![]() |
Не могу обновить ОС через W.U.(логи AVZ,HijackThis)
Вложений: 1
У меня вот перезагружать каждый раз не получается.
Сделал наконец-то логи. Антивирь(avast) забыл вырубить. |
Перед выполнением скрипта отключите все защитное ПО (антивирус, файрвол). Включите брандмауэр Windows
Пофиксить в HiJack Код:
O2 - BHO: (no name) - autorunsdisabled - (no file) Код:
begin Выполнить скрипт в AVZ. Код:
begin Сделайте новые логи Выполните дополнительно Загрузите GMER по одной из указанных ссылок Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку) Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши). Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No. После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK. После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение. |
Вложений: 1
Письмо от Касперского(newvirus@kaspersky.com)
Hello, No malicious software was found in the attached file. > > -- Best regards, Sergey Prokudin Virus analyst, Kaspersky Lab. e-mail: newvirus@kaspersky.com http://www.kaspersky.com/ http://www.kaspersky.com/virusscanner - free online virus scanner. http://www.kaspersky.com/helpdesk.html - technical support. _________________________________________________________ Лог от GMER. |
roksi, Сохраните текст ниже в файл cleanup.bat, в ту же папку, где находится 5q6jjzbe.exe - случайное имя (gmer)
Код:
5q6jjzbe.exe -del service qfjpnb Компьютер перезагрузится! Сделать новый лог gmer. |
+ к Drongo
Обычные логи тоже новые сделайте |
При запуске батника вылетело что толи qfjpnb толи zfyspqu.dll не найден :( не успел посмотреть.
Ещё комп захотел диск ХР, вроде как системный файл удалился. Комп перезагрузился, делаю новые логи. |
Вложений: 2
Вроде как ничё не нашло, но при попытке включить BITS - кричит Ошибка 5: Отказано в доступе.
В реестре нашёл это: Код:
Раздел: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\BITS а в реестре он ещё и в папке system32\BITS (хотя папки BITS в system32 нету) Логи (AVZ, HijackThis, gmer) |
Попробуйте зайти на сайт обновления и загрузить по новой службу BITS (Обновление для фоновой интеллектуальной службы передачи )
Методы устранения неполадок со службой BITS - http://support.microsoft.com/kb/842309/ru или Вставьте диск с дистрибутивом windows в dvd-привод, выполните: пуск->выполнить-> наберите в строке sfc /scannow дождитесь окончания проверки и перезагрузите компьютер. Вам также необходимо обновить вашу Windows XP SP2 до SP3 . Загрузив сервис пак SP3 с центра загрузки Майкрософт . Сервис-пак SP3 можно загрузить и образ диска с SP3 |
Цитата:
Ибо можно их диска разархивировать только файлы которые нужны для BITS? |
Можете найти нужные файлы на аналогичной системе СП2 и скопировать к себе.
Цитата:
|
Получилось!!!
BITS - кричит Ошибка 5: Отказано в доступе. Решил тем что HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS добавил сюда SYSTEM с полными правами. И всё пошло сразу. |
Цитата:
|
Всем большое спасибо за помощь.
Но, вышла ещё одна проблема, появился файл qmgr.dll.tmp (не удаляется) Антивирь каждые 3 секунды проверяет его, и комп каждые 10 секунд как бы виснет с малым интервалом. |
|
C:\WINDOWS\system32\SetupNT.sys проверьте на virustotal Ссылку на результат проверки сообщите
Выполните скрипт в AVZ Код:
var j:integer; NumStr, Str:string; |
Вложений: 1
Сделал копию файлов(взял их с такой же ХР но только с другого компа и вставил себе), их постоянно начал проверять антивирь и естественно зависая:
Bitsprx2.dll Bitsprx3.dll Qmgr.dll Qmgrprxy.dll Временно занёс их в "белый" список чтоб не проверял антивирус. Комп нормально начал работать. Цитата:
First received: 2007.06.28 11:07:22 UTC Дата: 2009.11.03 15:14:44 UTC [>4D] Результаты: 0/40 Permalink: analisis/86dc275015fc44f1bf0538a2ccadd38aa510145e1d96f3673ef6f4ba85f8c3ce-1257261284 Цитата:
|
BITS включается/выключается нормально.
А если включить Автом. Обнов. - выходит Ошибка 2: Не найден указанный файл. |
Строки в порядке
Какой файл не находит? Сделайте лог http://virusinfo.info/showpost.php?p=457118&postcount=1 |
Вложений: 2
Цитата:
Готовлю лог Malwarebytes Antimalware. Выложил скрины событий. |
Вложений: 1
Цитата:
|
Судя по логу МБАМ.
Запустите снова МБАМ и удалите найденное кроме этих ключей(см ниже) снять с них галки. Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Перед МБАМ проверьте Код:
C:\WINDOWS\system32\seneka.dat |
Всё отлично, всем спасибо, обновление пошло!!!
|
Время: 07:59. |
Время: 07:59.
© OSzone.net 2001-