Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Не запускается свойства системы, восстановление системы и т.д. (http://forum.oszone.net/showthread.php?t=136474)

Yasher 01-04-2009 11:12 1080920

Не запускается свойства системы, восстановление системы и т.д.
 
Прошу помочь!
Система - Windows XP Home SP3
Загружается, на весь экран фоновый рисунок, нет значков и панели задач =>
Захожу в диспетчер задач, там среди процессов висит wscript => убиваю его
Загружается рабочий стол, появляются значки и т.д.
Кликаю Мой компьютер => Свойства Несколько секунд песочные часы и ничего не происходит
Так же с восстановлением системы и свойствами сетевого окружения
Что делать?

Petya V4sechkin 01-04-2009 13:14 1081023

Yasher, сделайте полную проверку и логи.

Yasher 02-04-2009 09:19 1081700

Сделал sfc /scannow
Теперь после перезагрузки рабочий стол загружается нормально, процесса wscript нет
Остальное осталось также
Еще не запускатся msconfig
часто виснет после запуска свойств системы или msconfig, снимаю задачу => опять голый фон без значков

Выкладываю логи avz

HijackThis повис и выдал "this action cannot be completed because the other application is busy. Choose 'Switch to' to activate the busy application and correct the problem"

Yasher 02-04-2009 09:24 1081705

вот логи

Yasher 02-04-2009 09:27 1081709

Полную проверку тоже делал avptool
Ничего не обнаружил

Severny 02-04-2009 09:35 1081712

В AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Компьютер перезагрузится.
Код:

begin
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(12);
RebootWindows(true);
end.

После постарайся сделать лог HijackThis.

Yasher 02-04-2009 10:09 1081732

Сделал, не помогло, все то же

Сеть работает в одну сторону, с этого компа компы в сетке пингуются, на них можно зайти
С других компов этот проблемный комп даже не пингуется

Винт стал отображаться в трее как съемное устройство (хотя я не заметил, может быть так и было раньше)

Еще есть особенность: пуск=> выполнить Когда вводишь команду, каждая буква долго появляется

Pili 02-04-2009 13:01 1081846

Yasher, попробуйте деинсталлировать DameWare и все от касперского
Цитата:

Цитата Yasher
Сеть работает в одну сторону »

Попробуйте воспользоваться WinsockFix,
Отключите автозапуск со съемных носителей, включите брандмауэр windows.
Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению
Описание SDFix есть здесь и здесь

Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

Установите Recovery Console по инструкции (на англ.яз) - how-to-use-combofix и здесь - скачайте установочный файл для своей ОС (например Windows XP с пакетом обновления 2 (SP2) - для Windows XP SP3 использовать этот же файл) на рабочий стол, закройте все остальные приложения и мышкой перенесите установочный файл на иконку ComboFix и установите Microsoft Recovery Console. Доп. см. Установочные диски для установки с гибкого диска.
После установки консоли восстановления программа предложит запустить сканирование, подтвердите, нажав Yes.
Когда процесс сканирования завершится, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Внимание! Перед запуском сканирования обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix и не нажимайте кнопки мыши. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер.

Как использовать ComboFix - how-to-use-combofix (на англ.яз.) и здесь (на русском)
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Скачайте Gmer, запустите программу. После автоматической экспресс-проверки, отметьте галочкой системный диск и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Сделайте лог HijackThis

Yasher 03-04-2009 08:00 1082732

Вложений: 3
Winsock Fix
Запускаю => Доходит до "Resetting TCP parametrs with Netshell" => Запускается черное окно netsh.exe => ничего не происходит => Закрываю окно netsh.exe => все проходит нормально
В командной строке вводил netsh, не реагирует

Flash Disinfector
Запускаю => Исчезают значки с раб стола, панель задач остается, папка autorun.inf не создается на дисках

Служба брандмауэр windows отключена => запукаю => Выходит табличка "Запускается служба брандмауэр..." и ничего не происходит
Пробую запустить через службы => "Ошибка 1053 Служба не ответила на запрос своевременно"

Anti-Malware не смог обновить, т.к. нет интернета (не настроен шлюз и днс, настроить не могу по вышеуказанным причинам)
Дата баз 26.03.09
При запуске программа сразу зависает

Запускаю установку recovery console => безуспешно пытается соединиться с веб-узлом Майкрософт => нажимаю esc => виснет

Кликаю по значку combofix => появляется небольшая progress bar, заполняется и все

После выполнени gmer все заработало => Сразу сделал лог HijackThis и перезагрузился => опять те же проблемы

Прилагаю логи sdfix, gmer и HijackThis

Pili 03-04-2009 09:23 1082779

Yasher, попробуйте удалить все от касперского (у вас там служба осталась)
ProxyServer = l - сами так настроили?
Делали все по порядку, SdFix-МВАМ-ComboFix-gmer?
Базы МВАМ можно обновить отдельно downloading the update MBAM
Цитата:

Цитата Pili
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe »

Переименовывать пробовали?
По логам ничего плохого, проверьте тип запуска служб по умолчанию,
Попробуйте выполнить обновление (переустановку) Microsoft Windows XP - способ 2

Yasher 03-04-2009 09:49 1082813

Цитата:

Цитата Pili
попробуйте удалить все от касперского (у вас там служба осталась) »

Да конечно, я просто не внимательный. Осталась служба Агент Администрирования
Удалил, все заработало
Огромное вам спасибо!

Pili 03-04-2009 09:53 1082820

Yasher, мда.. а ларчик просто открывался )) Поздравляю.


Время: 17:59.

Время: 17:59.
© OSzone.net 2001-