Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Несколько проблем. (http://forum.oszone.net/showthread.php?t=210042)

truefail 28-06-2011 14:45 1703013

Несколько проблем.
 
Здравствуйте. У меня возникли некоторые проблемы с ОСью.

1. Иногда (раз через раз) при запуске рабочего стола появляется сообщение "Ошибка приложение svchost.exe. Инструкция по адресу ... обратилась к памяти по адресу ...".
2. Не видны в трее программы, в частности антивирус. Сам антивирь тоже ведёт себя странно ибо его процессы можно легко вырубить, чего раньше не получалось.
3. Не знаю, связана ли данная проблема с вирусом/трояном/etc, или нет, но при загрузке рабочего стола три раза подряд появляется сообщение, что-то вроде "найдено устройство volume", хотя никаких новых устройств я не подключал.

Пожалуйста, помогите решить эти проблемы.

p.s. Файл log.txt лежит в log.rar. Я не виноват, что у вас тут такая политика относительно размеров файлов :(

SolarSpark 29-06-2011 11:49 1703532

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM

truefail 02-07-2011 11:23 1705612

Цитата:

Цитата SolarSpark
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. »

Вы уж извините, но получше программу вы предложить не могли? Если она будет проверять все аудио-, видео-файлы, файлы изображений (да, там, оказывается, могут скрываться malware), то с моим то слабым процом она будет проверять все файлы несколько суток.

SolarSpark 02-07-2011 12:45 1705643

Цитата:

Цитата truefail
Вы уж извините, но получше программу вы предложить не могли? »

лог Combofix вы тоже не осилите?

truefail 02-07-2011 14:17 1705684

Цитата:

Цитата SolarSpark
лог Combofix вы тоже не осилите? »

ааа, ну это можно

SolarSpark 02-07-2011 15:10 1705712

truefail, я хочу, чтобы вы поняли, помощь хелперов - занятие добровольное.
Либо вы выполняете мои требования, либо болеете дальше

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

File::
C:\WINDOWS\svсhоst.exe
C:\WINDOWS\system32\qoogomp.exe
C:\WINDOWS\system32\bolbkfj.exe
C:\WINDOWS\system32\oapaabd.exe
C:\WINDOWS\system32\scchost.exe
C:\WINDOWS\system32\gcmcecp.exe
C:\WINDOWS\system32\bbjefcn.exe
C:\Documents and Settings\Neo\Application Data\Dat44.tmp.xsi
C:\WINDOWS\system32\ver45d6.tmp
C:\WINDOWS\system32\ver430a.tmp
C:\WINDOWS\system32\vera96b.tmp
C:\WINDOWS\system32\ver5846.tmp
C:\WINDOWS\system32\ver580a.tmp
C:\WINDOWS\system32\ver575c.tmp
C:\Documents and Settings\Neo\Application Data\Dat47.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat46.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat45.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat44.tmp
C:\Documents and Settings\Neo\Application Data\Dat3D.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat50.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat4F.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat3A.tmp.xsi
C:\WINDOWS\system32\ahelcea.exe
C:\WINDOWS\system32\drivers\srenum.sys
c:\documents and settings\Neo\Local Settings\Application Data\dfl18z32.dll
c:\documents and settings\Neo\Application Data\Dat4F.tmp
C:\WINDOWS\System32\drivers\dgderdrv.sys
Driver::
dgderdrv

Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)
Скачайте и установите критические обновления windows

только после обновлений повторяем логи AVZ+RSIT

truefail 02-07-2011 17:02 1705740

Цитата:

Цитата SolarSpark
truefail, я хочу, чтобы вы поняли, помощь хелперов - занятие добровольное. »

Нет, ну почему же, я наоборот - прошу о помощи всех, кто может её оказать. Я хочу только сказать, что не все пути решения проблемы для меня приемлемы.
Ну на счёт следующих шагов... уже в процессе.

iskander-k 03-07-2011 16:06 1706132

Цитата:

Цитата truefail
Вы уж извините, но получше программу вы предложить не могли? »

Много времени это не займет.
В полном сканировании вы выбираете только системный диск. А ваши базы с файлами как я понимаю на других локальных дисках.
Вы либо выполняете рекомендации хэлпера либо тема может быть закрыта.

truefail 04-07-2011 10:31 1706503

Цитата:

Цитата iskander-k
Много времени это не займет.
В полном сканировании вы выбираете только системный диск. А ваши базы с файлами как я понимаю на других локальных дисках. »

Дело в том, что в системном диске тоже разного мусора хватает. Там у меня не одна ось стоит.
Цитата:

Цитата iskander-k
Вы либо выполняете рекомендации хэлпера либо тема может быть закрыта. »

Я скоро на коленях молить буду - хоть что буду делать, только не anti-malware :(

alex_sev 04-07-2011 10:45 1706509

Цитата:

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Обновляем систему до SP3. Service Pack 3 (может потребоваться активация)
Скачайте и установите критические обновления windows

только после обновлений повторяем логи AVZ+RSIT
Вот это выполняйте

truefail 07-07-2011 10:44 1708766

Сделал почти всё, кроме установки критических обновлений. Опять таки, после ошибки svchost.exe система не принимает некоторых действий, к пример, подключения к инету.

SolarSpark 07-07-2011 14:43 1708939

файлы восстановите с дистрибутива
Код:

c:\windows\System32\wscntfy.exe ... is missing !!
c:\windows\System32\sfcfiles.dll ... is missing !!
c:\windows\System32\regsvc.dll ... is missing !!

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:

File::
c:\documents and settings\Neo\Главное меню\Программы\Автозагрузка\igfxtray.exe
C:\WINDOWS\svсhоst.exe
C:\WINDOWS\system32\qoogomp.exe
C:\WINDOWS\system32\bolbkfj.exe
C:\WINDOWS\system32\oapaabd.exe
C:\WINDOWS\system32\scchost.exe
C:\WINDOWS\system32\gcmcecp.exe
C:\WINDOWS\system32\bbjefcn.exe
C:\WINDOWS\system32\ver45d6.tmp
C:\WINDOWS\system32\ver430a.tmp
C:\WINDOWS\system32\vera96b.tmp
C:\Documents and Settings\Neo\Application Data\Dat44.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat47.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat46.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat45.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat44.tmp
C:\Documents and Settings\Neo\Application Data\Dat3D.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat50.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat4F.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat3A.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat5D.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat5C.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat5B.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat5A.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat59.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat58.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat57.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat56.tmp.xsi
C:\Documents and Settings\Neo\Application Data\Dat4F.tmp
C:\Documents and Settings\Neo\Application Data\DatD8.tmp.xsi
C:\Documents and Settings\Neo\Application Data\DatC5.tmp.xsi
C:\Documents and Settings\Neo\Application Data\DatC1.tmp.xsi
C:\Documents and Settings\Neo\Application Data\DatC0.tmp.xsi
C:\Documents and Settings\Neo\Application Data\DatBC.tmp.xsi
C:\WINDOWS\system32\ahelcea.exe
C:\WINDOWS\system32\drivers\srenum.sys
c:\documents and settings\Neo\Local Settings\Application Data\dfl18z32.dll
c:\documents and settings\Neo\Application Data\Dat4F.tmp
Registry::
[-HKLM\~\startupfolder\C:^Documents and Settings^Neo^Главное меню^Программы^Автозагрузка^igfxtray.exe]

Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Аваст в конце лечения переустановите

Пофиксить в HijackThis следующие строчки:
Код:

O9 - Extra button: (no name) - Cmdmapping - (no file) (HKCU)
настройки прокси ваши? если нет, то фиксим и эту строчку
Код:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = free.zzzing.ru:3128
сайт http://software.kuaiche.com в доверенную зону сами добавляли?
если нет, фиксим
Код:

O15 - Trusted Zone: http://software.kuaiche.com
firefox у вас настроен на подключение через прокси.

Если вы точно не используете прокси для соединения с интернетом, зайдите в папку
c:\documents and settings\Neo\Application Data\Mozilla\Firefox\Profiles\

найдите файл prefs.js, откройте его блокнотом найдите в нем эти строки и удалите:
Код:

FF - prefs.js: browser.search.selectedEngine - Lurkmore (ru)
FF - prefs.js: browser.startup.homepage - about:blank
FF - prefs.js: network.proxy.ftp - proxy1.megobarsuk.tk
FF - prefs.js: network.proxy.ftp_port - 3120
FF - prefs.js: network.proxy.gopher - 46.161.133.214
FF - prefs.js: network.proxy.gopher_port - 3120
FF - prefs.js: network.proxy.http - proxy1.megobarsuk.tk
FF - prefs.js: network.proxy.http_port - 3120
FF - prefs.js: network.proxy.socks - proxy1.megobarsuk.tk
FF - prefs.js: network.proxy.socks_port - 3120
FF - prefs.js: network.proxy.ssl - proxy1.megobarsuk.tk
FF - prefs.js: network.proxy.ssl_port - 3120
FF - prefs.js: network.proxy.type - 0

В опциях браузера (настройки - дополнительно - сеть - "настроить") окно "параметры соединения" отметьте "без прокси".

и повторяем лог RSIT

truefail 07-07-2011 20:47 1709124

Сделал всё, кроме RSIT. Во время загрузки "writing header..." появляется сообщение, скрин которого я прикрепил.

SolarSpark 07-07-2011 21:42 1709161

чем дальше, тем страшнее... как в сказке
вот не хотели делать лог МВАМ))
а ведь придется проверяться с LiveCD или LiveUSB

скачиваем, записываем на болванку/делаем загрузочную флеш и прогоняем систему...

truefail 08-07-2011 06:10 1709316

Цитата:

Цитата SolarSpark
...и прогоняем систему. »

всю, или только системный диск? а то по поводу mbam говорили, что только системный надо, ну а тут я не знаю...

Arbitr 08-07-2011 11:09 1709434

прогоняем весь HDD, после делаете лог RSIt и смотрим что у вас, в другом случае удачи не видать, и помните, вовремя поставленные критические обновления избавляют от геморроя.

SolarSpark 08-07-2011 11:41 1709457

truefail, посмотрите архив Qoobox в корне системного диска и пришлите при помощи этой формы.
В теле письма укажите свой ник на форуме и ссылку на тему

truefail 08-07-2011 12:55 1709499

отчёт отправил. что касается "прогнать весь hdd", то я это делал буквально несколько дней назад, при помощи dr. web livecd. большинство файлов вылечил, какие-то, которые были с троянами, удалил. мне ещё раз, что ли, прогонять? правда там была проблема одна, базы уже староватые, двухнедельной давности.

SolarSpark 08-07-2011 13:02 1709511

не долечились значит, признаки файлового заражения
повторите карантин (архив Qoobox) пожалуйста, на sfera279@rambler.ru

truefail 10-07-2011 08:25 1710425

Цитата:

Цитата SolarSpark
не долечились значит, признаки файлового заражения
повторите карантин (архив Qoobox) пожалуйста, на sfera279@rambler.ru »

странно 0_o. сообщение я отослал, а ответа так и нету.

SolarSpark 10-07-2011 09:17 1710434

ни в один из ящиков карантин не попал((
Просьба повторить мануал:
папку Qoobox архивируем с паролем virus, обзываем архив quarantine расширение zip и повторяем отсылку архива quarantine.zip на 2 ящика
sfera279@rambler.ru и при помощи этой формы.
В теле письма укажите свой ник на форуме и ссылку на тему

truefail 10-07-2011 10:44 1710450

Цитата:

Цитата SolarSpark
папку Qoobox архивируем с паролем virus, обзываем архив quarantine расширение zip и повторяем отсылку архива quarantine.zip на 2 ящика
sfera279@rambler.ru и при помощи этой формы.
В теле письма укажите свой ник на форуме и ссылку на тему »

всё сделал, жду ответа

truefail 11-07-2011 14:50 1711236

э-э-э, извените за дабл-пост, но что, письма опять не пришли что ли?

SolarSpark 11-07-2011 22:10 1711515

truefail, пришли) но вирлабы в замешательстве... проверились ливсд?

truefail 12-07-2011 12:50 1711780

Цитата:

Цитата SolarSpark
проверились ливсд? »

да, правда лечить не лечил. думал, по окончанию проверки вылечить, но в этой утилите (livecd eset) НЕТУ функции лечения после проверки! аж зло хватило :(
но на всякий случай сделал логи, мб как-то можно будет по ним всё вылечить

SolarSpark 12-07-2011 13:09 1711792

Цитата:

Цитата truefail
но в этой утилите (livecd eset) НЕТУ функции лечения после проверки »

эх...только время зря потрачено..
необходимо использовать Dr.Web LiveCD, лечим файловый вирус Win32/Expiro

Как лечить файловый вирус

truefail 12-07-2011 14:29 1711851

Цитата:

Цитата SolarSpark
необходимо использовать Dr.Web LiveCD, лечим файловый вирус Win32/Expiro »

комедия в трёх частях :D
я этот dr web livecd уже до этого использовал. и что же? сначала проверил весь комп. стоит только сказать, что один только диск d:/ (а у меня их три) он проверял часов 8. для сравнения - nod всё нашёл за 4 часа, можно посмотреть логи.
проверяю определённую папку, в которой были файлы с win32/expiro. лечу. она пишет, что всё вылечено ("Cured").
перезапускаюсь, снова начинаю сканирование. и что же? опять тот же win32.expiro, как был, так и остался. благо эта папка была папка с файлами прошлого сервис пака, удалил её просто.
ну я понял, что это всё просто пустая трата времени, скачал kaspersky rescue disk. а он у меня просто не запустился :(
Цитата:

Цитата SolarSpark
эх...только время зря потрачено.. »

а ведь правы. две недели уже прошло, с svchost.exe ошибкой никакой подвижки. а после переустановки avast! (каюсь, пришлось перезагружаться кнопкой - svchost не даёт перезагрузить как обычно) ещё добавилась ошибка с "ошибка приложения - explorer.exe". запускать программы можно, но только из диспетчера задач.

SolarSpark 12-07-2011 14:56 1711865

Подготовьте такой лог
Перед проведение лога отсоедините сетевой кабель, не пользоваться флеш и другими съемными дисками, не запускать exe-файлы

truefail 12-07-2011 16:13 1711914

сделал. только увидите ли вы там что-нибудь? даже моя мозилла вместо текста этого файла показывает какие-то иероглифы. кодировка специфическая?

iskander-k 12-07-2011 20:48 1712048

Вложений: 1
Hamachi - вы сами устанавливали ? Во время лечения пользовались ею ?


Скачайте 1.txt

  • Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".


    Выберите меню "Скрипт" => Выполнить скрипт из файла..." и укажите скачанный 1.txt
  • Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.

    или

  • Скопируйте скрипт подготовленный для вас консультантом

    Скачайте 1.txt откройте скопируйте всё содержимое и выполните инструкцию.
  • Выберите меню "Скрипт" => Выполнить скрипт находящийся в буфере обмена..."

После выполнения скрипта зайдите в папку где распакована UVS найдите архив имя которого отвечает дате и времени запуска скрипта (например:2011-06-30_22-04-27.7z) если архив отсутствует, то заархивруйте папку ZOO с паролем virus. И отправьте на адрес quarantine<at>safezone.cc(at=@) в заголовке (теме) письма укажите ссылку на тему где вам оказывается помощь.

Подробнее - Universal Virus Sniffer

truefail 13-07-2011 07:36 1712256

Цитата:

Цитата iskander-k
Hamachi - вы сами устанавливали ? Во время лечения пользовались ею ? »

устанавливал да, сам, но во время лечения не пользовался.
Цитата:

Цитата iskander-k
Откройте папку с UVS »

хочу заметить, что просто папку я открыть не могу, ввиду той же "ошибка приложения explorer.exe". сам экзешник приходиться запускать из-под диспетчера задач.
сообщение же отправил.

truefail 13-07-2011 16:12 1712569

ну я как понимаю, в сложившейся ситуации поможет только полная переустановка с последующей полной проверкой cureit.

iskander-k 13-07-2011 19:40 1712665

Вложений: 1
Скачайте 2.txt

  • Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".


    Выберите меню "Скрипт" => Выполнить скрипт из файла..." и укажите скачанный 2.txt
  • Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.

    или

  • Скопируйте скрипт подготовленный для вас консультантом

    Скачайте 2.txt откройте скопируйте всё содержимое и выполните инструкцию.
  • Выберите меню "Скрипт" => Выполнить скрипт находящийся в буфере обмена..."



Подробнее - Universal Virus Sniffer


После выполнения сообщите результаты и выполните новый лог UVS, выложите к следующему сообщению .

truefail 14-07-2011 07:09 1712942

Результатов никаких. Ошибки всё те же (svchost.exe, explorer.exe). Логи прикрепил.

SolarSpark 14-07-2011 09:55 1713003

вот теперь готовим новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt

truefail 14-07-2011 10:50 1713032

логи avz сделал, а вот логи rsit сделать не удалось: дальше "запись заголовка" не идёт. да к тому же вылетает эта ошибка svchost.exe, после которой даже перезагрузиться нормально нельзя.
и вообще я хотел бы узнать, что, чёрт возьми, твориться с ОСью? где отчёт?

SolarSpark 14-07-2011 11:22 1713055

Какой отчет вам нужен? Ваша ось изрядно пожрана файловым вирем...
Многие файлы просто искалечены-их надо восстанавливать

проверка целостности системных файлов. Вставить диск с дистрибутивом.
пуск - выполнить - ввести
sfc.exe /scannow
нажать enter

Код:

C:\WINDOWS\EXPLORER.EXE
заменить на чистый с дистрибутива

по созданным логам ничего не видно

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код:

begin
 ExecuteRepair(16);
RebootWindows(true);
end.

пк перезагрузится

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

далее, удаляем из системы все программы, установленные вами для лечения/сканирования, затем пытаемся переустановить касперскогого

iskander-k 14-07-2011 13:00 1713139

Цитата:

Цитата truefail
Результатов никаких. »

некоторые зараженные файлы удалены.
Вам также снова нужно проверить систему с Dr.Web LiveCD- Скачать
После выполнения советов в предыдущем сообщении.

либо

1) Скачайте на заведомо "здоровом" компьютере утилиту от DrWeb - CureIT! И запишите её на CD или DVD, можно записать и на флешку,(загрузочный - USB ) если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделайте полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном.
Как работать с утилитой DrWeb - CureIT

truefail 14-07-2011 17:30 1713401

sfc /scannow у меня не пошёл так как не было того дистрибутива, который мне ставили. поставил win xp sp3 pro vlk. рабочий стол грузиться, но с другой стороны добавилась "ошибка приложения - msfeedback.exe" (или какое-то там другое название, уже не помню :)). ошибка svchost.exe осталась.
что касается dr.web livecd, то я уже говорил, между прочим, что он:
1) проверяет о-о-очень долго,
2) нe лечит некоторые файлы.
Ну я думаю, ничего страшного не будет, если я проверю livecd другой конторы? ну тот же eset livecd?

iskander-k 14-07-2011 20:01 1713499

Попробуйте -> http://support.kaspersky.ru/viruses

Цитата:

Цитата truefail
поставил win xp sp3 pro vlk. рабочий стол грузиться, но с другой стороны добавилась "ошибка приложения - msfeedback.exe" »

Очередная г..сборка.

truefail 14-07-2011 20:19 1713514

Цитата:

Цитата iskander-k
Попробуйте -> http://support.kaspersky.ru/viruses »

я, наверное, полный неудачник, но kaspersky rescue disk у меня ТОЖЕ не запускается. пишет: "error: invalid arch independent ELF magic". отправлял сообщение на их форум, но там ничего, кроме как обратиться в техподдержку (как будто я сам не знаю :\), не предложили.
Цитата:

Цитата iskander-k
Очередная г..сборка. »

я сам не сторонник всяких там сборок, но вот люди в комментах говорили, что это - оригинальный образ, скачанный с msdn. на одном торрент-трекере видел такой же образ (md5- и другие hash-суммы те же). и там специально в описании было отмечено, что это - оригинал, но вот что-то название ("VL" а не "VLK") меня смутило. я рад бы был качать образы без всяких "VL"/"VLK" в названии, но поймите, пожалуйста, на данный момент такой возможности у меня нету :(

truefail 15-07-2011 13:46 1713978

проверил систему eset sysrescue (eset nod livecd). нашлось 50 угроз. какие-то были вылечены, какие-то - удалены. ошибку msfeedssync.exe (так она, оказывается, называлась :)) я исправил, тупо удалив $SystemRoot$/system32/msfeedssync.exe. А svchost.exe появляется всё также, хотя и рандомно...

p.s. Проблема решена простой установкой виндовс на чистую директорию. Всем спасибо :)


Время: 09:50.

Время: 09:50.
© OSzone.net 2001-