Войти

Показать полную графическую версию : Windows Update и ошибка 80070422


richst
31-01-2009, 14:58
Доброго времени суток!

У меня установлена MS Windows Vista SP1 x86 German.

Вчера столкнулся со следующей проблемой.

Хочу поискать обновления для ОС, нажимаю "Поиск", а в ответ:

http://pic.ipicture.ru/uploads/090131/HGVbTj3M3C.png

Справка посоветовала включить службу Windows Update.
Сделал. ОК.

Пытаюсь заново поискать, опять ошибка таже самая. Пробывал перезагружаться, не помогает.

Пока искал решение в инете, заметил, что многие сайты, даже на которых бываю постоянно (напр. http://www.thevista.ru), перестали загружаться.
На вирусы комп проверял Касперским 2009, ничего не нашёл.

Помогите решить проблему. Что делать???

Vadikan
31-01-2009, 20:14
richst, приведите службы к стандартной конфигурации (руками) Список служб Windows Vista (http://forum.oszone.net/thread-90839.html) и перезагрузитесь. Если не поможет, выложите логи в соответствии с этими (http://forum.oszone.net/post-717373-2.html) инструкциями

richst
01-02-2009, 10:17
8 часов проверялся комп!

А в инструкции сказано 15-20 минут!

Прикрепляю файлы.

Vadikan
01-02-2009, 13:49
А в инструкции сказано 15-20 минут! »
В инструкции сказано вашего времени, а не компьютерного времени - надеюсь, вы не сидели 8 часов и не смотрели на экран.

Pili
02-02-2009, 08:50
richst, Здравствуйте. С помощью cureit проверялись? В файл Hosts сами вносили записи?
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
- скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус, firewall и другое защитное программное обеспечение (http://www.bleepingcomputer.com/forums/topic114351.html), отключите интернет (или включите временно брандмауэр windows), нажмите кнопку «Запустить».
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\drivers\Sleen15.sys','');
QuarantineFile('C:\PROGRA~1\TCUP~1\PLUGINS\Library\TCUPSH~1.DLL','');
QuarantineFile('C:\Program Files\Easy CD-DA Extractor 12\ezcddax32.dll','');
QuarantineFile('c:\windows\system32\hddsvc.exe','');
QuarantineFile('C:\Windows\system32\yayXrpND.dll','');
QuarantineFile('CrystalSysInfo.sys','');
QuarantineFile('C:\Windows\system32\drivers\CrystalSysInfo.sys','');
QuarantineFile('C:\Windows\system32\qoMfEWMc.dll','');
QuarantineFile('c:\windows\system32\satsrv.exe','');
DeleteFile('C:\Windows\system32\yayXrpND.dll');
DeleteFile('C:\Windows\system32\qoMfEWMc.dll');
DelBHO('{E86C5453-DD44-4D2D-957B-FC9DA40915AF}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_QrSvc('CrystalSysInfo');
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему, или выложите файл на ifolder.ru или другой файлообменник и дайте ссылку на него мне в ПМ.

Скачайте Malwarebytes' Anti-Malware здесь (http://malwarebytes.gt500.org/mbam-setup.exe), здесь (http://www.besttechie.net/mbam/mbam-setup.exe), здесь (http://www.malwaresupport.com/mbam/program/mbam-setup.exe) или здесь (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe). Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).
Повторите логи AVZ и Hijackthis

Pili
02-02-2009, 18:43
Странно, что в архиве с карантином не было файлов bcqr?????.dat
qoMfEWMc.dll - Trojan.Packed.449 по DrWeb - если вы проверяли системы с помощью cureit, должен был найтись, yayXrpND.dll - зловред, но в карантин не попал, остальные д.б. чистые, ушли на доп. проверку.
qoMfEWMc.dll - Trojan.Win32.Monder.aucb - новый по Касперскому, остальные чистые.

richst
05-02-2009, 19:54
Спасибо!
Помогло!
Обновился!
Значит были вирусы! Но почему KIS 9 их не обнаружил???

Pili
06-02-2009, 08:02
richst, потому что были новые трояны, базы обновите, теперь антивирус касперского должен знать жти зловреды.
Повторите логи AVZ и Hijackthis
Новые логи не сделали и лога МВАМ нет.
Проблема решена?




© OSzone.net 2001-2012