|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Надоедливая ошибка LBTWiz.exe-диск отсутствует |
|
Надоедливая ошибка LBTWiz.exe-диск отсутствует
|
Новый участник Сообщения: 4 |
Профиль | Отправить PM | Цитировать
Буквально на днях начала выскакивать ошибка "LBTWiz.exe-диск отсутствует.в устройстве нет диска.вставьте диск в устройство \device\harddisk1\dr3"
При этом название иногда меняется на explorer.exe и другие,но характер ошибки тот же.Замечены частые сбои в работе интернета. Заранее спасибо ) |
|
Отправлено: 17:01, 01-09-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать burundook, Здравствуйте
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SetAVZGuardStatus(True); SetAVZPMStatus(True); SearchRootkit(true, true); TerminateProcessByName('c:\windows\system32\drivers\lbtwiz.exe'); QuarantineFile('C:\WINDOWS\system32\drivers\LBTWiz.exe',''); DeleteFile('C:\WINDOWS\system32\drivers\LBTWiz.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. DNS ваши? Если нет, пофиксите и эту строку, если ваши не включайте O17 - HKLM\System\CCS\Services\Tcpip\..\{DAB1F3B3-9320-4919-87BC-44DEC9C2C9EB}: NameServer = 80.89.128.5,10.27.1.4 • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Повторите логи. Спасибо. |
------- Отправлено: 20:15, 01-09-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Доброго времени суток.Сразу извините за большое число букв в тексте.Расскажу как всё делал по порядку:
1.очистил временные файлы 2.выполнил ваш скрипт.компьютер перезагрузился.диспетчер устройств обнаружил незнакомое устройство и не смог найти для него драйвер.кода устройтва я не записал,но после уго удаления при обновлении конфигурации оборудования оно больше не появлялось.. 3.отправил файл quarantine.zip на newvirus@kaspersky.com.пришло целых 3 письма с ответом.два письма с одинаковым содержанием 'В присланном Вами файле обнаружено новое вредоносное программное обеспечение. Его детектирование будет включено в очередное обновление антивирусных баз. Благодарим за оказанную помощь. Worm.Win32.AInfBot.o' и одно такое: 'LBTWiz.exe_ - Worm.Win32.AInfBot.o Этот файл определяется антивирусом. Обновите антивирусные базы." не совсем ясно в общем ) 4.пофиксил строку в HiJackThis 5.Сделал скан Malwarebytes Anti-Malware. результаты: Malwarebytes' Anti-Malware 1.40 Версия базы данных: 2729 Windows 5.1.2600 Service Pack 2 02.09.2009 17:33:33 mbam-log-2009-09-02 (17-33-25).txt Тип проверки: Полная (C:\|D:\|) Проверено объектов: 134742 Прошло времени: 36 minute(s), 29 second(s) Заражено процессов в памяти: 0 Заражено модулей в памяти: 0 Заражено ключей реестра: 0 Заражено значений реестра: 0 Заражено параметров реестра: 3 Заражено папок: 1 Заражено файлов: 10 Заражено процессов в памяти: (Вредоносные программы не обнаружены) Заражено модулей в памяти: (Вредоносные программы не обнаружены) Заражено ключей реестра: (Вредоносные программы не обнаружены) Заражено значений реестра: (Вредоносные программы не обнаружены) Заражено параметров реестра: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражено папок: C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851 (Trojan.Agent) -> No action taken. Заражено файлов: C:\Program Files\WinRAR\patch.exe (Trojan.Downloader) -> No action taken. D:\DISTRIBUTIVES\Архиваторы\WINRAR_3.61_RUS\CRACK\PATCH.EXE (Trojan.Downloader) -> No action taken. D:\DISTRIBUTIVES\Архиваторы\WINRAR_3.61_RUS\CRACK\UNBLACK.EXE (Malware.Packer) -> No action taken. D:\DISTRIBUTIVES\VIDEO\Sony Vegas 5.0a\Vegas5_Keygen.exe (Trojan.Downloader) -> No action taken. D:\DISTRIBUTIVES\for INET\DOWNLOAD_MASTER_5.13.1037_RUS\CRACK.EXE (Spyware.OnlineGames) -> No action taken. D:\DISTRIBUTIVES\for INET\DOWNLOAD_MASTER_5.13.1037_RUS\PATCH.EXE (Spyware.OnlineGames) -> No action taken. D:\DISTRIBUTIVES\for INET\АСЯ\ICQ_LITE_5.1.3_RUS\ALEXAGF-ICQ5103000_ADREM.EXE (Spyware.OnlineGames) -> No action taken. D:\DISTRIBUTIVES\анти_VIRUS_ники\DRWEB4.33.2.9_RUS\DRWEB-UPDATER.EXE (Malware.Packer) -> No action taken. D:\DISTRIBUTIVES\Sony Sound Forge 7.0\Keygen.exe (Trojan.Downloader) -> No action taken. C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\Desktop.ini (Trojan.Agent) -> No action taken. 6.скачал cureit.неоднократно проверял систему им и каждый раз находил одно и то же: :\windows\system32\drivers\explorer.exe инфицирован BackDoor.IRC.Bot.132 Сейчас cureit ничего не находит.Malwarebytes Anti-Malware выдаёт отсутствие заражений.Ошибка больше не появляется.НО работа интернета по-прежнему тормозит!!!периодически пропадает и появляется снова.есть подозрение что всё-таки чего-то недолечили... |
Отправлено: 18:13, 03-09-2009 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Логи чистые.
Цитата burundook:
• Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить. Компьютер перезагрузится. Отпишитесь о результатах. Проверьте настройки Outpost Firewall, возможно он не правильно работает. |
|
------- Отправлено: 18:43, 03-09-2009 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Скрипт выполнил,жду результатов..
Фаервол у меня не настроен,я его просто установил,обновил и включил.Он периодически выдаёт сообщение о том что некий IP сканирует порт TCP(MICROSOFT_DS).это может быть причиной плохого качества связи? |
|
Отправлено: 12:48, 04-09-2009 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] Ошибка Windows - Диск отсутствует | bzik66 | Microsoft Windows 2000/XP | 19 | 12-12-2016 21:02 | |
EventID - Ошибка: "Диск отсутствует" при запуске программы | xGIGx | Хочу все знать | 2 | 10-10-2008 11:01 | |
BSOD - Ошибка windows - диск отсутствует | Stryker88 | Хочу все знать | 8 | 25-09-2008 00:35 | |
Ошибка "Windows - диск отсутствует" | RAY | Microsoft Windows 2000/XP | 11 | 25-03-2005 07:11 | |
Windows - Диск отсутствует | Jest | Microsoft Windows 2000/XP | 13 | 31-03-2004 04:32 |
|