Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Последствия netsh.exe (заявка № 29296)

  1. #21
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    66
    SP3 установил, но проблемы с системой остаются.
    В оснастке "Computer Management" на вкладке "Disk Management" виснет на “Connecting to Logical Disk Manager service”. Прочитал, что это зависит от сервиса Logical Disk Manager Administrative Service. Этот сервис был почему-то не стартован. Стартовал его, но ничего не изменилось. Все другие необходимые сервисы стартованы. Посмотрел логи Windows, там висит постоянное сообщение:
    Event ID: 7028 Source: Service Control Manager The rriuepjhgksnh Registry key denied access to SYSTEM account programs so the Service Control Manager took ownership of the Registry key.
    Пока от этого сообщения не могу избавиться.
    Понимаю что это уже вопросы для другого форума.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    66
    Уважаемый V_Bond, не могли бы вы посмотреть на мои последние логи. Там в списке драйверов есть незапущенный драйвер rriuepjhgksnh.sys. А сообщение из лога Windows

    Event ID: 7028 Source: Service Control Manager The rriuepjhgksnh Registry key denied access to SYSTEM account programs so the Service Control Manager took ownership of the Registry key.

    Указывает на это же имя. Файла с именем я не нашел на своем компьютере.
    Быть может с этим rriuepjhgksnh.sys надо что-то сделать?

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3028
    Цитата Сообщение от StepIn Посмотреть сообщение
    Уважаемый V_Bond
    Поскольку уважаемый V_Bond выполняет секретное задание Ее Величества - я за него

    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\Drivers\rriuepjhgksnh.sys','');
     DeleteService('rriuepjhgksnh');
     DeleteFile('C:\WINDOWS\system32\Drivers\rriuepjhgksnh.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('rriuepjhgksnh');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  5. #24
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    66
    Поскольку уважаемый V_Bond выполняет секретное задание Ее Величества - я за него
    +++!!!

    Скрипт выполнил, но в карантин ничего не попало. Выполнил скрипт в Safe Mode. Карантин есть, высылаю его.
    Вот новые логи.
    Последний раз редактировалось StepIn; 16.10.2008 в 19:01.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    драйвера на диске нет ...
    реестр мы почистили , что с проблемой ?

  7. #26
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    66
    Да, я вижу, это класс!
    Сейчас тестирую систему. Пока ни одной проблемы, описанной ранее, не наблюдается. Надеюсь, что не только пока.
    Скажите, а что показал карантин файла rriuepjhgksnh.sys?

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    авз зафиксировал что файла на диске нет ... мы получили только отчеты авз

  9. #28
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    66
    Еще раз выслал карантин.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1528
    в карантине пусто ... как и должно быть

  11. #30
    Junior Member Репутация
    Регистрация
    23.05.2008
    Сообщений
    533
    Вес репутации
    66
    V_Bond и Rene-gad! Спасибо за помощь!

  • Уважаемый(ая) StepIn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Последствия
      От xlim в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.06.2010, 00:04
    2. Последствия...
      От mdotx в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 07.04.2010, 00:42
    3. Процессы cmd.exe, netsh и services
      От htmlhtml в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:14
    4. Последствия пинча...
      От jahman в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 01:51
    5. imapi.exe netsh.exe и т.д.
      От NoPreservatives в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 02.04.2007, 00:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00084 seconds with 16 queries