Песня старая, здесь уже писали. Не монтирует флешки,
ругается на мышку. Что-то типа "windows не удаётся загрузить программу для установки volume"
Windows XP SP3 Home
Samsung X11 CV03
Песня старая, здесь уже писали. Не монтирует флешки,
ругается на мышку. Что-то типа "windows не удаётся загрузить программу для установки volume"
Windows XP SP3 Home
Samsung X11 CV03
Логи
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); if FileExists ('%windir%\system32\sfcfiles.dll') then begin if CheckFile('%windir%\system32\sfcfiles.dll')=3 then begin QuarantineFile('%windir%\system32\Drivers\sfc.SYS',''); QuarantineFile('%windir%\system32\sfcfiles.dll',''); QuarantineFile('%windir%\system32\mssfc.dll',''); DeleteFile('%windir%\system32\drivers\sfc.sys'); DeleteFile('%windir%\system32\mssfc.dll'); AddToLog('%windir%\system32\sfcfiles.dll прошел по базе безопасных'); end else begin AddToLog('%windir%\system32\sfcfiles.dll не прошел по базе безопасных'); QuarantineFile('%windir%\system32\Drivers\sfc.SYS',''); QuarantineFile('%windir%\system32\sfcfiles.dll',''); QuarantineFile('%windir%\system32\mssfc.dll',''); DeleteFile('%windir%\system32\drivers\sfc.sys'); DeleteFile('%windir%\system32\mssfc.dll'); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); if FileExists ('%windir%\system32\dllcache\sfcfiles.dll') then begin if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then begin CopyFile('%windir%\system32\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll'); AddToLog('Замена sfcfiles.dll успешно произведена из кеша'); end else begin AddToLog('файл sfcfiles.dll в кеше не прошел по базе безопасных'); SaveLog('sfcfiles.log'); if FileExists ('%windir%\ServicePackFiles\i386\sfcfiles.dll') then begin if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then begin CopyFile('%windir%\ServicePackFiles\i386\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll'); AddToLog('Замена sfcfiles.dll успешно произведена из i386'); end else begin AddToLog('файл sfcfiles.dll в i386 не прошел по базе безопасных'); end; end else begin AddToLog('Файл sfcfiles.dll отсутствует в i386'); end; end; end else begin AddToLog('Файл sfcfiles.dll отсутствует в кеше'); if FileExists ('%windir%\ServicePackFiles\i386\sfcfiles.dll') then begin if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then begin CopyFile('%windir%\ServicePackFiles\i386\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll'); AddToLog('Замена sfcfiles.dll успешно произведена из i386'); end else begin AddToLog('файл sfcfiles.dll в i386 не прошел по базе безопасных'); end; end else begin AddToLog('Файл sfcfiles.dll отсутствует в i386'); end; end; DeleteFile('%windir%\system32\sfcfiles.bak'); end; end else begin AddToLog('файл sfcfiles.dll отсутствует в %windir%\system32\'); QuarantineFile('%windir%\system32\Drivers\sfc.SYS',''); QuarantineFile('%windir%\system32\mssfc.dll',''); DeleteFile('%windir%\system32\drivers\sfc.sys'); DeleteFile('%windir%\system32\mssfc.dll'); if FileExists ('%windir%\system32\dllcache\sfcfiles.dll') then begin if CheckFile('%windir%\system32\dllcache\sfcfiles.dll')=3 then begin CopyFile('%windir%\system32\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll'); AddToLog('Замена sfcfiles.dll успешно произведена из кеша'); end else begin AddToLog('файл sfcfiles.dll в кеше не прошел по базе безопасных'); SaveLog('sfcfiles.log'); if FileExists ('%windir%\ServicePackFiles\i386\sfcfiles.dll') then begin if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then begin CopyFile('%windir%\ServicePackFiles\i386\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll'); AddToLog('Замена sfcfiles.dll успешно произведена из i386'); end else begin AddToLog('файл sfcfiles.dll в i386 не прошел по базе безопасных'); end; end else begin AddToLog('Файл sfcfiles.dll отсутствует в i386'); end; end; end else begin AddToLog('Файл sfcfiles.dll отсутствует в кеше'); SaveLog('sfcfiles.log'); if FileExists ('%windir%\ServicePackFiles\i386\sfcfiles.dll') then begin if CheckFile('%windir%\ServicePackFiles\i386\sfcfiles.dll')=3 then begin CopyFile('%windir%\ServicePackFiles\i386\dllcache\sfcfiles.dll','%windir%\system32\sfcfiles.dll'); AddToLog('Замена sfcfiles.dll успешно произведена из i386'); end else begin AddToLog('файл sfcfiles.dll в i386 не прошел по базе безопасных'); end; end else begin AddToLog('Файл sfcfiles.dll отсутствует в i386'); end; end; DeleteFile('%windir%\system32\sfcfiles.bak'); end; SaveLog('sfcfiles.log'); BC_ImportALL; ExecuteSysClean; BC_DeleteFile('%windir%\System32\sfcfiles.bak'); BC_DeleteSvc('sfc'); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- файл sfcfiles.log прикрепите к сообщению
- Сделайте повторные логи в нормальном режиме по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)
Заразы в логах не видно.
1. Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin ExecuteRepair(6); ExecuteRepair(19); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Если не поможет, то:
2. Запустите окно командной строки (cmd.exe), введите команду:
sfc /scannow
и нажмите Enter.
Потребуется установочный диск вашей версии Windows.
3. Если п.2 тоже не поможет (или пожалуй даже вместо него) я бы попробовал переустановку системы поверх вашей, в режиме обновления.
I am not young enough to know everything...
2 polword
Выполняется скрипт.
Пока могу только отметить, что я не нашел проводником упомянутые в скрипте файлы.
Плюс через Панель управление -> Администрирование -> Управление компьютером мне удается подключить диск (переносной винт, флешку), потом прямо там можно правой кнопкой кликнут и выбрать Проводник для просмотра. Но в проводнике его не видно все равно...
Скоро выложу скрипты.
Вываливается с ошибкой
Решено - это было из-за неотключенных средств защиты
Последний раз редактировалось ntauth; 11.09.2010 в 19:51.
Забыл отключить Avast и COMODO...
Отключил.
Повторил.
Лог в студию:
2 Bratez.
1. Пока не пробовал.
2. Не работает.
3. Систему переставлять не вариант - старый комп, куча настроек. Система легальная, обновленная.
Добавлено через 9 минут
Все это не помогло.
Те же ошибки.
Последний раз редактировалось ntauth; 11.09.2010 в 19:49. Причина: Добавлено
Растерян, не знаю, как дальше быть.
Помогите, пожалуйста.
Логи после повторной проверки:
Какие ошибки остались?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Извините за поздний ответ.
Итак, вылазит сообщение приподключении USB aktitr и внешнего USB винта.
Попробовал подключить диктофон Sony (работает как флешка, FAT файловая система) - сообщение появилось, флешка примонтировалась, в Проводнике видна.
А винт - не монтируется. На других компах с винтом проблем нет.
Винт собирал сам из корпуса и винта для ноутбука. (Третий винт так собрал).
Скриншоты.
Видно, что винт Otilko не примонтирован.
Если руками монтировать - в проводнике не видно.
Far видит.
Заранее благодарен за помощь
Просто пишу, чтобы сказать, что проблма осталась в моем случае.
Ругается на некоторые флешки, не на все.
На диктофон (определяется как флешка) то ругается, то нет.
Первое не работает.
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.
C:\>sfc /scannow
Защита файлов Windows не смогла запустить сканирование защищенных системных файл
ов.
Код ошибки: 0x000006ba [Сервер RPC недоступен.
].
Второе я считаю слишком опасным, поскольку у меня старая система,
давно настроенная на много разных задач. Я беспокоюсь, что перестановка может нарушить что-нибудь и я получу больше проблем, чем имею... У меня доведенная до Microsoft Update легальная Windows XP SP3 Home.
Интересный побочный эффект.
Пропла из Windows System 32 файл sfcfiles.dll.
Нашелся в папке ServicePackFiles.
Пока я его не скопировал в system 32 не открывалась в Панели Управления
папочка "Язык и региональные стандарты"
Добавлено через 50 минут
Вот у меня вопрос, ответьте, пожалуйста, если не так затруднительно...
Отключается восстановление системы по инструкциям.
Его потом надо включать?
Может если бы я включил, не было бы таких косяков?
Последний раз редактировалось ntauth; 04.10.2010 в 13:03. Причина: Добавлено
Уважаемый(ая) ntauth, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.