imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Операционные системы M$
Опции темы
Старый 03.08.2004, 22:16     # 1
CEO
Full Member
 
Аватар для CEO
 
Регистрация: 31.08.2003
Адрес: где-то между Марсом и Юпитером
Сообщения: 998

CEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собой
сдыхает Win2K, помогите.

У меня, кажется, Win 2000 вот-вот сдохнет. Что делать? Может можно как-то вылечить, нехотелось бы ставить заново.
Два дня назад с виндой стало творится что-то неладное:
1.при загрузке перед появлением иконок рабочего стола примерно минуту висит пустой экран;
2. не мгу нормально работать с программами, открываются по нескольку минут, ужасно тормозят.
3. каким-то образом отключилась служба RPC, а без нее не получается ничего сделать.
4. В реестр зайти тоже не получается, пишит что редактирование запрещено администратором.

Помогите советами, если можно.
__________________
Старые игры раздают здесь
CEO вне форума  
Старый 03.08.2004, 23:58     # 2
Terrum
Junior Member
 
Регистрация: 14.07.2004
Сообщения: 84

Terrum Нимб уже пробиваетсяTerrum Нимб уже пробивается
проверься на вирусы в первую очередь, скачай последние базы, поставь ad-aware, проапдейтся и проверься, желательно до этого изучить add/remove на предмет лишних прог, вытереть кэш эксплорера, удалить все загруженные activex компоненты. Может даже стоит зайти в safe mode и сделать проверку оттуда, так есть шанс что какая-то зараза не стартанет, еще изучи кто висит в памяти, кто прописан в автозагрузке, может найдешь что-то подозрительное
Terrum вне форума  
Старый 04.08.2004, 00:06     # 3
Da(nil)ka
Member
 
Регистрация: 12.01.2003
Сообщения: 252

Da(nil)ka Популярный человек на этом форумеDa(nil)ka Популярный человек на этом форумеDa(nil)ka Популярный человек на этом форумеDa(nil)ka Популярный человек на этом форумеDa(nil)ka Популярный человек на этом форумеDa(nil)ka Популярный человек на этом форумеDa(nil)ka Популярный человек на этом форуме
для 99% гарантии, проверь свой винт на вирусняк с чужого винта, или под DOS например DR.WEB-ом, если NTFS всё равно не страшно, можно использовать NTFS for DOS. Потом посмотри лог в службах, обычно они этим страдают, кто-то чё-то ищет и висяк... проверь автозагрузку, опять же минимум под Сейв модом или лучше из под ДОС, полно есть прог для чтения реестра... а дальше по ситуации...
Da(nil)ka вне форума  
Старый 04.08.2004, 12:07     # 4
SergER
Newbie
 
Аватар для SergER
 
Регистрация: 29.05.2004
Адрес: BY, close to reactor
Сообщения: 49

SergER Путь к славе только начался
Цитата:
Сообщение от CEO
3. каким-то образом отключилась служба RPC, а без нее не получается ничего сделать.
go.microsoft.com тебе должен помочь. Спроси там
тока скажи, что в журнале событий пишет при попытке запуска службы, обычно там такое решается без проблем.

Цитата:
Сообщение от CEO
4. В реестр зайти тоже не получается, пишит что редактирование запрещено администратором.
Запусти gpedit.msc, там было (насчет этого точно не помню, счас стоит Сервер, на Проф. немного по-другому)
SergER вне форума  
Старый 04.08.2004, 22:36     # 5
CEO
Full Member
 
Аватар для CEO
 
Регистрация: 31.08.2003
Адрес: где-то между Марсом и Юпитером
Сообщения: 998

CEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собой
С помощью Ad-aware 5, нашел какой-то Gator, который удалил, но виндовс всеравно глючит. При установке программ появляется окно инсталции и дальше ничего не происходит. Появился еще один глюк -- почему-то перестал работать буфер обмена. Пробовал работать в безопасном режиме, но с тем же успехом. В меню установки и удаления программ ничего подозрительного не нашел. С помощью RegCleaner посмотрел Startup List (см start.gif). Нужно ли что-то убрать из автозагрузки?.
Среди запущенных служб подозрения у меня вызывают: C-DillaCdaC11BA, C-DillaSrv, т.к. я не знаю что это такое.
2. В процессах постоянно висит Rundll и wowexec нужны ли они?
Самое неприятное -- не могу настраивать службы. Проверить винт на другом компе, нет возможноости, т.к. комп еще на гарантии и опломбирован.
Цитата:
что в журнале событий пишет при попытке запуска службы, обычно там такое решается без проблем.
Служба RPC отключена, а команда "запуск службы" недоступна. В журнале событий нашел несколько предупреждений и сообщений об ошибках но нет никакого упоминания о RPC.
Изображения
Тип файла: gif start.gif (12.2 Кбайт, 15 просмотров - Кто скачивал? )
__________________
Старые игры раздают здесь
CEO вне форума  
Старый 04.08.2004, 23:22     # 6
Terrum
Junior Member
 
Регистрация: 14.07.2004
Сообщения: 84

Terrum Нимб уже пробиваетсяTerrum Нимб уже пробивается
У тебя троянчик, парень! C:\WINNT\system32\DirectX\DirectX.exe - директ иксу такой файл никчему
описание смотри здесь: http://www.viruslist.com/viruslist.html?id=3054932
и здесь: http://securityresponse.symantec.com...r.sdbot.d.html там же можно почитать как от него избавиться. Но самый лучший вариант - вытащить винт и прикрутить к какой-нибудь машине с нормальным антивирусом и свежими базами. И советую потом PC-cillin 2002 поменять на что-нибудь поактуальней.
Terrum вне форума  
Старый 05.08.2004, 00:52     # 7
Rizoma
Moderator
 
Аватар для Rizoma
 
Регистрация: 22.12.2002
Адрес: France (Lyon)
Пол: Male
Сообщения: 6 793

Rizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma Гипербог
Rizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma ГипербогRizoma Гипербог
С 3Dmax не работаешь?
C-DillaCdaC11BA, C-DillaSrv эт вроде должно принадлежать к C-Dilla - система лицензирования,а вообще посмотри тут _http://www.google.com/search?hl=en&ie=UTF-8&oe=UTF-8&q=CDAC11BA&btnG=Google+Search
Rizoma вне форума  
Старый 05.08.2004, 18:37     # 8
CEO
Full Member
 
Аватар для CEO
 
Регистрация: 31.08.2003
Адрес: где-то между Марсом и Юпитером
Сообщения: 998

CEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собой
Цитата:
Rizoma:С 3Dmax не работаешь?C-DillaCdaC11BA, C-DillaSrv
Когда-то был 3dMax, наверное это его остатки, поэтому я их удалил.
Цитата:
Terrum:C:\WINNT\system32\DirectX\DirectX.exe
Я удалил этот файл, но вроде ничего не изменилось.
Цитата:
SergER:
Запусти gpedit.msc
Там много всяких настроек, но к сожалению я не нашел где можно было бы разрешить редактирование реестра.
Вчера удалось снова запустить RPC. Для этого я загрузился с исталяционного диска Win2000 и в Recovery Console использовал
команду: Enable RPCSS Service_Auto_Start.
Установил Norton Antivirus 2004 и вот что он нашел:
1.HTML.Redlof.A
2.VBS.LoveLetter
3.ANTICOM.COM
4.W32.Opaserv
Все это было удалено, но вышеописанные глюки виндовс попрежнему
остались. Думаю, нужно чистить реестр. Подскажите, как всетаки получить доступ к RegEdit?
__________________
Старые игры раздают здесь
CEO вне форума  
Старый 05.08.2004, 19:35     # 9
woodoo
Guest
 
Сообщения: n/a

Вчера та же беда, точно также как описал CEO, тормоза жуткие были на 2000 Pro. Думал из-за того что винт второй цепанул, и система его криво "увидела", но оказалось что у меня по адресу С:\Program Files\Common Files\ обнаружилась досели мне незнакомая папочка Updater где послелились файлы принадлежащие троянам. В автозагруз "встала" неизвестная штука с расширением .exe, а ещё вчера Jv16 Pt не отображал этот процесс и нового не ставилось. После общего скана Касперским 5 версии, содержимое папки было отправлено в карантин а тормоза исчезли. Видать была эпидемия какая -то...
 
Старый 05.08.2004, 19:40     # 10
entropy
Full Member
 
Регистрация: 13.01.2004
Сообщения: 758

entropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собойentropy Имеются все основания чтобы гордиться собой
Попробуй скачать с avp.ru утилиту clrav или макафеевский Stinger. Лечат довольно большое колличество червей. Запускать лучше в безопасном режиме, может потребоваться ключ /s для clrav. От Redlof.A сидят в автозагрузке обычно сидят folder.htt и kernel.dll, на диске создаются тысячи файлов folder.htt.IE обычно вызывает ошибку выполнения сценария. Подробнее тут http://www.viruslist.com/viruslist.html?id=1533420
entropy вне форума  
Старый 05.08.2004, 23:00     # 11
nightly_build
Guest
 
Сообщения: n/a

задача была бы куда проще если бы была вырезка из EventLog
 
Старый 09.08.2004, 01:24     # 12
CEO
Full Member
 
Аватар для CEO
 
Регистрация: 31.08.2003
Адрес: где-то между Марсом и Юпитером
Сообщения: 998

CEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собойCEO Имеются все основания чтобы гордиться собой
Всем спасибо за советы. Все же пришлось инсталировать винду заново, т.к. она вдруг перестала загружаться. Теперь все работает нормально.
__________________
Старые игры раздают здесь
CEO вне форума  
Старый 09.08.2004, 17:38     # 13
Frenzy
Member
 
Регистрация: 18.03.2002
Сообщения: 212

Frenzy МолодецFrenzy МолодецFrenzy Молодец
CEO
удачи и поставь goback
Frenzy вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 21:03.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.