Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сбой по крайней мере в одной службе или драйвере при запуске системы

Ответить
Настройки темы
Сбой по крайней мере в одной службе или драйвере при запуске системы

Аватара для nadmarik

Пользователь


Сообщения: 85
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


уже 2-3 месяца при включении сервера выдает сообщение "Сбой по крайней мере в одной службе или драйвере при запуске системы". В журнале следующие ошибки:

Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7023
Дата: 14.03.2011
Время: 7:52:27
Пользователь: Н/Д
Компьютер: SERVER
Описание:
Служба "Support Boot" завершена из-за ошибки
Не найден указанный модуль.

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".



Тип события: Ошибка
Источник события: Service Control Manager
Категория события: Отсутствует
Код события: 7026
Дата: 14.03.2011
Время: 7:52:27
Пользователь: Н/Д
Компьютер: SERVER
Описание:
Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:
CV2K1

Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".


Как с ними бороться ???

Отправлено: 08:01, 14-03-2011

 

Аватара для nadmarik

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


karalka1, между прочим у меня тоже стоит автопереключатель D-link KVM 2 портовый. Но дело в том что чуть больше года сервак работал и не было никаких ошибок, а теперь появились.

Отправлено: 20:22, 17-03-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для nadmarik

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


Petya V4sechkin, логи в файле

Последний раз редактировалось nadmarik, 23-03-2011 в 12:57.


Отправлено: 11:48, 18-03-2011 | #12



Moderator


Сообщения: 53411
Благодарности: 15490

Профиль | Отправить PM | Цитировать


nadmarik, в логах вирусы:

Цитата hijackthis.log:
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\vhosts.exe (file missing)
O23 - Service: NetMicrosoft - Unknown owner - C:\WINDOWS\System32\Microsoft\Protect\svchost.exe
Цитата avz_sysinfo.htm:
Подозрение на маскировку ключа реестра службы\драйвера "ohrqk"
Dr.Web CureIt полную проверку сделали?
Тему лучше перенести в Лечение систем от вредоносных программ.

Отправлено: 14:14, 18-03-2011 | #13


Аватара для nadmarik

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


Dr.Web CureIt делал полную проверку

и Касперским тоже

Отправлено: 14:23, 18-03-2011 | #14



Moderator


Сообщения: 53411
Благодарности: 15490

Профиль | Отправить PM | Цитировать


nadmarik, можете проверить файл C:\WINDOWS\System32\Microsoft\Protect\svchost.exe на VirusTotal или VirSCAN.org (и отправить в Лабораторию Касперского, раз вы им пользуетесь).

Отправлено: 14:32, 18-03-2011 | #15


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Проверьте файл:
Цитата:
C:\WINDOWS\system32\r_server.exe
на http://www.virustotal.com/ru/ ссылки на результат проверки укажите в теме в ввиде ссылок.

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\system32\microsoft\protect\svchost.exe');
 QuarantineFile('c:\windows\system32\microsoft\protect\svchost.exe','');
 QuarantineFile('c:\windows\system32\vhosts.exe','');
 DeleteFile('c:\windows\system32\microsoft\protect\svchost.exe');
 DeleteFile('c:\windows\system32\vhosts.exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 DeleteService('netmicrosoft');
 DeleteService('msupdate');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы
В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме.


Пофиксить в HijackThis следующие строчки:
Код: Выделить весь код
	
R3 - URLSearchHook: (no name) - - (no file)
R3 - URLSearchHook: (no name) - {6778613D-616B-4A6C-9856-65DE943CF424} - (no file)
Сделайте повторные логи AVZ + RSIR
+
Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
+
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:11, 18-03-2011 | #16


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Petya V4sechkin:
можете проверить файл C:\WINDOWS\System32\Microsoft\Protect\svchost.exe на VirusTotal или VirSCAN.org (и отправить в Лабораторию Касперского, раз вы им пользуетесь). »
Плюс ко всем советам, проверьте там же ещё и этот файл
Код: Выделить весь код
c:\windows\system32\winlogon.exe

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:40, 18-03-2011 | #17


Аватара для nadmarik

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


maniy77, http://www.virustotal.com/file-scan/...167-1300793232

Отправлено: 15:00, 22-03-2011 | #18


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


nadmarik, И?! Логи повторные где?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 17:24, 22-03-2011 | #19


Аватара для nadmarik

Пользователь


Сообщения: 85
Благодарности: 0

Профиль | Отправить PM | Цитировать


maniy77, логи в архиве http://narod.ru/disk/8204606001/logs2.zip.html

Отправлено: 13:05, 23-03-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Сбой по крайней мере в одной службе или драйвере при запуске системы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: cdrom кот-полосатый Microsoft Windows 7 21 03-05-2018 09:36
Сбой по крайней мере в одной службе или драйвере при запуске системы. cub210 Microsoft Windows NT/2000/2003 3 03-03-2011 14:36
Драйвер - [решено] Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: papycpu2 papyjoy spiritmen Microsoft Windows Vista 2 12-05-2009 21:28
[решено] Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: ps7amv4b Ev_upi Лечение систем от вредоносных программ 6 06-02-2009 14:58
Сбой по крайне мере в одной службе или драйвере при запуске системы windows 2000 apostol goroda grexa Microsoft Windows NT/2000/2003 9 18-10-2007 14:41




 
Переход