|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Ошибка в журнале событий |
|
|
[решено] Ошибка в журнале событий
|
Пользователь Сообщения: 107 |
Ошибка 7026 в журнале событий.
Сбой при загрузке драйвера(ов) перезагрузки или запуска системы: sfdrv01 sfhlp02 sfsync03 sfvfs02 Windows XP |
|
Отправлено: 14:35, 02-06-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать это драйвера от StarForce Protection
Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\WINDOWS.0\System32\drivers\sfdrv01.sys',''); QuarantineFile('C:\WINDOWS.0\System32\drivers\sfhlp02.sys',''); QuarantineFile('C:\WINDOWS.0\System32\drivers\sfsync03.sys',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip при помощи этой формы. В теле письма укажите свой ник на форуме и ссылку на тему Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM __________________________________________ |
------- Отправлено: 16:28, 02-06-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Файл quarantine.zip отправил.
Результаты сканирования прилагаю. |
Последний раз редактировалось Klaid, 15-03-2012 в 12:24. Отправлено: 18:52, 02-06-2011 | #3 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать удалите в мвам все найденное
и выполните лог HijackThis |
------- Отправлено: 00:08, 03-06-2011 | #4 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать SolarSpark,
Насколько знаю у программы Malwarebytes' Anti-Malware очень много ложных срабатываний. Стоит ли удалять все подчистую? Ведь уничтожить легко, восстановить - сложно. |
|
Отправлено: 01:40, 03-06-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Klaid, что вы там собрались восстанавливать, вирусы?
Если сомневаетесь в моих рекомендациях, проверьте сомнительные файлы на http://www.virustotal.com чтобы восстановить файлы в МВАМ, есть закладка карантин. как видите, это НЕ сложно. |
------- Отправлено: 08:25, 03-06-2011 | #6 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Ясно, внимательно слушаю и повенуюсь.
Вот лог от программы HiJackThis P.S При создании лога антивирусник и файер были включены. |
Последний раз редактировалось Klaid, 15-03-2012 в 12:24. Отправлено: 08:37, 03-06-2011 | #7 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать чисто
если ошибка все так же беспокоит, то она не связана с инфицированием. Нужно разбираться с самой софтиной StarForce и дровами от нее Создайте новую контрольную точку восстановления и очистите предыдущие: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
|
------- Отправлено: 09:24, 03-06-2011 | #8 |
Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Все сделал как в инструкции, перезагрузился, ошибка осталась.
Предполагаю что одна из давно установленных программ включала в себя эту самую StarForce, но теперь на ПК она отсутствует. В прочем как и сама StarForce, возможно хвосты какие-то остались... Даже не знаю что делать. |
Отправлено: 09:57, 03-06-2011 | #9 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать удалим?
|
------- Отправлено: 11:54, 03-06-2011 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Непонятный ("встроенный") пользователь в Журнале событий.Ошибка при открытии службы. | ТатьянаИ | Microsoft Windows 2000/XP | 3 | 21-11-2010 18:52 | |
Разное - [решено] Учет в журнале событий | emilj | Microsoft Windows Vista | 0 | 17-10-2009 20:07 | |
Ошибка в журнале событий | Sanches_95 | Непонятные проблемы с Железом | 1 | 12-09-2008 13:58 | |
Установка - Ошибка в setuplog.txt и в журнале событий - не могу понять | No Thanks | Microsoft Windows 2000/XP | 0 | 24-04-2008 01:38 | |
ошибка в журнале событий системы | Neto | Microsoft Windows 2000/XP | 15 | 08-05-2004 00:09 |
|