Показать полную графическую версию : [решено] Ошибка при подключении любой флешки
Доброго утра всем!
Некоторое время назад начала появляться ошибка при подключении любой флешки - скрин прилагаю. Нажимаю раза3-4 отмена, все пропадает, пишет Error 21 и запускает флешку. Это окно очень раздражает. Ошибка я так понимаю связана с дисководом флоппи. Что сделать, чтобы убрать ошибку?
http://forum.oszone.net/attachment.php?attachmentid=85598&stc=1&d=1343629672
rover_61eg
30-07-2012, 18:29
А не вирус ли у Вас, каой нибудь древний, который пытается что-то записать в загрузочную область флопаря?
Неужели вы действительно ещё используете флоппи-дисковод? Если нет то лучше отключить его контроллер в диспетчере устройств и (или) снять разъём питания.
зы: флешке какую букуву присваивает система?
Я его не использую, он в системнике с 2006 года стоит.
Флешке присваивает система свободную букву(например K,L или М)
Нод 32 не ругается.
rover_61eg
30-07-2012, 21:16
Я его не использую, он в системнике с 2006 года стоит »
Тогда тем более нужно отключить.
нет диска А:- нет проблемы.
rover_61eg, Вирусы у вас в системе! Какой то процесс пытается флопп опрашивать.
rover_61eg
31-07-2012, 07:30
Вирусы у вас в системе! »
Да ну...я же вопросы не задаю о проблемах?
Так что луше следите за своей системой.
И какой такой процесс, при вставлении флешки опрашивает дисковод ?
И какой такой процесс, при вставлении флешки опрашивает дисковод ? » Вы заголовок окна прочли? taskhost.exe Возможно это Win32/Spy.Shiz.NCE
Ment69, как можно разрешить эту проблему? Только флоппи отключить?
Раньше все нормально было! Подскажите пожалуйста!
Да ну...я же вопросы не задаю о проблемах? » извините ошибся.
как можно разрешить эту проблему? » Флоппи в биосе отключить, систему вылечить от вирусов.
Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html)
rover_61eg
31-07-2012, 11:45
извините ошибся. »
:Beer:
Просканировал утилитой HijackThis и утилитой avz4.
Логи прилагаю.
Подскажите что делать и как вылечить систему?
Тема перенесена из "Железа"
Лог HiJack не прикрепили
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\windows\temp\taskhost.exe');
QuarantineFile('c:\windows\temp\taskhost.exe','');
DeleteFile('c:\windows\temp\taskhost.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','TaskHost');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)
Сделайте новые логи
Отправил файл по ссылке..
Добавил новые файлы.
Лог HiJack не хочет прикрепляться, сайт ругается на расширение log.
Смените расширение лога HiJack на .txt
А вообще по правилам нужен лог RSIT
http://forum.oszone.net/attachment.php?attachmentid=85923&stc=1&d=1344232880
http://forum.oszone.net/attachment.php?attachmentid=85924&stc=1&d=1344232880
alex_sev
06-08-2012, 10:41
Пофиксите в HJT: (http://safezone.cc/forum/showthread.php?t=9)
O1 - Hosts: 217.73.58.189 yahoo.com
O1 - Hosts: 217.73.58.189 go.mail.ru
O1 - Hosts: 217.73.58.189 nova.rambler.ru
O1 - Hosts: 217.73.58.189 bing.com
O1 - Hosts: 217.73.58.189 start.qip.ru
O1 - Hosts: 217.73.58.189 webalta.ru
O1 - Hosts: 217.73.58.189 home.webalta.ru
O1 - Hosts: 217.73.58.189 start.webalta.ru
O1 - Hosts: 217.73.58.189 www.webalta.ru
O1 - Hosts: 217.73.58.189 smaxi.net
O1 - Hosts: 217.73.58.189 smaxi.biz
O1 - Hosts: 217.73.58.189 www.smaxi.net
O1 - Hosts: 217.73.58.189 www.smaxi.biz
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=16050)
Загрузите SecurityCheck by screen317 отсюда (http://screen317.spywareinfoforum.org/SecurityCheck.exe) или отсюда (http://screen317.changelog.fr/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Когда увидите консоль, нажмите любую клавишу для продолжения сканирования Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем checkup.txt; Прикрепите файл к следующему сообщению.Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=17023).
Пофиксил! Спасибо, окна исчезли!!
Логи прилагаю.
http://forum.oszone.net/attachment.php?attachmentid=85989&stc=1&d=1344414512
http://forum.oszone.net/attachment.php?attachmentid=85990&stc=1&d=1344414512
alex_sev
08-08-2012, 13:26
Повторите сканирование в MBAM и удалите только следующее:
C:\Program Files\VKontakte IE Toolbar\VKontakte.dll (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\Typelib\{84C94803-B5EC-4491-B2BE-7B113E013B77} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\Interface\{6DEEE498-08CC-43F0-BCA0-DBB5A25C9501} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\CLSID\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\VKontakte.VKIEBar.1 (Trojan.FakeAlert) -> Действие не было предпринято.
HKCR\VKontakte.VKIEBar (Trojan.FakeAlert) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TNod (Trojan.Agent.CK) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{A6790AA5-C6C7-4BCF-A46D-0FDAC4EA90EB} (Trojan.FakeAlert) -> Параметры: VKontakt -> Действие не было предпринято.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.