Показано с 1 по 7 из 7.

Файл поврежден. Запустите программу CHKDSK! (заявка № 52535)

  1. #1
    Junior Member Репутация
    Регистрация
    21.08.2008
    Сообщений
    6
    Вес репутации
    34

    Thumbs up Файл поврежден. Запустите программу CHKDSK!

    Вылазит сообщение, что файл поврежден (в The Bat! messages.tbb). CHKDSK при перезагрузке не запускается, просто появляется голубой экран(там чето пишет 3 строчки, я не успеваю прочитать) и грузиться винда. При загрузке винды AVIRA говорит, что не может загрузить профиль, но сама запускается и вроде нормально проверяет систему.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Отключите Системное восстановление.

    -Пофиксите
    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\twex.exe,
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [lsass driver] C:\WINDOWS\msauc.exe
    O4 - HKUS\S-1-5-18\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [userinit] C:\WINDOWS\system32\ntos.exe (User 'Default user')
    O20 - Winlogon Notify: crypt - C:\WINDOWS\
    -Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     StopService('UACd.sys');
     StopService('lcickjeu');
     QuarantineFile('C:\WINDOWS\system32\twex.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ioroubszrmy.sys','');
     QuarantineFile('C:\WINDOWS\msauc.exe','');
     QuarantineFile('\systemroot\system32\drivers\UACwvmdbube.sys','');
     DeleteService('UACd.sys');
     DeleteService('lcickjeu');
     DeleteFile('C:\WINDOWS\system32\twex.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\ioroubszrmy.sys');
     DeleteFile('C:\WINDOWS\msauc.exe');
     DeleteFile('\systemroot\system32\drivers\UACwvmdbube.sys')
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     BC_DeleteSvc('UACd.sys');
     BC_DeleteSvc('lcickjeu');
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Сделайте лог GMER
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    21.08.2008
    Сообщений
    6
    Вес репутации
    34
    После выполнения скрипта комп перезагрузился и нормально запустился скандиск. Карантин пустой. Вот новые логи.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    Код:
    Код:
    gmer.exe -del service UACd.sys
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\UACd.sys"
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\UACd.sys"
    gmer.exe -del file "system32\drivers\UACwvmdbube.sys"
    gmer.exe -del file "system32\UAChpvrmahs.dll"
    gmer.exe -del file "system32\UACfqrovakx.dat"
    gmer.exe -reboot
    скопируйте в новый текстовый файл, сохраните его в той папке, где у Вас файл gmer.exe под именем 123.bat и запустите.
    После перезагрузки повторите логи по пп. 2 и 3 Диагностики + gmer.

  6. #5
    Junior Member Репутация
    Регистрация
    21.08.2008
    Сообщений
    6
    Вес репутации
    34
    готово. скрипт выполнил только первые 2 строки, остальные файлы вроде не нашел.
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3000
    В логах ничего подозрительного. Жалобы есть?

    - Прочитайте Как не стать завсегдатаем раздела Помогите?
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    - Установите IE 8
    - Обновите Acrobat Reader

  8. #7
    Junior Member Репутация
    Регистрация
    21.08.2008
    Сообщений
    6
    Вес репутации
    34
    Вроде все нормально. Все обновлю. Спасибо за помощь!

  • Уважаемый(ая) ZuX, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. :services.exe - файл поврежден. Запустите программу CHKDSK (заявка №43908)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 27.12.2010, 12:00
    2. Ответов: 3
      Последнее сообщение: 25.10.2010, 03:08
    3. Windows не грузится, файл ntfs.sys поврежден
      От warda в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.07.2010, 21:56
    4. Ответов: 5
      Последнее сообщение: 27.11.2009, 14:43
    5. Ответов: 10
      Последнее сообщение: 06.03.2008, 02:28

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00187 seconds with 17 queries