|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска |
|
|
Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска
|
Новый участник Сообщения: 13 |
Возникла похожая ситуация как у ТС в этой ветке http://forum.oszone.net/thread-114622.html - не запускается ни дефрагментация ни проверка диска.
Необходимые логи прикрепил к теме. Помогите поправить плз. З.Ы. AVZ скачал новую, а аHijackThis v1.99.1 - по ссылкам указаным на странице http://forum.oszone.net/thread-98169.html AVZ и аHijackThis, CureIT не грузятся! |
|
Отправлено: 16:59, 12-12-2008 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать basken, попробуйте запустить дефрагментацию командой dfrg.msc. Есть ли место на диске?
Ваш компьютер заражен вирусом HideLogon. Пофиксить в HijackThis: Также похоже, что rpcc.exe - вирус. Такого файла в стандартной ОС нет. Пофиксите: Итак, Вам нужно пофиксить строки: O4 - HKLM\..\Run: [WindowsHive] C:\WINXP\system32\rpcc.exe O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\1\LOCALS~1\Temp\winlogon.exe Что значит пофиксить: Цитата:
|
|
Отправлено: 17:18, 12-12-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Котяра:
Цитата Котяра:
Перезагрузил машину, проблема все еще осталась |
||
Отправлено: 17:37, 12-12-2008 | #3 |
![]() Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать basken, а как в безопасном режиме? F8 при загрузке и выберите Safe Mode (Безопасный режим)?
|
Отправлено: 18:08, 12-12-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать basken, здравствуйте.
FlashGet и AskTBar (C:\Program Files\AskTBar) удалите через установку/удаление программ Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус, firewall и другое защитное программное обеспечение, отключите интернет (или включите временно брандмауэр windows), нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Ipis\ip_is.exe',''); QuarantineFile('C:\PROGRA~1\NETPRO~1\PAGEPR~1\PAGEPR~1.EXE',''); QuarantineFile('C:\WINXP\system32\cabine.dll',''); QuarantineFile('msansspc.dll',''); QuarantineFile('C:\WINXP\system32\rpcc.exe',''); QuarantineFile('C:\DOCUME~1\1\LOCALS~1\Temp\winlogon.exe',''); QuarantineFile('C:\WINXP\system32\USER32.dll',''); QuarantineFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL',''); DeleteFile('C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL'); DeleteFile('C:\DOCUME~1\1\LOCALS~1\Temp\winlogon.exe'); DeleteFile('C:\WINXP\system32\rpcc.exe'); DeleteFile('msansspc.dll'); DeleteFile('C:\ WINDOWS\system32\msansspc.dll'); DeleteFile('C:\WINXP\system32\cabine.dll'); DelBHO('{0AC8EAFD-3213-491B-AD20-DAF118D55AEA}'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему Запустите HijackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". R3 - URLSearchHook: (no name) - {3FC0460E-A9D3-40C2-878B-CFA16C6E1262} - (no file) R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file) R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: (no name) - {0AC8EAFD-3213-491B-AD20-DAF118D55AEA} - C:\WINXP\system32\cabine.dll (file missing) O3 - Toolbar: &Page Promoter Bar - {BA5D8DF9-1851-4660-B3AE-89E6E030AC34} - (no file) O4 - HKLM\..\Run: [WindowsHive] C:\WINXP\system32\rpcc.exe O4 - HKCU\..\Run: [Firewall auto setup] C:\DOCUME~1\1\LOCALS~1\Temp\winlogon.exe Повторите логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и hijackthis |
|
------- Отправлено: 18:15, 12-12-2008 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Котяра:
Цитата Pili:
В ручную удалить AskTBar, или создать пустые файлы с нужными именами и удалить через установку/удаление программ? |
||
Отправлено: 18:31, 12-12-2008 | #6 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
|
||
Отправлено: 19:15, 12-12-2008 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать
Цитата Pili:
Новые логи прикрепил, может по ним что то будет видно |
|||||
Отправлено: 20:18, 12-12-2008 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать basken, C:\WINXP\system32\USER32.dll - Trojan.Win32.Patched.bb по касперскому.
PAGEPR~1.EXE - здесь ушел в вирлаб на исследование., остальные в карантин не попали. C:\PROGRA~1\NETPRO~1\PAGEPR~1\ - рекомендую удалить, если файл окажется чистым, можете потом снова поставить. С помощью AVPTool и cureit полную проверку системы проводили? Если нет - проверьте. Установочный диск имеется? Выполните восстановление системных файлов Пуск - выполнить - cmd.exe - sfc /scannow потребуется установочный диск, или по крайней мере замените user32.dll на чистый. AskTBar надо было удалять до скрипта, как было написано в посте по порядку. Ссылки на Malwarebytes' Anti-Malware проверил - работающие. |
------- Отправлено: 20:22, 12-12-2008 | #9 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать
Цитата Pili:
Проверка CureIT обнаружила таких зверей. Цитата:
После удаления этих, файлов и перезагрузки начали нормально окрываться ссылки (ранее писал что не открываются ссылки - на Malwarebytes' Anti-Malware, AVZ, аHijackThis, CureIT - теперь стали загружаться нормально. Кстати программа Anti-Malware также установилась нормально (ранее не хотела ставится)!!!) После проверки AVTTool, еще нашлись Цитата:
Malwarebytes' Anti-Malware нашла следующие штуки Цитата:
Pili, огромное спасибо за помощь!!!! Дефрагментация очистка диска выполняется уже нормально! Что еще могли эти вирусы сделать кроме блокирования дефрагментации, установки некоторого софта, блокирования определенных веб-страниц? Может они "дыр" наоткрывали в системе, как проверить? Ребята, посоветуйте какие действия еще необходимо предпринять для снижения возможного заражения машины от всякой "нечести" и повышения её безопасности - ... может порты какие то позакрывать, службы отключить там, софт поставить? Буду благодарен за реккомендации!!! |
||||||||
Последний раз редактировалось basken, 13-12-2008 в 17:20. Отправлено: 17:09, 13-12-2008 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Не работает дефрагментация и проверка диска (WinXP) | R0MAR10 | Лечение систем от вредоносных программ | 3 | 23-09-2009 09:04 | |
Разное - [решено] Проверка диска и расположение ее журнала | firedevil | Microsoft Windows Vista | 20 | 19-04-2009 20:06 | |
[решено] Не запускается проверка диска | sm1t | Лечение систем от вредоносных программ | 36 | 13-02-2009 19:16 | |
Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска. | Smasher | Microsoft Windows 2000/XP | 44 | 08-02-2009 10:39 | |
Ошибка - [решено] Не запускается дефрагментация | slenok | Microsoft Windows 2000/XP | 7 | 26-02-2008 16:24 |
|