Войти

Показать полную графическую версию : [решено] Ошибка при подключении любой флешки


Страниц : [1] 2

romalex
30-07-2012, 10:28
Доброго утра всем!
Некоторое время назад начала появляться ошибка при подключении любой флешки - скрин прилагаю. Нажимаю раза3-4 отмена, все пропадает, пишет Error 21 и запускает флешку. Это окно очень раздражает. Ошибка я так понимаю связана с дисководом флоппи. Что сделать, чтобы убрать ошибку?

http://forum.oszone.net/attachment.php?attachmentid=85598&stc=1&d=1343629672

rover_61eg
30-07-2012, 18:29
А не вирус ли у Вас, каой нибудь древний, который пытается что-то записать в загрузочную область флопаря?
Неужели вы действительно ещё используете флоппи-дисковод? Если нет то лучше отключить его контроллер в диспетчере устройств и (или) снять разъём питания.

зы: флешке какую букуву присваивает система?

romalex
30-07-2012, 19:43
Я его не использую, он в системнике с 2006 года стоит.
Флешке присваивает система свободную букву(например K,L или М)
Нод 32 не ругается.

rover_61eg
30-07-2012, 21:16
Я его не использую, он в системнике с 2006 года стоит »
Тогда тем более нужно отключить.
нет диска А:- нет проблемы.

Ment69
31-07-2012, 05:12
rover_61eg, Вирусы у вас в системе! Какой то процесс пытается флопп опрашивать.

rover_61eg
31-07-2012, 07:30
Вирусы у вас в системе! »
Да ну...я же вопросы не задаю о проблемах?
Так что луше следите за своей системой.
И какой такой процесс, при вставлении флешки опрашивает дисковод ?

Ment69
31-07-2012, 07:53
И какой такой процесс, при вставлении флешки опрашивает дисковод ? » Вы заголовок окна прочли? taskhost.exe Возможно это Win32/Spy.Shiz.NCE

romalex
31-07-2012, 09:29
Ment69, как можно разрешить эту проблему? Только флоппи отключить?
Раньше все нормально было! Подскажите пожалуйста!

Ment69
31-07-2012, 09:51
Да ну...я же вопросы не задаю о проблемах? » извините ошибся.
как можно разрешить эту проблему? » Флоппи в биосе отключить, систему вылечить от вирусов.

Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html)

rover_61eg
31-07-2012, 11:45
извините ошибся. »
:Beer:

romalex
05-08-2012, 10:18
Просканировал утилитой HijackThis и утилитой avz4.
Логи прилагаю.
Подскажите что делать и как вылечить систему?

Ment69
05-08-2012, 14:16
Тема перенесена из "Железа"

thyrex
05-08-2012, 14:36
Лог HiJack не прикрепили

Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\windows\temp\taskhost.exe');
QuarantineFile('c:\windows\temp\taskhost.exe','');
DeleteFile('c:\windows\temp\taskhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','TaskHost');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.

Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)

Сделайте новые логи

romalex
05-08-2012, 21:22
Отправил файл по ссылке..
Добавил новые файлы.

Лог HiJack не хочет прикрепляться, сайт ругается на расширение log.

thyrex
06-08-2012, 01:06
Смените расширение лога HiJack на .txt

А вообще по правилам нужен лог RSIT

romalex
06-08-2012, 10:00
лог RSIT прилагаю.

romalex
06-08-2012, 10:01
http://forum.oszone.net/attachment.php?attachmentid=85923&stc=1&d=1344232880

http://forum.oszone.net/attachment.php?attachmentid=85924&stc=1&d=1344232880

alex_sev
06-08-2012, 10:41
Пофиксите в HJT: (http://safezone.cc/forum/showthread.php?t=9)

O1 - Hosts: 217.73.58.189 yahoo.com
O1 - Hosts: 217.73.58.189 go.mail.ru
O1 - Hosts: 217.73.58.189 nova.rambler.ru
O1 - Hosts: 217.73.58.189 bing.com
O1 - Hosts: 217.73.58.189 start.qip.ru
O1 - Hosts: 217.73.58.189 webalta.ru
O1 - Hosts: 217.73.58.189 home.webalta.ru
O1 - Hosts: 217.73.58.189 start.webalta.ru
O1 - Hosts: 217.73.58.189 www.webalta.ru
O1 - Hosts: 217.73.58.189 smaxi.net
O1 - Hosts: 217.73.58.189 smaxi.biz
O1 - Hosts: 217.73.58.189 www.smaxi.net
O1 - Hosts: 217.73.58.189 www.smaxi.biz

Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=16050)


Загрузите SecurityCheck by screen317 отсюда (http://screen317.spywareinfoforum.org/SecurityCheck.exe) или отсюда (http://screen317.changelog.fr/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Когда увидите консоль, нажмите любую клавишу для продолжения сканирования Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt; Прикрепите файл к следующему сообщению.Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=17023).

romalex
08-08-2012, 12:29
Пофиксил! Спасибо, окна исчезли!!
Логи прилагаю.
http://forum.oszone.net/attachment.php?attachmentid=85989&stc=1&d=1344414512

http://forum.oszone.net/attachment.php?attachmentid=85990&stc=1&d=1344414512

alex_sev
08-08-2012, 13:26
Повторите сканирование в MBAM и удалите только следующее:

C:\Program Files\VKontakte IE Toolbar\VKontakte.dll (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\Typelib\{84C94803-B5EC-4491-B2BE-7B113E013B77} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\CLSID\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\VKontakte.VKIEBar.1 (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\VKontakte.VKIEBar (Trojan.FakeAlert) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TNod (Trojan.Agent.CK) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Параметры: VKontakt -> Действие не было предпринято.




© OSzone.net 2001-2012