![]() |
Ошибка: "Указаная служба не установлена"
Принесли ноутбук ASUS X55A с Windows 7 "Начальная" (32-bit) с проблемой "не запускаются любые программы". На деле выяснилось следующее: не запускается то, что относится к настройке ОС (MMC-консоль, msconfig и т.п.). Всякая мелочь вроде пэйнта запускается (скриншот ошибки). Ладно, снял HDD, подключил к компу, запустил KIS 2013, обновил базы, выставил максимальные настройки и прогнал подключённый HDD целиком. Список найденного впечатлил. На всякий случай просканил HDD еще и с помощью Malwarebytes' Anti-Malware, он нашёл ещё 6 шт. всякой мелочи (отчёт). Сделал chkdsk C: /f /r - битых файлов и секторов не нашёл, да и S.M.A.R.T. говорит что всё ОК (смотрел через HD Tune Pro). Вставил хард обратно в ноут и убедился что всё это не помогло.
Далее запустил командную строку, однако система sfc /scannow выполнять отказалась, сказав что не хватает прав. На всякий случай загрузился в Безопасном режиме, где с удивлением обнаружил что всё запускается и работает нормально (разве что Диспетчер устройств пустой почему-то и флэшки определяются только после перезагрузки). Хм, подумал я... В Безопасном режиме sfc /scannow отработал нормально, но сказал что с системными файлами всё ОК. На всякий случай применил REG-файлик для возврата служб в исходное состояние (брал отсюда), но никакого эффекта это не принесло. Список служб проглядел чисто визуально, ничего лишнего не обнаружил. На всякий случай создал второго пользователя с помощью control userpasswords2, но в нём та же ерунда. Запустил AVZ и сделал логи: лог virusinfo_syscure, лог virusinfo_syscheck. Плюс лог HiJackThis (надеюсь сделал правильно, первый раз делаю потому что). |
Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
var DescriptionTextWuauServ, DispayNameTextWuauServ, DescriptionTextBITS: String; После выполнения скрипта компьютер перезагрузится! После выполнения скрипта на рабочем столе появится текстовый файл Correct_wuauserv&BITS. Его необходимо прикрепить к следующему посту После перезагрузки выполните такой скрипт: Пофиксить в HijackThis следующие строчки: Код:
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing) В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению. Цитата:
AVZ + RSIT |
Строчку в HijackThis пофиксил. Выложил в одном архиве следующие логи.
- Correct_wuauserv&BITS.log - virusinfo_syscheck.zip - virusinfo_syscure.zip - RSIT log.txt |
Отключите:
Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". Код:
begin + В AVZ в меню Сервис - Поиск данных в реестре введите в строку поиска webalta. Нажмите Поиск и сохраните протокол. Приложите к следующему сообщению. |
Хм... Зашёл в C:\Users\Александр\AppData\Roaming - нет там такого файла. Соответственно, карантин (папка) пустой создался. Поиск по слову webalta сделал, лог тут.
|
удалите все найденное по вебальте
что нового в системе? |
Удалил. Нового ничего - по-прежнему "указанная служба не установлена".
|
Скачайте ComboFix здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
Эм... В общем, сей КомбоФикс рестартанул систему, а я этого не заметил даже. И когда снова посмотрел на экран, ноут запустился в обычном режиме (где ничего не работает), я увидел тучу ошибок (указанная служба не установлена), только относящаяся уже к этому КомбоФиксу. Запустил его еще раз, на этот раз проследил чтобы он после перезагрузки в Безопасном режиме загрузился. Надеюсь, на чистоту логов это не повлияло. Лог тут.
|
Код:
c:\program files\what_you_say\be_youself\ |
Нет, не знакома (ноут вообще не мой), но по указанному пути данная папка отсутствует. Показ и скрытых, и системных файлов включил.
|
как самочувствие?
|
SolarSpark, Я же написал - ничего нового. Проблема все еще присутствует. Но я так понимаю, ловить эту пакость бесполезно и проще будет уступить вирусу и переставить ОС?
|
Откройте блокнотом и покажите содержимое файла
Цитата:
Сделайте лог HiJackThis. |
Похоже система довольно сильно покалечена. Подготовьте лог UVS
Если не поможет, то попробуем прогнать бетой этой программы |
shestale, Эм... Так там только GoogleUpdate и всё. Будь там фигня типа At1.job, я бы её сам первым делом снёс.
|
По логам присутствует. Может скрытый?
|
|
shestale, Да не, я уже давно включил отображение и скрытых, и системных файлов. Я папку Tasks вообще одной из первых проверяю, там одно время SMS-баннеры тусовались, вот и осталась привычка. Лог ScheduledTasks сделать не получается. То ли из-за того, что в Безопасном режиме я эту утилиту запускаю, то ли из-за чего-то другого. Он просто создаёт текстовой файл с парой строчек и всё:
Цитата:
|
Цитата:
|
Выполните скрипт в AVZ
Код:
begin Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. |
Выполните скрипт в uVS.
Код:
;uVS v3.80.10 [http://dsrt.dyndns.org] |
|
Скрипт от regist, поправил, выполняйте:
Код:
begin Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Программу не закрывайте и самостоятельно ни чего не удаляйте! |
shestale, Скрипт выполнил, но проблему это не решило, к сожалению. Что же касается Malwarebytes' Anti-Malware, то им я уже проверял HDD ноутбука (см. пост №1). Лог его там же.
Ладно, товарищи, спасибо за помощь, но я полагаю, что дальнейшая возня смысла не имеет. Пойду с клиентом договариваться о переустановке ОС. Еще раз спасибо за участие. |
Avatar-Lion, подождите пока ...
Цитата:
+ для надёжности загрузите сюда http://rghost.ru/ и пришлите ссылку на скачивание мне в ЛС. |
Нет, ну а смысл? Я, если честно, уже думаю что это где-то на уровне системы изменено, а в недрах Винды копаться можно бесконечно. Тем более что клиент уже дал согласие на переустановку, если я ему документацию сохраню при этом, ну а это можно сделать, поскольку файлы копируются без проблем.
|
Время: 09:55. |
Время: 09:55.
© OSzone.net 2001-