|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка: "Указаная служба не установлена" |
|
|
Ошибка: "Указаная служба не установлена"
|
Support L1+ Сообщения: 5412 |
Принесли ноутбук ASUS X55A с Windows 7 "Начальная" (32-bit) с проблемой "не запускаются любые программы". На деле выяснилось следующее: не запускается то, что относится к настройке ОС (MMC-консоль, msconfig и т.п.). Всякая мелочь вроде пэйнта запускается (скриншот ошибки). Ладно, снял HDD, подключил к компу, запустил KIS 2013, обновил базы, выставил максимальные настройки и прогнал подключённый HDD целиком. Список найденного впечатлил. На всякий случай просканил HDD еще и с помощью Malwarebytes' Anti-Malware, он нашёл ещё 6 шт. всякой мелочи (отчёт). Сделал chkdsk C: /f /r - битых файлов и секторов не нашёл, да и S.M.A.R.T. говорит что всё ОК (смотрел через HD Tune Pro). Вставил хард обратно в ноут и убедился что всё это не помогло.
Далее запустил командную строку, однако система sfc /scannow выполнять отказалась, сказав что не хватает прав. На всякий случай загрузился в Безопасном режиме, где с удивлением обнаружил что всё запускается и работает нормально (разве что Диспетчер устройств пустой почему-то и флэшки определяются только после перезагрузки). Хм, подумал я... В Безопасном режиме sfc /scannow отработал нормально, но сказал что с системными файлами всё ОК. На всякий случай применил REG-файлик для возврата служб в исходное состояние (брал отсюда), но никакого эффекта это не принесло. Список служб проглядел чисто визуально, ничего лишнего не обнаружил. На всякий случай создал второго пользователя с помощью control userpasswords2, но в нём та же ерунда. Запустил AVZ и сделал логи: лог virusinfo_syscure, лог virusinfo_syscheck. Плюс лог HiJackThis (надеюсь сделал правильно, первый раз делаю потому что). |
|
Отправлено: 16:16, 21-06-2013 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
begin if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFileF('c:\program files\what_you_say\','*', true,'',0 ,0); QuarantineFileF('C:\PROGRA~3\Mozilla\','*.exe', true,'',0 ,0); end. Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt. |
------- Последний раз редактировалось regist, 25-06-2013 в 16:31. Причина: поправил Отправлено: 13:10, 25-06-2013 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Выполните скрипт в uVS.
;uVS v3.80.10 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 breg delall /C ATTRIB -H C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS && COPY C:\USERS\8523~1\APPDATA\LOCAL\TEMP\9099803AQ C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS /Y && ATTRIB +H C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS deltmp restart |
------- Отправлено: 13:16, 25-06-2013 | #22 |
Support L1+ Сообщения: 5412
|
Профиль | Отправить PM | Цитировать |
Отправлено: 14:56, 25-06-2013 | #23 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Скрипт от regist, поправил, выполняйте:
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFileF('c:\program files\what_you_say\','*', true,'',0 ,0); QuarantineFileF('C:\PROGRA~3\Mozilla\','*.exe', true,'',0 ,0); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Программу не закрывайте и самостоятельно ни чего не удаляйте! |
------- Отправлено: 15:54, 25-06-2013 | #24 |
Support L1+ Сообщения: 5412
|
Профиль | Отправить PM | Цитировать shestale, Скрипт выполнил, но проблему это не решило, к сожалению. Что же касается Malwarebytes' Anti-Malware, то им я уже проверял HDD ноутбука (см. пост №1). Лог его там же.
Ладно, товарищи, спасибо за помощь, но я полагаю, что дальнейшая возня смысла не имеет. Пойду с клиентом договариваться о переустановке ОС. Еще раз спасибо за участие. |
Отправлено: 17:07, 25-06-2013 | #25 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Avatar-Lion, подождите пока ...
Цитата Avatar-Lion:
+ для надёжности загрузите сюда http://rghost.ru/ и пришлите ссылку на скачивание мне в ЛС. |
|
------- Отправлено: 17:35, 25-06-2013 | #26 |
Support L1+ Сообщения: 5412
|
Профиль | Отправить PM | Цитировать Нет, ну а смысл? Я, если честно, уже думаю что это где-то на уровне системы изменено, а в недрах Винды копаться можно бесконечно. Тем более что клиент уже дал согласие на переустановку, если я ему документацию сохраню при этом, ну а это можно сделать, поскольку файлы копируются без проблем.
|
Последний раз редактировалось Avatar-Lion, 25-06-2013 в 17:50. Отправлено: 17:41, 25-06-2013 | #27 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доступ - [решено] Служба "Служба профилей пользователей" препятствует входу в систему" | Анна Шувалова | Microsoft Windows Vista | 108 | 03-09-2020 19:07 | |
Службы - [решено] Служба теневого копирования тома не работает - "ошибка 0х81000202" | Michaelis | Microsoft Windows 7 | 17 | 15-12-2014 10:47 | |
Ошибка - [решено] Свойства учетной записи: ошибка "Служба рабочей станции не запущена" | zeroua | Microsoft Windows 2000/XP | 6 | 13-03-2009 13:56 | |
EventID - Ошибка в системном журнале служба "Обозреватель компьютеров" | samurai | Устранение критических ошибок Windows | 1 | 23-01-2008 13:38 | |
[решено] ошибка!!! служба "системное приложение com+" неожиданно прервана | utyf2 | Microsoft Windows 2000/XP | 21 | 27-05-2006 23:55 |
|