|
Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » То ли глюки то ли вирус |
|
|
То ли глюки то ли вирус
|
Новый участник Сообщения: 8 |
Всем привет
Такая трабла случилась: Уже несколько месяцев (все руки не доходили разобраться) винда с периодичностью от нескольких минут до нескольких часов выдает табличку от SFC, дескать, дайте мне диск - тут кто-то файлы переписывает. И так каждый день дошло до того, что работа за компом начинается с вставки нужного диска в сидюшник. Делал фатальную проверку при помощи sfc /scannow, пытался установить повышенный размер кэша - все равно раз за разом просит сидюк. Вопросов несколько по этому поводу: 1. Как узнать, кто эти файлы пытается менять? (На вирусы проверял - ноль эффекта) 2. Как сделать так, чтобы ВСЕ нужные файлы SFC брал из своего кэша? (т.е. закачл один раз и спокойно убрал диск на полку) 3. Что еще может быть кроме вирусяки или другой программы, из-за чего может лаять SFC? Заранее благодарен |
|
Отправлено: 13:42, 06-04-2004 |
![]() Guest |
Смотри запущенные службы и приложения на предмет подозрительных, посмотри что болтается в автозагрузке (запусти msconfig.exe, а также посмотри в реестре ветки: [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run];
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]). Наиболее вероятно, что пакостливая прога болтается именно там, раз ты говориш что sfc запускается в самом начале работы. |
Отправлено: 14:28, 06-04-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 273
|
Профиль | Отправить PM | Цитировать >sfc /?
/SCANBOOT Проверка всех защищенных системных файлов при каждой загрузке |
------- Отправлено: 15:01, 06-04-2004 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Все автораны уже проверил - нигде ничего подозрительного нет
Пересмотрю еще раз конечно, но пока не нашел. Кроме того, SFC ругается не только в начале работы, но и некоторое время спустя. Иногда может спокойно проработать от бута до первого появлея несколько минут/часов. Никакой четкой закономерности я не обнаружил. В списке процессов опять же пусто. Проверка файлов при загрузке на деле то же самое, что и /scannow т.к. все остальные программы в это время спокойненько грузятся, а SFC кроме всего прочего еще и периодически просит нажать ему на кнопку Retry, не смотря на то, что диск никто не вынимал. Может где-то есть логи активности машины, чтобы посмотреть, кто пытается переписывать те или иные файлы? |
Отправлено: 17:31, 06-04-2004 | #4 |
Старожил Сообщения: 273
|
Профиль | Отправить PM | Цитировать В журнале есть какие-нибудь сообщения? как точно звучит сообщение о попытке перезаписи файлов?
А попробуй sfc /cachesize=300, допустим. P.S. Антивирус обновлял? [s]Исправлено: ilan, 23:46 6-04-2004[/s] |
|
------- Отправлено: 20:39, 06-04-2004 | #5 |
![]() Модер Сообщения: 830
|
Профиль | Отправить PM | Цитировать Дык если sfc просит нажать кнопку Retry, это значит что вставлен не тот диск с дистрибутивом, и он никакие файлы не восстанавливает. У меня была такая ерунда, когда sfc отказался принять РОДНОЙ дистрибутив, с которого ставилась Винда! Пришлось подсунуть ему другой диск, и всё стало ОК. Проверка прошла на ура без всяких Retry и больше sfc не ругался
![]() |
------- Отправлено: 07:34, 07-04-2004 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата:
Но когда делаешь /scannow он _иногда_ выдает табличку и просит нажать Retry а все остальное время спокойно шуршит сидюком и ни на что не жалуется. Другого диска нет. Т.е. есть но только с русской виндой, а перемешивать русскую с английской у меня нет никакого желания. Тот диск что я ему даю - родной. Цитата:
Никаких указаний на то кто и зачем изменил файл я не смог найти (может не знаю где искать? Подскажите, плс) Цитата:
ноль эффекта или это для него слишком много? Вообще на мелкософте я нашел строчку: Цитата:
Пытался поменять, а затем удалить ключ, каждый раз делая /revert и ребутя по честному машину, но значения ключа не менялось (а когда я его удалил, то он не восстанавливался) Цитата:
Думаете, нужен KAV? ТОгда подскажите плс, где качнуть, хоть лайт какой-нить, но чтобы со всеми базами (или на оффсайте они его выдают нахаляву?) [s]Исправлено: Tark148, 9:31 7-04-2004[/s] |
|||||
Отправлено: 09:29, 07-04-2004 | #7 |
![]() Модер Сообщения: 830
|
Профиль | Отправить PM | Цитировать Можеш попробовать Dr.Web взять можно тут: http://www.drweb.ru последняя версия 4.31b там же и все обновления, ессно не бесплатно, но покрайней мере сможешь провериться (бесплатная версия не лечит).
|
------- Отправлено: 10:10, 07-04-2004 | #8 |
(*.*) Сообщения: 36567
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
Прежде чем переустанавливать антивирусы можно провериться на шпионов: Ad-Aware и Spy Bot SD (ссылки в Google). Можно также провериться в онлайне на вирусы: http://forum.oszone.net/topic.cgi?fo...&start=#17 |
|
------- Отправлено: 10:43, 07-04-2004 | #9 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата:
Что интересно - он нашел MS Blast (и вроде бы его прибил), который отказывался видеть NAV (может он все же не работает?) Но глюки остались и после этого Попробую ДрВеб поставить... вдруг найдет чего... И файлмон качнул вечером проверю... [s]Исправлено: Tark148, 14:17 7-04-2004[/s] |
|
Отправлено: 14:09, 07-04-2004 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Глюки | Guest | Непонятные проблемы с Железом | 13 | 05-07-2003 17:56 | |
глюки 98-й | shark21 | Microsoft Windows 95/98/Me (архив) | 2 | 16-04-2003 17:14 | |
Ну и глюки | docSERG | Microsoft Windows 95/98/Me (архив) | 11 | 22-08-2002 21:15 |
|