4 Страницы < 1 2 3 4 >  
Ответить Создать тему

Комп с флешками перстал работать , с USB проблемы

efro
post Feb 14 2008, 20:54 
Отправлено #16


Активный

Сообщений: 8 204



http://www.krn.ru/support/FAQ/Last_Chance_...SB_in_WinXP.htm - Здесь есть инструкция. Следовал ей. Результат в картинке.


Присоединённые эскизы
Присоединённое изображение

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
Dizza
post Feb 14 2008, 20:56 
Отправлено #17


The main evil

Сообщений: 8 506
Из: ада



efro, попробуй дрова на контроллеры USB переставить..

--------------------
ICQ: 366-411-888
Profile CardPM
  0/0  
efro
post Feb 14 2008, 21:05 
Отправлено #18


Активный

Сообщений: 8 204



Пять раз уже пробовал, Dizza. По всякому извращался... Толку нет. Какждый раз одно и то же - втыкаешь флешку и получаешь сообщение "Отказано в доступе". mad.gif

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
Dizza
post Feb 14 2008, 21:06 
Отправлено #19


The main evil

Сообщений: 8 506
Из: ада



Что за мать такая?

--------------------
ICQ: 366-411-888
Profile CardPM
  0/0  
Pili
post Feb 14 2008, 21:06 
Отправлено #20


Эксперт

Сообщений: 793



Цитата(efro @ Feb 14 2008, 19:43)
Три попытки скачать AVZ. Резултат - 0.  Что за.... mad.gif
*


скачать можно отсюда http://z-oleg.com/secur/avz/download.php
там есть ссылка на http://rapidshare.com/files/76272309/avz4.zip%20(avz4.zip
не знаю что у вас антивирусы делают, но c:\shttps\http.exe касперский знать должен, м.б. Server-Web.Win32.SmallHTTP, м.б. игра Phantasy Star (но тогда что она в автозагрузке делает?) smile.gif
в общем, если не игра, то пофиксить в HJT (сделать лог и нажать fix checked)
Цитата
O4 - HKLM\..\Run: [http.exe] c:\shttps\http.exe
и перезагрузить комп
для более полного анализа нужны логи AVZ

Сообщение отредактировал Pili - Feb 14 2008, 21:09
Profile CardPM
  0/0  
efro
post Feb 14 2008, 21:13 
Отправлено #21


Активный

Сообщений: 8 204



Цитата(Pili @ Feb 14 2008, 21:06)
не знаю что у вас антивирусы делают, но c:\shttps\http.exe касперский знать должен, м.б. Server-Web.Win32.SmallHTTP, м.б. игра  Phantasy Star (но тогда что она в автозагрузке делает?) smile.gif
в общем, если не игра, то пофиксить в HJT (сделать лог и нажать fix checked)
и перезагрузить комп
для более полного анализа нужны логи AVZ
*


Это прокси сервер, поставлен для доступа к инету второго компа через мой. Думаете из-за этого? ohmy.gif

Я кажется не умею скачивать с rapidshare. blink.gif Там платно?

Сообщение отредактировал efro - Feb 14 2008, 21:20

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
Pili
post Feb 14 2008, 21:40 
Отправлено #22


Эксперт

Сообщений: 793



Цитата(efro @ Feb 14 2008, 21:13)
Это прокси сервер, поставлен для доступа к инету второго компа через мой. Думаете из-за этого? :o
*


нет, в инет вы же ходите, правда м.б. вам запрет на скачивание zip файлов стоит, cureit вы же скачивали по ftp :)
Цитата(efro @ Feb 14 2008, 21:13)
Я кажется не умею скачивать с rapidshare.  :blink:  Там платно?
*


бесплатно :) конпка "Free", далее отсчет секунд, ввод номера и дает ссылку на скачивание, а что с сайта Олега не качается?
Profile CardPM
  0/0  
Pili
post Feb 14 2008, 23:12 
Отправлено #23


Эксперт

Сообщений: 793



в AVZ файл - выполнить скрипт
Цитата
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\es.dll','');
QuarantineFile('C:\WINDOWS\System32\CLBCATQ.DLL','');
QuarantineFile('C:\WINDOWS\Installer\82360f.msi','');
QuarantineFile('c:\shttps\http.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

Скрипт пока ничего не удаляет, только собирает файлы для анализа
Компьютер перезагрузится. После перезагрузки выполнить ещё скрипт
Цитата
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Файл quarantine.zip выложить на ifolder.ru или slil.ru или другой файлообменник и дать ссылку на него в ПМ

Profile CardPM
  0/0  
Pili
post Feb 15 2008, 08:00 
Отправлено #24


Эксперт

Сообщений: 793



c:\shttps\http.exe - not-a-virus:Server-Web.Win32.SmallHTTP.30565
Касперский его знает, обновите базы (или с помошью AVPTool) проверьте комп, остальные файлы в карантине чистые
выполните скрипт, на время скрипта отключите outpost и антивирус
Исходный код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\shttps\http.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

комп перезагрузится
повторите логи virusinfo_syscheck.zip, hijackthis.zip
Profile CardPM
  0/0  
efro
post Feb 15 2008, 09:19 
Отправлено #25


Активный

Сообщений: 8 204



Так вирус там есть или нет? huh.gif

В обед все доделаю и отправлю.

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
Pili
post Feb 15 2008, 10:16 
Отправлено #26


Эксперт

Сообщений: 793



Цитата(efro @ Feb 15 2008, 09:19)
Так вирус там есть или нет? huh.gif
*


c:\shttps\http.exe - not-a-virus:Server-Web.Win32.SmallHTTP.30565
этого мало?
Profile CardPM
  0/0  
efro
post Feb 15 2008, 15:01 
Отправлено #27


Активный

Сообщений: 8 204



Значит подозревать его. Есть вероятность, что USB из-за этого не рабатают?

Скрипт по удалению его один раз прошел. Второй раз - нет.

Сообщение отредактировал efro - Feb 15 2008, 15:01

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
efro
post Feb 15 2008, 15:11 
Отправлено #28


Активный

Сообщений: 8 204



Все сделал. Флешки не работают. Инет на втором компе пропал. Там прокси удалился?

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
Dizza
post Feb 15 2008, 15:18 
Отправлено #29


The main evil

Сообщений: 8 506
Из: ада



efro, перевести не судьба было? Написано же - НЕ ВИРУС!
Цитата(Pili @ Feb 15 2008, 10:16)
c:\shttps\http.exe - not-a-virus:Server-Web.Win32.SmallHTTP.30565
*




--------------------
ICQ: 366-411-888
Profile CardPM
  0/0  
efro
post Feb 15 2008, 15:52 
Отправлено #30


Активный

Сообщений: 8 204



Цитата(Dizza @ Feb 15 2008, 15:18)
efro, перевести не судьба было? Написано же - НЕ ВИРУС!
*


Я, конечно, ламер. Но не до такой же стпени, чтобы вот это не понять. biggrin.gif biggrin.gif biggrin.gif

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  

4 Страницы < 1 2 3 4 >
ОтветитьTopic Options
2 чел. читают эту тему (2 Гостей и 0 Скрытых Пользователей)
0 Пользователей: