Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска

Закрытая тема
Настройки темы
Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска

Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: basken
Дата: 12-12-2008
Вложения
Тип файла: rar hijackthis.rar
(3.9 Kb, 15 просмотров)
Возникла похожая ситуация как у ТС в этой ветке http://forum.oszone.net/thread-114622.html - не запускается ни дефрагментация ни проверка диска.

Необходимые логи прикрепил к теме.

Помогите поправить плз.

З.Ы. AVZ скачал новую, а аHijackThis v1.99.1 - по ссылкам указаным на странице http://forum.oszone.net/thread-98169.html AVZ и аHijackThis, CureIT не грузятся!

Отправлено: 16:59, 12-12-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата basken:
ComboFix - нужно удалять? »
Нет, пока не надо
c:\documents and settings\1\Application Data\U3\temp\cleanup.exe
c:\program files\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DP.exe
также проверьте на virustotal.com
Цитата basken:
DNS не мои »
Значит подменил троян, а 77.122.108.201 это вероятно ваш прокси?
Запустите HijackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{CEB5AF56-AA92-43F9-ADF8-811DBC907FD5}: NameServer = 82.144.192.130,82.144.192.191,82.144.192.32
O8 - Extra context menu item: IpIs Расположение - C:\WINXP\system32\ie1.dll.htm
O9 - Extra button: Расположение - {A3671F3B-75EF-465d-B13C-42A8B9E4238C} - C:\Program Files\Ipis\ip_is.exe (file missing)
O9 - Extra 'Tools' menuitem: Расположение - {A3671F3B-75EF-465d-B13C-42A8B9E4238C} - C:\Program Files\Ipis\ip_is.exe (file missing)
В настройках сетевых подключений (Пуск - Панель управления - Сетевые подключения, нажмите правой кн. мыши на используемом сетевом подключении, далее - Свойства - Протокол интернета (TCP/IP) - Свойства - установите "Получать ip-адрес автоматически".
Нажмите Пуск - Выполнить - cmd.exe и далее последовательно команды
Код: Выделить весь код
ipconfig /release
ipconfig /flushdns
ipconfig /renew
Установите тип запуска службы DNS Client на авто и перезапустите службу
Настройте параметры tcp/ip на свои (установите настройки сети, выданные провайдером) или оставьте "получать ip адрес автоматически"
Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените.
Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000ff
	
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf]
@="@SYS:DoesNotExist"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files]
"*.*"=""
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение
Код: Выделить весь код
File::
D:\AllSubmitter\privet.exe
C:\WINXP\system32\vsx13.exe
C:\WINXP\wj.exe
C:\WINXP\system32\msntd0.exe
C:\WINXP\system32\mssql0.exe
c:\program files\Ipis\ip_is.exe
F:\LaunchU3.exe

Folder::
c:\program files\Ipis

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{18304c7c-e388-11db-a326-0013d46e49df}]
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению
Сделайте новый лог Hijackthis.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:49, 18-12-2008 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar ComboFix.rar
(5.3 Kb, 2 просмотров)
Тип файла: rar hijackthis.rar
(3.4 Kb, 1 просмотров)

Цитата Pili:
Нет, пока не надо
c:\documents and settings\1\Application Data\U3\temp\cleanup.exe
c:\program files\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DP.exe
также проверьте на virustotal.com »
c:\documents and settings\1\Application Data\U3\temp\cleanup.exe - http://www.virustotal.com/analisis/a...a923ce4973e954

c:\program files\DIFX\7B44739871F4D539FA473F57A832EA4B6A59EF06\DP.exe - http://www.virustotal.com/analisis/6...97a4fc02271a35

Цитата Pili:
77.122.108.201 это вероятно ваш прокси? »
Давно пользовался, на данный момент не используется - в настройках задизейблено опция подключения через прокси

Цитата Pili:
В настройках сетевых подключений (Пуск - Панель управления - Сетевые подключения, нажмите правой кн. мыши на используемом сетевом подключении, далее - Свойства - Протокол интернета (TCP/IP) - Свойства - установите "Получать ip-адрес автоматически". »
Ничего не менял - эти опции были выставлены

Новые логи прицепил.

Отправлено: 00:59, 19-12-2008 | #22


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


basken, в логах ничего плохого не вижу. Как себя чувствет компьютер?
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus, вложите в архив также файл C:\SDFix\backups\backups.zipи пришлите мне на user15802[at]mail.ru
Посде этого деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u
Скачайте OTCleanIt, запустите, нажмите Clean up

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:01, 19-12-2008 | #23


Новый участник


Сообщения: 13
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Pili:
basken, в логах ничего плохого не вижу. Как себя чувствет компьютер? »
Pili, Большое спасибо за помощь!!!!! Машина чувствует себя на порядок лучше, более живая и динамичная!

Архив с файлами отправил на мейл.

Отправлено: 14:36, 19-12-2008 | #24


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


basken, спасибо за карантин
Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, отключить неиспользуемые службы, отключить автозапуск со съемных носителей, не использовать Internet Explorer или отключить в нем ActiveX, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus
Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" и следовать рекомендациям, описанным в этой книге.
Полезная информация (на англ. яз):
Malware_Prevention:_Prevent_Re-infection
Malware Removal and Prevention Overview
Чистого вам интернета!

Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:14, 19-12-2008 | #25



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Не работает дефрагментация и проверка диска (WinXP) R0MAR10 Лечение систем от вредоносных программ 3 23-09-2009 09:04
Разное - [решено] Проверка диска и расположение ее журнала firedevil Microsoft Windows Vista 20 19-04-2009 20:06
[решено] Не запускается проверка диска sm1t Лечение систем от вредоносных программ 36 13-02-2009 19:16
Ошибка - [решено] Не запускается ни дефрагментация ни проверка диска. Smasher Microsoft Windows 2000/XP 44 08-02-2009 10:39
Ошибка - [решено] Не запускается дефрагментация slenok Microsoft Windows 2000/XP 7 26-02-2008 16:24




 
Переход