу, но ничего не нашел). Так что думаю, что копать следует в этом направлении. Подозреваю, что прога ddeshare могла бы спасти отца русской демократии, но она тоже не запускается
Гугление и поиск по форумам и в книгах ничего не дало. Подскажите, пожалуйста, где грабли.
Заранее признателен за ответ. |
|
Вернуться к началу |
|
|
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Сб Сен 16 2006 12:21 Заголовок сообщения: |
|
|
Может разговор-таки про DEP?
В в свойствах твоего компьютера ищи... |
|
Вернуться к началу |
|
|
amiga505
Зарегистрирован: 19.01.2006 Сообщения: 85
|
Добавлено: Сб Сен 16 2006 12:35 Заголовок сообщения: |
|
|
спасибо, чел, похоже что таки DEP, сейчас буду копать.
огорчает, что все не так просто - свойства моего компьютера тоже не "запускаются" |
|
Вернуться к началу |
|
|
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Сб Сен 16 2006 12:54 Заголовок сообщения: |
|
|
В секурном режиме. Или реестр пофиксить с другой машины. |
|
Вернуться к началу |
|
|
amiga505
Зарегистрирован: 19.01.2006 Сообщения: 85
|
Добавлено: Сб Сен 16 2006 13:19 Заголовок сообщения: |
|
|
В секюрном режиме те же яйца, вид сбоку |
|
Вернуться к началу |
|
|
amiga505
Зарегистрирован: 19.01.2006 Сообщения: 85
|
Добавлено: Сб Сен 16 2006 14:03 Заголовок сообщения: |
|
|
Вот странная штука Винда. Делаю "Мой компьютер - Свойства" - молчит, делаю "Панель управления - Система" - молчит, а делаю "Пуск - Выполнить - sysdm.cpl" - выскакивает окно свойств
Короче, в чем суть - на вкладке "Дополнительно" кнопка "Быстродействие" и там вкладка "бла-бла-бла (DEP, короче)" поставил все как было, перезагрузился и получил исходный результат т.е. тот же гондурас.
Похоже дело не в этом либо не только в этом.
Еще интересный момент - в списке программ, для которых отключен DEP присутствует svrsxc, а это есть вирус. Проверил каталог c:\wutemp - там он тоже присутствует. Короче - полный шоколад Смущает то, что в описании вируса не указано, что он может вытворять штуки типа блокирования запуска приложений.
Сейчас буду чистить.
Помимо этого, какие будут соображения? Что может блокировать запуск програм? Куда копать? |
|
Вернуться к началу |
|
|
ALEX_SE
Зарегистрирован: 30.11.2003 Сообщения: 1043 Откуда: Энгельс, Саратовская обл.
|
Добавлено: Сб Сен 16 2006 18:17 Заголовок сообщения: |
|
|
Ну как бы с самого начала были сомнения что такое выделывает DEP, а теперь все стало на свои места.. Видимо DEP предупредил о запуске вируса, а Вы его для вируса и разрешили...
Учитывая что это сервер я бы восстановил систему из бакапа или переустановил бы. |
|
Вернуться к началу |
|
|
amiga505
Зарегистрирован: 19.01.2006 Сообщения: 85
|
Добавлено: Вс Сен 17 2006 09:25 Заголовок сообщения: |
|
|
мама, ну почему я такой тупой?
слона и не заметил:
Цитата: | Червь изменяет следующий ключ системного реестра таким образом, чтобы при запуске файлов с расширением exe вместо этих файлов на исполнение запускался зараженный файл:
[HKCR\exefile\shell\open\command]
[HKLM\Software\Classes\exefile\shell\open\command]
"default"="syshid.exe %1 %" |
вчера все почистил и зарядил на проверку антивирусом, потому и не мог ответить (сервер - гейт в инет). все работает. всем спасибо тему, как мне кажется, можно считать закрытой. отдельное спасибо ALEX_SE за то что ткнул в сторону DEP что поогло в последствии выявить вирус. хотя я тоже хорош - нужно было ключи Run в первую очередь просмотреть |
|
Вернуться к началу |
|
|
|