4 Страницы < 1 2 3 4 >  
Ответить Создать тему

Комп с флешками перстал работать , с USB проблемы

Pili
post Feb 15 2008, 16:06 
Отправлено #31


Эксперт

Сообщений: 793



2 Dizza, c:\shttps\http.exe хоть и not-a-virus по касперскому, но определяется как зловредное ПО ещё несколькими антивирусами.
Цитата(efro @ Feb 15 2008, 15:01)
Скрипт по удалению его один раз прошел. Второй раз - нет.
*


Зачем второй раз скрипт запускать? Где об этом было сказано?
Цитата(efro)
Инет на втором компе пропал. Там прокси удалился?

Где вы раньше говорили, что используете второй комп для доступа в инет?
можете воспользоваться статьей
Настройка общего доступа к подключению Интернета (ICS) в Windows XP (если хотите, можете восстановить http.exe, он у вас в карантине AVZ)
В AVZ выполните скрипт
Исходный код
begin
ExecuteRepair(6);
ExecuteRepair(8);
end.

и запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы и исправьте найденные проблемы

Цитата
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику

что из этого не надо?

Сообщение отредактировал Pili - Feb 15 2008, 16:09
Profile CardPM
  0/0  
efro
post Feb 15 2008, 16:31 
Отправлено #32


Активный

Сообщений: 8 204



Цитата(Pili @ Feb 15 2008, 16:06)
Зачем второй раз скрипт запускать? Где об этом было сказано?
*

Просто так. А вдруг...
Цитата(Pili @ Feb 15 2008, 16:06)
Где вы раньше говорили, что используете второй комп для доступа в инет?
(если хотите, можете восстановить http.exe, он у вас в карантине AVZ)
*

Пост № 21. А как он из карантина восстанавливается? Наживаю "Восстановить", а рекции ноль. Его из карантина удалить надо? Или перезагрузиться?

Цитата(Pili @ Feb 15 2008, 16:06)
В AVZ выполните скрипт
Исходный код
begin
ExecuteRepair(6);
ExecuteRepair(8);
end.

и запустите в AVZ Мастер поиска и устранения проблем, выберите все системные проблемы и исправьте найденные проблемы
что из этого не надо?
*

Сделал. Из выявленных проблем только одна - время работы служб не ограничено, чего-то так было. И все... unsure.gif

Сообщение отредактировал efro - Feb 15 2008, 16:38

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
efro
post Feb 15 2008, 16:34 
Отправлено #33


Активный

Сообщений: 8 204



To Dizza,
Системная плата Gigabyte GA-8IE533 (5 PCI, 1 AGP, 3 DIMM, Audio)


--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
pilat
post Feb 15 2008, 16:37 
Отправлено #34


pilat

Сообщений: 633
Из: нЧк



Цитата(efro @ Feb 15 2008, 16:34)
To Dizza,
Системная плата Gigabyte GA-8IE533  (5 PCI, 1 AGP, 3 DIMM, Audio)
*


кста, у мну тоже гигабайт, тока модель не помню. Это по ходу их фирменный косяк! ))
Profile CardPM
  0/0  
efro
post Feb 15 2008, 16:40 
Отправлено #35


Активный

Сообщений: 8 204



Ну хард вроде работает. С софтом проблемы, наверное. Что спецы скжут?

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
Pili
post Feb 15 2008, 16:49 
Отправлено #36


Эксперт

Сообщений: 793



Цитата(efro @ Feb 15 2008, 16:31)
Просто так. А вдруг...
Пост № 21. А как он из карантина восстанавливается? Наживаю "Восстановить", а рекции ноль. Его из карантина удалить надо? Или перезагрузиться?

Сделал. Из выявленных проблем только одна - время работы служб не ограничено, чего-то так было. И все... unsure.gif
*


не надо просто так вдруг smile.gif
Вы хотите вредоносное ПО восстановить и использовать? ну ну... smile.gif
Если фиксили в HJT - view the list of backups - восстановит в автозагрузку
из AVZ просмотр карантина-восстановить, можно вручную файл avz00004.dta переименовать в http.exe (если есть касперский с обновленными базами - то он не даст работать с http.exe) и скопировать в каталог c:\shttps\http.exe
перезагрузиться.
но все таки рекомендую не восстанавливать, а использовать рекомендации по статье MS - ссылку давал.
ExecuteRepair(6) - если скрипт выполняли, должен был помочь с "отказано в доступе"

Сообщение отредактировал Pili - Feb 15 2008, 16:53
Profile CardPM
  0/0  
Dizza
post Feb 15 2008, 17:05 
Отправлено #37


The main evil

Сообщений: 8 506
Из: ада



Цитата(efro @ Feb 15 2008, 16:34)
To Dizza,
Системная плата Gigabyte GA-8IE533  (5 PCI, 1 AGP, 3 DIMM, Audio)
*


южный мост на 845 вроде? Однозначно, южный мост либо накрылся, либо скоро накроется...Поставь на него охлаждение, если не поможет - ставь отдельную плату PCI с USB-контроллером...

PS У мамок на этом чипсете всегда были проблемы с перегревом...

--------------------
ICQ: 366-411-888
Profile CardPM
  0/0  
efro
post Feb 15 2008, 17:18 
Отправлено #38


Активный

Сообщений: 8 204



Цитата(Pili @ Feb 15 2008, 16:49)
ExecuteRepair(6) - если скрипт выполняли, должен был помочь с "отказано в доступе"
*

Ну, проблема осталась. sad.gif Все так же.
Статьей воспользуюсь.
Спасибо большое. Замучил, наверное, совсем... smile.gif


Dizza, вы чипсет имели ввиду? Действительно у меня i845E. И что за южный мост? В смысле, куда там охлаждение еще ставить можно? blink.gif

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
Dizza
post Feb 15 2008, 17:32 
Отправлено #39


The main evil

Сообщений: 8 506
Из: ада



Цитата(efro @ Feb 15 2008, 17:18)
Dizza, вы чипсет имели ввиду? Действительно у меня i845E. И что за южный мост? В смысле, куда там охлаждение еще ставить можно? blink.gif
*


Южный мост у тебя на 845 чипсете....У них(чипсетов) была плохо разработана внутренняя компановка компонентов, вследствие чего он сильно грелся и часто сгорал (вплоть до дыр на маме)...Охлаждение (куллер) можно приклеить на Алсил-5 - термоклей...

PS ты не единственный у кого проблемы с 845...В инете посмотри отзывы...

PS Проверь на ощупь температуру южного моста...Только осторожно!!! можно обжечь руку!!!
Вот он, обведен красным
опубликованное пользователем изображение

Сообщение отредактировал Dizza - Feb 15 2008, 17:49

--------------------
ICQ: 366-411-888
Profile CardPM
  0/0  
Pili
post Feb 15 2008, 17:36 
Отправлено #40


Эксперт

Сообщений: 793



efro, вир. удалили, по логам похоже, что вы устанавливали "украшательства", некоторые системные dll (и от MS тоже) патченные + Agnitum firewall, Acronis, Kaspersky и NOD32 - последние с большой вероятностью могут конфликтовать, оставьте один антивирус (после uninstall ещё пройтись спец утилитами типа kavremover), AVPTool тоже можно удалить.
зы. Интересно, какое отношение железо имеет отношение к проблеме "отказано в доступе"? :)

Сообщение отредактировал Pili - Feb 15 2008, 17:50
Profile CardPM
  0/0  
efro
post Feb 15 2008, 18:28 
Отправлено #41


Активный

Сообщений: 8 204



Pili, "украшательств" никогда не было. Не очень я их люблю. Отлишнего антивира избавлюсь. А FORMAT_C может таки помочь или нет?

Dizza, проверил, он еле тепленький.

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
Pili
post Feb 15 2008, 18:46 
Отправлено #42


Эксперт

Сообщений: 793



efro, format это крайняя мера, но очень эффективная :) сначала попробуйте один антивир оставить (лишние удалить полностью + если удаляете kav, то + kavremover), если не поможет, сносите поочередно outpost, acronis и прочее.
отключите не нужные службы (пост 31), или скажите что не нужно - напишу скрипт
Profile CardPM
  0/0  
efro
post Feb 15 2008, 21:17 
Отправлено #43


Активный

Сообщений: 8 204



Ураааа! Заработало!
Все оказалось не так сложно, в действительности все не так как на самом деле. smile.gif
Снес все антивиры и аутпост. Так что кто из них виноват не знаю. Наверное, аутпост (что странно).

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  
Pili
post Feb 15 2008, 22:59 
Отправлено #44


Эксперт

Сообщений: 793



efro, поздравляю :) сновить надо было последовательно, скореевсего был конфилкт нода и касперского, не надо ставить 2 антивируса - не первый раз вижу такой глюк из за этого, жаль сразу не углядел в логах, ну ничего, зато http.exe грохнули и таймаут служб починили :)
Profile CardPM
  0/0  
efro
post Feb 16 2008, 12:31 
Отправлено #45


Активный

Сообщений: 8 204



Цитата(Pili @ Feb 15 2008, 22:59)
скорее всего был конфилкт нода и касперского, не надо ставить 2 антивируса - не первый раз вижу такой глюк из за этого, жаль сразу не углядел в логах, ну ничего
*


Тоже склоняюсь к этой версии. Именно NOD. Оставить нужно было либо то, либо другое.

Вот такое было шоу. biggrin.gif biggrin.gif biggrin.gif Спасибо всем участникам за советы. smile.gif
Много нового и интересного узнал.

--------------------
Одолевший путь выходит к тёмному суровому стражу источника, который решает судьбу идущего
Profile CardPM
  0/0  

4 Страницы < 1 2 3 4 >
ОтветитьTopic Options
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей: