Показано с 1 по 5 из 5.

Последствия oreans32.sys (заявка № 12883)

  1. #1
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    14
    Вес репутации
    34

    Question Последствия oreans32.sys

    При загрузке системы выскакивали сообщения что служба не запущена. Просмотрел журнал и обнаружил там следующее:

    1. Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:oreans32
    2.Сбой при запуске службы "Ulead Burning Helper" из-за ошибки Не удается найти указанный файл.
    3.Сбой при запуске службы "Remote Packet Capture Protocol v.0 (experimental)" из-за ошибки Служба не ответила на запрос своевременно.
    4. Таймаут (30000 мс) ожидания для подключения службы Remote Packet Capture Protocol v.0 (experimental).

    Со вторым догадываюсь - последствия попытки установки тьюнера Compro E300. Надеюсь вылечить просто чисткой реестра.

    3 и 4 - хоть и непонятно, но нашел ответ в http://virusinfo.info/showthread.php?t=7356
    "rpcard.exe - точно не от виндовса и не от каких -либо антивирусов которые у вас стоят . Так что попытаться найти add/remove programes и удалить , если нет , можно грубо удалить следующим образом :
    Пофиксить :
    Код:
    Прочитайте как фиксить у меня в подписи . Там особенно надо
    затем перегрузиться и удалить всю папку WinPcap которая живёт в Program Files" (хотя хотелось бы узнать что это за зверь и как туда попало это чудо, тем более что в этой папке живет несколько файлов...)

    А вот с первым пунктом возникли проблемы. Самого oreans32.sys в системе уже нет, но результат деятельности его остался. Посмотрел http://www.avira.com/ru/threats/sect...t.1222144.html
    Действительно, многие параметры реестра исправлены. Как восстановить предыдущие значения - не знаю. Может оно и не очень существенно, но вот автоматическое обновление Windows перестало работать пару месяцев назад. Сообщения о доступности новых обновлений не выскакивают, а при ручном обновлении окно ИЕ подвисает...
    Думаю что это результат деятельности oreans32.sys. Может он еще что натворил в системе. Посмотрите, пожалуйста, если есть такая возможность.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    віполните скрипт..
    Код:
    begin
     QuarantineFile('C:\Program Files\SaveChm\SaveChm.vbs','');
     QuarantineFile('\??\C:\WINDOWS\system32\Drivers\uphcleanhlp.sys','');
     BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true); 
    end.
    пришлите карантин согласно приложения 3 правил ...
    оставте один антивирус ...
    какая у вас видео карта ?

  4. #3
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    14
    Вес репутации
    34
    Видеокарта XPERTVISION RADEONX1950 GT 512 Mb. Не хочу оспаривать мнение компетентных людей, но предложение оставить 1 антивирус у меня вызывает сомнение. Идеальных антивиров не бывает, а данная связка бесплатных AVG&Avast у меня работает не первый год и конфликтов не было ни разу, да и официально они вроде совместимы. Зачастую они дополняют друг друга (один из них ловит то на что второй не обращает внимание).
    Вообще-то хотелось бы услышать совет по автоматическому обновлению Windows. Наверняка в реестре что было изменено. А вот как вернуть на исходные - не совсем понятно. Другие параметры реестра вроде как не особо проявляются, а вот обновление.. Если есть какие-то советы, рекомендации - буду премного благодарен!

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    C:\WINDOWS\windowsupdate.log - почитай что там пишут по поводу обновлений.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,549
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) gost13, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Последствия
      От xlim в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.06.2010, 00:04
    2. Последствия...
      От mdotx в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 07.04.2010, 00:42
    3. Подозрение на заражение oreans32.sys
      От Messa в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.08.2009, 22:32
    4. Остатки от oreans32 или ещё какая-то malware
      От Petro8i4 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.04.2009, 13:24
    5. Последствия пинча...
      От jahman в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 01:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01045 seconds with 22 queries