Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускается Диспетчер подключений удаленного доступа

Ответить
Настройки темы
Не запускается Диспетчер подключений удаленного доступа

Новый участник


Сообщения: 26
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.4 Kb, 6 просмотров)
Возникла проблема с диспетчером подключений удаленного доступа.
Сначала - при попытке запуска - ошибка 1058: служба не может быть запущена, поскольку она отключена или все связанные с ней устройства отключены.
Предпринятые попытки здесь - http://forum.oszone.net/thread-106555-5.html.
После попыток реанимировать и восстановить службу стало так - сначала выскочила ошибка 126: не найден указанный модуль, затем - и далее при каждой попытке - ошибка 5: отказано в доступе! Есть подозрение на вирус. Но каспер 7 ничего не находит, кроме пары троянов в архивах (удалил). Базы обновляются ежедневно. Система так же. Нужна помощь по этой проблеме - есть ли вредоносная программа или это все же сбой ОС?
Буду премного благодарен за помощь.

С уважением, Артем!

Отправлено: 11:41, 01-12-2010

 

Аватара для AlexTNT

Пользователь


Сообщения: 99
Благодарности: 19

Профиль | Отправить PM | Цитировать


при отключенном касперском тоже не запускается ?

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
 
R3 - URLSearchHook: (no name) - - (no file)
Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('X.sys','');
BC_ImportAll;
 ExecuteRepair(1);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>virusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). , в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.



• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
В споре рождается истина.


Отправлено: 13:41, 01-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


да, при отключенном тоже самое.
-профиксил
-выполнил скрипты
-отправил архив через форму
-проверил с помошью Malwarebytes Anti-Malware, почистил, вот лог:

Код: Выделить весь код
Malwarebytes' Anti-Malware 1.50  www.malwarebytes.org   
 Database version: 5224    Windows 5.1.2600 Service Pack 3  
Internet Explorer 8.0.6001.18702    01.12.2010 14:40:10  
mbam-log-2010-12-01 (14-40-10).txt   
Scan type: Full scan (C:\|D:\|E:\|)  
Objects scanned: 305217  Time elapsed: 1 hour(s), 13 minute(s), 14 second(s)  
  
Memory Processes Infected: 0 
Memory Modules Infected: 0  
Registry Keys Infected: 1  
Registry Values Infected: 0  
Registry Data Items Infected: 0  
Folders Infected: 0  
Files Infected: 13    
Memory Processes Infected:  (No malicious items detected)    
Memory Modules Infected:  (No malicious items detected)    
Registry Keys Infected:  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\oreans32 (Rootkit.Agent) -> Quarantined and deleted successfully.    
Registry Values Infected:  (No malicious items detected)    
Registry Data Items Infected:  (No malicious items detected)    
Folders Infected:  (No malicious items detected)    
Files Infected:
c:\WINDOWS\system32\drivers\oreans32.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
d:\program files\WinRAR\Patcher.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
d:\Windows\System32\portabledevicetypes.dll (Trojan.Agent) -> Quarantined and deleted successfully.d:\Windows\winsxs\x86_microsoft-windows-wpd-portabledeviceapi_31bf3856ad364e35_6.1.7000.0_none_bb6aac722801850d\portabledevicetypes.dll (Trojan.Agent) -> Quarantined and deleted successfully. 
e:\$RECYCLE.BIN\s-1-5-21-3141602235-1166271070-2909720209-1000\$RP686IL\fff-reflexv2.exe (Trojan.Backdoor) -> Quarantined and deleted successfully. 
e:\SOFT\файл-менеджеры\winrar_3.7_rus_xp_vista\Crack\Patch.exe (Trojan.Downloader) -> Quarantined and deleted successfully.  
e:\SOFT\файл-менеджеры\winrar_3.7_rus_xp_vista\Crack\Patcher.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.  
e:\SOFT\файл-менеджеры\winrar_3.7_rus_xp_vista\Crack\Unblack.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.  
e:\TECHNIC\Софт\setup_active_filter_3000.exe (Malware.Packer.Gen) -> Quarantined and deleted successfully.  
e:\для трубы\SE\setool2lite_1.10_1.11\setool2lt.exe (Malware.Packer.T) -> Quarantined and deleted successfully.  
e:\для трубы\SE\setool2lite_1.10_1.11\patchwise.bak\setool2lt.exe (Malware.Packer.T) -> Quarantined and deleted successfully.  
e:\для трубы\SE\setool2lite_1.10_1.11\qamaker\qamaker.exe (Trojan.Dropper) -> Quarantined and deleted successfully.  
c:\documents and settings\Admin\application data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully.
пока не заработало...

Последний раз редактировалось iskander-k, 01-12-2010 в 19:10.


Отправлено: 15:47, 01-12-2010 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteWizard('TSW',2,3,true);
end.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 19:11, 01-12-2010 | #4


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


выполнил. компьютер не перезагрузился. перезагрузил вручную.
ничего не изменилось...

Отправлено: 20:11, 01-12-2010 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


В каком состоянии запуска служба Диспетчер подключений удаленного доступа в ручном или в автоматическом ?
Также посмотрите зависимости этой службы.
Все это можно посмотреть в оснастке Управление компьютером.

После проведенной очистки (посты выше ) примените снова рекомендации из вашей темы http://www.oszone.net/go.php?url=htt...-106555-5.html

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:37, 01-12-2010 | #6


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


состояние "вручную". зависимости впорядке, кроме "диспетчер авто подключений", он выдает ошибку 1068: запуск не возможен из-за отсутствия дочерней, т.е. не запущенной - Диспетчер подключений удаленного доступа.
Т.е. более вероятен сбой ос?

Попробую сейчас переустановить службу.
Не помоглось

Последний раз редактировалось ZoomerJuk, 01-12-2010 в 22:25.


Отправлено: 21:45, 01-12-2010 | #7


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


сохраните реестр с помощью Erunt erunt и проделайте след. действия с реестром.
убедитесь, что параметр Objectname в указанном ниже разделе реестра имеет значение LocalSystem:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan
После этого удалите следующие разделы реестра. их наличие может вызывать появление описанных выше симптомов).
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\25
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\PPP\EAP\26

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 09:54, 02-12-2010 | #8


Новый участник


Сообщения: 26
Благодарности: 1

Профиль | Отправить PM | Цитировать


ну это делалось чуть ли не в первую очередь

Отправлено: 10:45, 02-12-2010 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Не запускается Диспетчер подключений удаленного доступа

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - [решено] Не запускается служба "Диспетчер подключений удаленного доступа" Filarmon Microsoft Windows 2000/XP 78 06-09-2016 13:45
Интернет - [решено] Не удается запустить диспетчер подключений удаленного доступа... Swarovski079 Microsoft Windows 7 61 15-10-2014 08:28
Интерфейс - Не запускается Диспетчер Задач verdix Лечение систем от вредоносных программ 9 24-01-2010 15:24
Интернет - Диспетчер подключений удаленного доступа BupycNet Microsoft Windows 7 2 27-03-2009 20:15
Диспетчер подключений удаленного доступа Viard Microsoft Windows 2000/XP 1 01-03-2007 16:55




 
Переход