Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ошибка в журнале событий

Ответить
Настройки темы
[решено] Ошибка в журнале событий

Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изменения
Автор: Klaid
Дата: 15-03-2012
Ошибка 7026 в журнале событий.

Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:
sfdrv01
sfhlp02
sfsync03
sfvfs02

Windows XP

Отправлено: 14:35, 02-06-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


это драйвера от StarForce Protection

Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\WINDOWS.0\System32\drivers\sfdrv01.sys','');
 QuarantineFile('C:\WINDOWS.0\System32\drivers\sfhlp02.sys','');
 QuarantineFile('C:\WINDOWS.0\System32\drivers\sfsync03.sys','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM
__________________________________________

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 16:28, 02-06-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Файл quarantine.zip отправил.

Результаты сканирования прилагаю.

Последний раз редактировалось Klaid, 15-03-2012 в 12:24.


Отправлено: 18:52, 02-06-2011 | #3


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


удалите в мвам все найденное

и выполните лог HijackThis

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 00:08, 03-06-2011 | #4


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


SolarSpark,

Насколько знаю у программы Malwarebytes' Anti-Malware очень много ложных срабатываний. Стоит ли удалять все подчистую?
Ведь уничтожить легко, восстановить - сложно.

Отправлено: 01:40, 03-06-2011 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Klaid, что вы там собрались восстанавливать, вирусы?
Если сомневаетесь в моих рекомендациях, проверьте сомнительные файлы на http://www.virustotal.com

чтобы восстановить файлы в МВАМ, есть закладка карантин. как видите, это НЕ сложно.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:25, 03-06-2011 | #6


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Ясно, внимательно слушаю и повенуюсь.

Вот лог от программы HiJackThis

P.S
При создании лога антивирусник и файер были включены.

Последний раз редактировалось Klaid, 15-03-2012 в 12:24.


Отправлено: 08:37, 03-06-2011 | #7


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


чисто

если ошибка все так же беспокоит, то она не связана с инфицированием.
Нужно разбираться с самой софтиной StarForce и дровами от нее

Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 09:24, 03-06-2011 | #8


Пользователь


Сообщения: 107
Благодарности: 2

Профиль | Отправить PM | Цитировать


Все сделал как в инструкции, перезагрузился, ошибка осталась.

Предполагаю что одна из давно установленных программ включала в себя эту самую StarForce, но теперь на ПК она отсутствует.
В прочем как и сама StarForce, возможно хвосты какие-то остались...
Даже не знаю что делать.

Отправлено: 09:57, 03-06-2011 | #9


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


удалим?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 11:54, 03-06-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ошибка в журнале событий

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Непонятный ("встроенный") пользователь в Журнале событий.Ошибка при открытии службы. ТатьянаИ Microsoft Windows 2000/XP 3 21-11-2010 18:52
Разное - [решено] Учет в журнале событий emilj Microsoft Windows Vista 0 17-10-2009 20:07
Ошибка в журнале событий Sanches_95 Непонятные проблемы с Железом 1 12-09-2008 13:58
Установка - Ошибка в setuplog.txt и в журнале событий - не могу понять No Thanks Microsoft Windows 2000/XP 0 24-04-2008 01:38
ошибка в журнале событий системы Neto Microsoft Windows 2000/XP 15 08-05-2004 00:09




 
Переход