Перейти к содержимому


!!! Только у нас на форуме !!!
Спектакли от дяди Пчёлки

для просмотра необходима регистрация
Фотография
- - - - -

При запуске ОСи всегда сканируется диск


  • Please log in to reply
68 ответов в этой теме

#1 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 01 авг 2008 - 20:29

Всегда при запуске ОСи (W-XP) на голубом фоне начинается сканирование
Кажется, все перепробовал, чтобы его отменить...
И восстанавливал ОСь из образа, и давал все до конца просканировать...

Если диск начинает сыпаться, то ОСь предупреждает - "перенесите данные на другой носитель" (было у меня такое)
Или после проверки показывает номера битых кластеров (секторов) или чего там....

CHKDSK у меня ничего плохого не находит!

Где собака?
  • 0

#2 Lucky1978

Lucky1978
  • Участник
  • 329 Сообщений:

Отправлено 01 авг 2008 - 23:45

Попробуй восстановить стандартные параметры проверки: chkntfs /D
  • 0

#3 Андрей К.

Андрей К.
  • Участник
  • 3 413 Сообщений:

Отправлено 02 авг 2008 - 00:35

А он у тебя до конца доходит или ты его прерываешь ?
Или сам включи проверку диска(ов) с параметрм автовосстановление...
  • 0

#4 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 02 авг 2008 - 00:54

2 Андрей К.
Дык я писал - "давал все до конца просканировать..."
И сам "включал проверку диска(ов) с параметрм автовосстановление..."

Раньше РС на этом успокаивался. И сканирование не повторялось. А теперь при каждом запуске начинается заново.... Ну, я могу жать "delete", отменять сканирование... грузится ОСь, и все работает чики-чики...
НО интересно - ПОЧЕМУ???


ЗЫ!!!!!!!!!!!!!

Помогло вот что:

Чтобы отключитьпроверку дисков, в ключе реестра
Код:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager


параметр
Код:
BootExecute


по умолчанию значение параметра
autocheck autochk *


Удалил это ЗНАЧЕНИЕ параметра (сам параметр BootExecute надо оставить).

Чтобы снова включить, надо задать вышеуказанное значение - autocheck autochk *

ПОМОГЛО!

НО почему такая бяка появилась? Раньше такого не было.

Сообщение отредактировано Dick: 02 авг 2008 - 01:55

  • 0

#5 Андрей К.

Андрей К.
  • Участник
  • 3 413 Сообщений:

Отправлено 02 авг 2008 - 14:45

Обычно это бывало когда диск в ФАТе и неверное завершение работы системы, (ресет, или просто из розетки)... а может уже хард начинает подклинивать... Попробуй его переразметить...
  • 0

#6 Valeraks

Valeraks
  • Модераторы
  • 1 891 Сообщений:

Отправлено 02 авг 2008 - 15:22

Помогло вот что:

Чтобы отключитьпроверку дисков, в ключе реестра
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager
параметр
BootExecute
...
Удалил это ЗНАЧЕНИЕ параметра (сам параметр BootExecute надо оставить).
...
ПОМОГЛО!
НО почему такая бяка появилась? Раньше такого не было.

Отключение проверки это не самое лучшее решение.
Винда не может почему-то проверить диск при загрузке, либо не может исправить. Поэтому в следующий раз опять проверяет.
Нужно в винде запустить вручну проверку
Пуск-выполнить, chkdsk x: /r (x - твой раздел)

Если и это не поможет, тогда нужно запустить из консоли восстановления так:
chkdsk x: /r /f
  • 0

#7 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 03 авг 2008 - 05:07

1.
"Нужно в винде запустить вручну проверку
Пуск-выполнить, chkdsk x: /r (x - твой раздел)"

Не запустилась проверка - пишет диск С занят каким-то процессом.

2.
"Если и это не поможет, тогда нужно запустить из консоли восстановления так:
chkdsk x: /r /f

А где эта консоль??? :rolleyes:

ЗЫ
у меня на этом харде две ОСи и лог. диск данных D
сканирование всегда начинается на лог диске D, результат всегда "0 kb bad sectors" - т.е. результат сканирования положительный, типа ничего на D плохого не найдено.

После Пуск-выполнить, chkdsk d: /r

Изображение

Но Cntrl-Alt-Delit показывает, что никакие процессы не идут. Все тихо.

Сообщение отредактировано Dick: 03 авг 2008 - 11:39

  • 0

#8 Андрей К.

Андрей К.
  • Участник
  • 3 413 Сообщений:

Отправлено 03 авг 2008 - 11:48

Значит вируса словил.... ну и конечно иконостас у тебя богат... что тоже не есть хорошо.
  • 0

#9 DaLiV

DaLiV
  • Администратор
  • 1 173 Сообщений:

Отправлено 03 авг 2008 - 14:15

postavj spybot, posmotri na nalichije togo chto on najdet, a ego modulj "teatimer" budet sprashivatj dostatochno mnogo pri instaljacijah i izmenenijah v registry - tak chto smozhesh i otmonitoritj chto propisyvajetsja v startup v registry i kogda ...
  • 0

#10 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 03 авг 2008 - 15:36

Спасибо за ссылку, но что-то не качается. Ссылка на скачку ведет на какое-то ЗЕРКАЛО...

Но мне вот что непонятно. Если я из образа восстанавливаю абс. чистую ОСь (кот. служит мне много лет) - она не м.б. зараженной вирусом! - но все-равно ж начинается сканирование-проверка диска.
Вируса-то , по-идее, не м.быть!

Кстати, в Инете, по поиску, видел, что у народа эта (моя) проблема часто встречается.
  • 0

#11 Маклауд

Маклауд
  • Модератор
  • 1 908 Сообщений:

Отправлено 03 авг 2008 - 16:06

Если я из образа восстанавливаю абс. чистую ОСь (кот. служит мне много лет) - она не м.б. зараженной вирусом!
Вируса-то , по-идее, не м.быть!

В загрузочных секторах вирус может сохраняться даже после простого форматирования HDD. Нужно, так называемое, низкоуровневое форматирование, когда на диск наносится новая разметка, а не просто его "очистка".
Ну, эт если есть сильное подозрение на вирус :rolleyes:

Сообщение отредактировано Маклауд: 03 авг 2008 - 16:06

  • 0

#12 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 03 авг 2008 - 16:52

Пасиб!
Форматирование (перед загрузкой ОСи из образа) "партишеном" провожу простое.

Как провести "низкоуровневое форматирование" ???

И почему при загрузке обеих ОСей (обе ОСи - С и Е - находятся на одном харде вместе с лог. диском D) начинается сканирование лог. диска D (данных) ? Значит, по идее, надо с него - с D - сохранить данные, потом провести его низкоуровневое форматирование, потом вернуть данные на место.

Пуск-выполнить, chkdsk x: /r

На C и D не запускается, на E сканирование идет, но ничего не находит.
  • 0

#13 Андрей К.

Андрей К.
  • Участник
  • 3 413 Сообщений:

Отправлено 03 авг 2008 - 19:02

Низкоуровневое форматирование существует только на скази дисках а простые им можно убить !!!! Если есть возможность то переразметь диск, это самое простое решение.

Сообщение отредактировано Андрей К.: 03 авг 2008 - 19:02

  • 0

#14 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 03 авг 2008 - 22:08

Спасибо за предупреждение.

"переразметь диск" это как? ПартишеномМэджик изменить буквы на лог. дисках... или изменить размер лог. дисков.... или ???
  • 0

#15 Андрей К.

Андрей К.
  • Участник
  • 3 413 Сообщений:

Отправлено 03 авг 2008 - 23:10

Скажем так, убить все разделы и создать их заново, можно слегка изменить их размеры.... Заранее только нужное сохрани на другом диске (харде). А сделать это можно и партишеном. Вот только если обе системы у тебя на одном харде, не получится рубить сук на котором сидишь.... Нужно грузиться с чего-то отдельного или тащить хард на другой комп...

Сообщение отредактировано Андрей К.: 03 авг 2008 - 23:11

  • 0

#16 Seriy

Seriy
  • Участник
  • 346 Сообщений:

Отправлено 04 авг 2008 - 10:51

Я бы посоветовал для начала попробовать программку MHDD: здесь здесь образы и помощь лежат. Пишешь диск (или дискету) загружаешься с него, жмешь F4, в появившемся окошке выбираешь нижнюю строчку и снова F4.
Судя по описанию, проблема в каком-то сбойном кластере на винте, из-за которого происходит сбой в файловой системе. По описанному методу испорченные сектора будут обнулены, и возможно все заработает. Перед проверкой важные данные стоит сохранить :rolleyes:

Кстати, Партишен не всегда корректно производит форматирование. Лучше пользоваться Acronis Disc Director, или, как это ни странно, форматировать из под винды.

Сообщение отредактировано Seriy: 04 авг 2008 - 10:56

  • 0

#17 Valeraks

Valeraks
  • Модераторы
  • 1 891 Сообщений:

Отправлено 04 авг 2008 - 11:29

Полностью поддерживаю Seriy, дело говорит.
если лень возиться с mhdd, то через консоль можно проверить так:
вставляешь загрузочный диск от винды (не обрезанный, всякие гейм эдишен не подойдут), грузишься с него, и в самом начале винда спросит, не хотите ли, мол, запустить консоль восстановления? (recovery console). Вот ее и надо запустить (понадобится пароль учетной записи Administrator).
  • 0

#18 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 04 авг 2008 - 14:14

2 DaLiV

Скачал прогу, спасибо, она нашла 27 шпиёнов, удалил их, НО проблема не решилась.

2 Seriy, Vlraks
Спасибо, буду пробовать....

НО у меня есть прога тестирования HDD - HD Tune 2.50 - при медленном тестировании-сканировании она БЭДОВ не нашла.
Но закладка "здоровье" диска выдает вот что
Изображение

Кто разжует? Кто спик инглиш? Там что-то FAILED... Может ли эта прога ремонтировать HD ?

И почему ОСь сама при CHKDSK сканировании ничего не находит?
А проверка лог. диска D из ВиндоусКомендера ваще не запускается?!

Сообщение отредактировано Dick: 04 авг 2008 - 16:13

  • 0

#19 Valeraks

Valeraks
  • Модераторы
  • 1 891 Сообщений:

Отправлено 04 авг 2008 - 14:47

Кажись, винту приходи кирдык. Срочно делай резервную копию.
Reallocated sector - физически плохие секторы на диске, которые были перенесены в другое место (на некоторых винчестерах это нормально, но если будет расти, да еще и быстро, то винт сыпется)
Seek error rate - ошибки поиска (позиционирования).- если мног, или быстро увеличивается, то тоже признак сыплющегося винта.
  • 0

#20 Андрей К.

Андрей К.
  • Участник
  • 3 413 Сообщений:

Отправлено 04 авг 2008 - 15:17

А ещё помирающего БП на компе...
  • 0

#21 DaLiV

DaLiV
  • Администратор
  • 1 173 Сообщений:

Отправлено 04 авг 2008 - 15:47

po "Seek error rate" - prakticheski seagate stradajut takim parametrom (odnako po skorosti vsje ravno problem u nih net) ... poetomu mozho ignorirovatj etot parametr ...

+offline uncorrectable = 7 ...
+current pending sectors - eto tozhe k reallocation ... no eshe ne sdelannyj ... sypetsja ...
  • 0

#22 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 04 авг 2008 - 16:09

Vlraks "Кажись, винту приходи кирдык. Срочно делай резервную копию.
...признак сыплющегося винта"

DaLiV "sypetsja ..."

Раньше, когда у меня погибал HD, меня ОСь все время настойчиво предупреждала, типа: "Срочно пересите данные на другой диск (носитель)"

Чего же ОСь молчит?
А РС работает чики-чики! (видимо почтому что сыпется область лог. диска данных D, а не там где у меня две ОСи (С и Е)

А БП с какого бока? Проверил его хар-ки - все путём!

Ну, ладно, предположим, сыпется диск.... а почему тогда CHKDSK, который запускается перед включением W-XP и сканирует лог. диск данных D, ничего не находит и не исправляет?

Сообщение отредактировано Dick: 04 авг 2008 - 16:22

  • 0

#23 DaLiV

DaLiV
  • Администратор
  • 1 173 Сообщений:

Отправлено 04 авг 2008 - 16:54

potomu chto "reallocated sectors" ... estj u diskov zapasnyje dorozhki ... na nih i perenosit ...
grubo process takov:
OSj disku: daj ka mne sektor X
DISK os-i: chitaju ... eprst, eklmn, 3.1415926535897932384626433832795, nado by ego navernioje perenesti ... oooo- na zapasnoj dorozhke mesto eshe poka estj .... chitaju 1, HZ a praviljno li prochel?- prochtu eshe paru raz, chitaju2, chitaju3 prossumiruju i razdelju na 3 ... navernoje popadet normaljno ... sunu na zapasnuju dorozhku ... CRC pereschitaju, i dam OS-i nadejusj shavajet ...
OSj: davaj davaj, zazhdalasj uzhe, - nu ka kontroljnaja summa ? - kakoj tam CRC ? - ooo pohozhe bez error ..
  • 0

#24 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 04 авг 2008 - 17:09

Это такие веселые диалоги в РС ??? :rolleyes:

"oooo- na zapasnoj dorozhke mesto eshe poka estj .... chitaju 1, HZ a praviljno li prochel?- prochtu eshe paru raz..."

HZ... бу-гага!!! :beer:

Спасиб за помощь ВСЕМ!

М.б. мой DH еще поживет (HZ).
  • 0

#25 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 12 сен 2008 - 19:15

2 Seriy и другим

Прога MHDD на #16 ничего не выправила (не нашла).

Проверка лог. диска С chkdsk c:/f не запускается, такое сообщение

Изображение

Проверка лог. диска данных D chkdsk d:/f также не запускается, такое сообщение

Изображение

И на С и на Д - как показывают скрины - идут какие-то процессы... Но диспетчер задач НИЧЕГО не показывает, и процессор на нуле.... т.е. ничего как-будто не идет.

И где собака?
Все время запускается сканирование лог.диска Д (на голубом фоне) перед загрузкой обоих осей ОСей (и первой ОСи на С и второй ОСи на Е) .... даю просканировать до конца, ничего не находит: Ноль bad sectors... и все повторяется.
  • 0

#26 Labuh

Labuh
  • Участник
  • 192 Сообщений:

Отправлено 12 сен 2008 - 22:34

Позволю себе предположить, что откл питания происходит прежде, чем головки дисков припаркуются. Попробуйте другой БП, и поковыряйтесь в настройках биоса Пауэр.
  • 0

#27 DaLiV

DaLiV
  • Администратор
  • 1 173 Сообщений:

Отправлено 13 сен 2008 - 02:30

eto ne BP i ne BIOS - eto trojan/rootkit ... esli processov ne vidish a oni vtorichnyj hdd poljzujut - to 100% rootkit sidit ...
reinstall s 0 s chistogo diska (original/kopija originala) s zanulenijem 0-j dorozhki
lechenije dorozhe obojdetsja ...
  • 0

#28 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 13 сен 2008 - 03:24

Спасибо за диагноз.
Есть вопросы:
1. Где сидит этот trojan/rootkit, где он зацепился ? Не на С же ? Потому что, когда я после форматирования С из неинфицированного образа восстанавливаю ОСь (этот образ мне служит давно, он точно чистый), то эта проблема - запуск сканирования перед загрузкой ОСи - остается. Может он сидит на лог. диске данных D ? Или где-то еще?
Где он прописывается обычно?

2. "reinstall s 0 s chistogo diska (original/kopija originala) s zanulenijem 0-j dorozhki"

Заново установить ОСь? Так у меня на С столько программ с настройками!!! Только из образа! И что такое с занулением нулевой дорожки? Где она? Как ее занулить? Можно ли ее занулить при восстановлении из образа, а не при установли ОСи с установочного диска?

ЗЫ
Никаких паразитных скачек с моего РС не замечаю. Если это троян, то он ведет себя очень даже деликатно.
Может плюнуть и отключить в реестре запуск сканирования перед загрузкой ОСи ?
  • 0

#29 jurisviii

jurisviii
  • Участник
  • 3 641 Сообщений:

Отправлено 13 сен 2008 - 03:52

Было такое у меня, помогла - замена HDD
  • 0

#30 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 13 сен 2008 - 04:12

Если всех троянов лечить заменой HDD, то жена из дома выгонит :rolleyes:

2 DaLiV

Там вопросики выше.... Спасиб!
  • 0

#31 DaLiV

DaLiV
  • Администратор
  • 1 173 Сообщений:

Отправлено 15 сен 2008 - 00:23

slozhno nauchitj ruchnoj operacii ... ja eto delaju obychno na sosednej mashine + poljzuju linux livecd kotorije popadajutsja pod ruku dlja udalenija failov kotorije na rannej stadii zagruzki zapuskajutsja ... t.e. naprjamuju s failovoj sistemy udaljaju, kogda oni v nerabochem sostojanii
http://www.antirootk...tware/index.htm eto dlja popytok opredelitj iz pod windows ...

po skrytym processam:
obraz estj - nichego ne terjajesh ... stavj goluju sistemu s normaljnogo diska /kotorij sam iz oficialjnogo sdelal ili s officialjnogo i nakatyvaja SP i postSP vruchnuju/, bez softa ... no s draiverami ... progoni po restartu raz 10 - esli ne vyplyvet znachit v obraze vsje taki chego to estj nehoroshee ...

#18 #21 govoril o sypjashemsja diske - disk menjatj tochno, esli eshe ne sdelal - i eto ne obsuzhdajetsja
  • 0

#32 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 15 сен 2008 - 00:32

Спасибо. Буду экспериментировать с установкой только ОСи с установочного диска (образ-то есть)

Но?
"s zanulenijem 0-j dorozhki"
Что такое зануление нулевой дорожки? Как его сделать?

ЗЫ
По ссылке антивири ничего не нашли - "no rootkits"

Сообщение отредактировано Dick: 15 сен 2008 - 01:44

  • 0

#33 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 15 сен 2008 - 14:54

!!!!!!!!!!!!!!!!!!!!!!!!!!!

Всем! Всем! Всем!

Проблема решилась неожиданным и простым способом.
У меня на лог диске D (кот. все время сканировался перед загрузкой ОСи) был файл подкачки - pagefile (1534мб)

Ради интереса перенес его на другой жесткий диск - проблема постоянного сканирования перед загрузкой ОСи пропала!
Потом вернул его - pagefile - на старое место на D... и что вы думаете?! ОСь стала загружаться без проблем!

Т.е. м.б. pagefile занял на D новое (безпроблемное) место.... м.б. на прежнем месте pagefile`а был битый кластер или другая бяка...

Короче, ни вирусов, ни троянов, и диск не сыпется... а всё дело было в такой непонятке, как расположение pagefile`а

Есть еще объяснения?
  • 0

#34 Gereh

Gereh
  • Участник
  • 478 Сообщений:

Отправлено 22 сен 2008 - 11:49

Есть!

Как это не странно прозвучит на первый взгляд, но для решения этого глюка, вполне достаточно было сделать scandisk для диска С. Проверено на подобных системах не один раз. :(
  • 0

#35 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 22 сен 2008 - 14:20

Делал scandisk С и не раз, со всеми галочкамии и без галочек, проверял С и D разными прогами - ничего они не находили, а проблема оставалась.
И только описанное выше (пришел к этому чисто интуитивно!) ПОМОГЛО!
М.б. pagefile (1.5 Гб) был сильно фрагментирован? А когда я его перенес на другой хард, а потом вернул на место, он занял новую хорошую позицию?! А может, повторяю, на старом месте была бяка?!

Короче, помогло только это, и с тех пор ни разу не повторялось.
  • 0

#36 Gereh

Gereh
  • Участник
  • 478 Сообщений:

Отправлено 22 сен 2008 - 17:33

Вернулся и перечитал - нечего кроме как

На C и D не запускается, на E сканирование идет, но ничего не находит.

не нашел.

Видимо ты просто запутался среди установки образов и сканированием. :(

Повторюсь еще раз - Достаточно было сделать scandisk для C:\

ps - но это так, на будущее, кому-нибудь пригодится. Как вариант, как дополнение к шаманству с pagefile...
  • 0

#37 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 22 сен 2008 - 18:37

Я писал на #25 "Проверка лог. диска С chkdsk c:/f не запускается" (Пуск-Выполнить) и прикложил там СКРИН с сообщением.

Пришлось сканировать для проверки С другими специальными прогами, и они, как писал, ничего не нашли.

"Делал scandisk С и не раз" - написал ошибочно, имел ввиду сканирование не из-под Виндоус, а другими прогами.

Помогло только то... о чем выше. Факт!
  • 0

#38 Dm_N

Dm_N
  • Участниk
  • 4 Сообщений:

Отправлено 23 сен 2008 - 13:55

HDD Tunes явно показал ошибки. Причем, достаточно критические. Поэтому, мое мнение, нужно не заморачиваться вопросом "почему СканДиск постоянно запускается", а менять винт. И как можно быстрее. Иначе потом придется замморачиваться по другому поводу (как восстановить утерянное).
По-поводу процессов на дисках.... диск С никогда не удасться протестировать из-под винды, так как он являестя основным разделом и заблокирован для подобных действий. Раздел Д тоже может чем-то занят (например файл подкачки может на нем быть, или еще что-нибудь).

PS. Не увидел что проблема постоянного сканирования уже решена. Но, все равно, результат hdd говорит о том что диск нужно менять
  • 0

#39 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 23 сен 2008 - 15:42

Спасибо за внимание к моему вопросу, и за полезную ИНФУ, то что: " диск С никогда не удасться протестировать из-под винды, так как он являестя основным разделом и заблокирован для подобных действий. Раздел Д тоже может чем-то занят (например файл подкачки может на нем быть, или еще что-нибудь)."

Да, С не сканируется (chkdsk с:/f)
Но диск D (c файлом подкачки на нем) у меня сканируется Виндой (Пуск-Выполнить-chkdsk d:/f). Вот СКРИН

Изображение

PS
Пока ХАРД пашет чики-чики.
Все проблемы отпали после, как писал, переустановки файла подкачки на D (pagefile - 1.5 Гб). Т.е. снес его и поставил заново.

Сообщение отредактировано Dick: 23 сен 2008 - 16:03

  • 0

#40 DaLiV

DaLiV
  • Администратор
  • 1 173 Сообщений:

Отправлено 23 сен 2008 - 17:16

У меня на лог диске D (кот. все время сканировался перед загрузкой ОСи) был файл подкачки - pagefile (1534мб)
Короче, ни вирусов, ни троянов, и диск не сыпется... а всё дело было в такой непонятке, как расположение pagefile`а

to chto virusov i trojanov net - mogu soglasitsja (esli by byla informacija chto u tebja sistemnyje processy obrashajutsja k vtoromu disku /sorry - o tjunige raspredelenija resursov tvojej dogadatjsja ne mogli/ - dumaju vopros by otpal) ... a to chto disk ne sypetsja - zdesj oshibajeshsja ... SMART parametry ne vrut ...

М.б. pagefile (1.5 Гб) был сильно фрагментирован? А когда я его перенес на другой хард, а потом вернул на место, он занял новую хорошую позицию?! А

ne objazateljno ego fragmentacija ... a vot mestopolozhenije na diske - da ... toljko teperj kogda na to mesto zapishesh nuzhnyj material i on budet poheren i nachnjetsja skanirovanije - prosjba ne udivljatsja i ne pisatj "opjatj nachalosj" ....

"Ты суслика видишь? - Нет. - И я нет. А он есть!" ©
  • 0

#41 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 23 сен 2008 - 19:06

Может диск и сыпется, спасибо за предупреждение.

"to chto virusov i trojanov net - mogu soglasitsja (esli by byla informacija chto u tebja sistemnyje processy obrashajutsja k vtoromu disku..."

У меня еще такие непонятки . м.б. и вирусняк... Периодически, при включенном Инете, начинается какой-то процесс - выскакивает сообщение "Windows installer", нажимаю "отключить" его, сообщение зависает и не удаляется... Вместе с этим процессом идет непонятный процесс, кот. в "диспетчере задач" обозначается как "HBInJect"... С помощью "диспетчера задач" эти два процесса удаляю... Иногда "Эксплорер" начинает очень сильно грузить процессор - до 40%, хотя в Инете ничего не делаю... Когда из "диспетчера задач" отрубаю "Эксплорер" , пропадают все иконки с рабочего стола (т.е. остаются одни облака).... Пипец! Перезагружаю РС, все нормализуется.

ЗЫ
Вот что дал поиск насчет HBInJect
http://www.incodesol...hbinjectexe.php
Настораживает вот это!: "This process can create, delete or modify files on the disk"

Включаю для проверки ОСи на трояны AdAwer, он сразу что-то находит и тут же (АдАвер еще не закончил работу!) выскакивает сообщение:
"Система завершает работу. Сохраните данные. Отключение системы вызвано NT AUTHORITY/system... Произошла непредвиденная остановка службы "Удаленный вызов процедур (RPC)"

РС отрубается. Включаю, смотрю в "диспетчере задач" - идет этот процесс HBInJect или "Windows installer"!!!

Восстанавливаю из чистого образа ОСь, проверяю AdAwere установленную ОСь - всё чисто!

Просто подключаюсь через Эксплорер к Инету, не захожу ни на какие сайты, проверяю обновленным AdAwere, все чисто... - И-и-и опять начинается этот "Windows installer" , начинаю проверять AdAwere - РС сразу вырубается - "Система завершает работу... см. выше.

После восстановления чистой ОСи из образа захожу в Инет не из Эксплорера, а через Оперу - проблема та же.
В автозагрузке оставил все по умолчанию: обычный запуск (у меня запустились все 23 элемента автозагрузки, а было в ручной настройке только 4) - проблема осталась.

Что это?

Сообщение отредактировано Dick: 23 сен 2008 - 21:28

  • 0

#42 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 24 сен 2008 - 21:32

Использовал обновленные проги - Trojan Remover, AntiRootkit, spybot... что-то они находят, удаляют... типа Win32TrojanSpy.FTPSend или Win32TrojanDownloader.Small и много-много всего... прямо толпой лезут... А мой верный AdAwere, как находит ТРОЯН, так сразу происходит вырубание ОСи, сообщение: ""Система завершает работу. Сохраните данные. Отключение системы вызвано NT AUTHORITY/system... Произошла непредвиденная остановка службы "Удаленный вызов процедур (RPC)"

Видимо придется устанавливать свежую ОСь с диска, но у меня столько прог и настроек в рабочей ОСи...
Но в образе она - ОСь - точно не зараженная, т.к. после его установки антитроянские проги ничего не находят. А поболтаюсь в Инете, выскакивает табличка ""Windows installer", она висит ничего не инсталирует и не убирается (только три клавиши ее убирают), НО я точно знаю, что трояны (после этой таблички) уже у меня!

А где гарантия что новенькая ОСь (с диска) не заболеет тем же? Может загрузка троянов прописалась не на С ?!

Пока нашел только один выход - работаю с постоянно включенным "Shadow Defender", он после перезагрузки каждый раз выводит чистый, первоначально установленный образ ОСи.
  • 0

#43 Lucky1978

Lucky1978
  • Участник
  • 329 Сообщений:

Отправлено 24 сен 2008 - 22:02

Dick, у тебя Windows с каким сервис-паком? Просто примерно так вел себя вирус чего-то там blast до сервис-пака 2 (пролазил при активном интернете через-какую то дыру). И если лазишь в интернете, то, ИМХО, не мешало бы поставить фаервол.
  • 0

#44 mirror

mirror
  • Validating
  • 2 241 Сообщений:

Отправлено 24 сен 2008 - 23:14

Dick
Глядя на то, как Вы постоянно воюете с вирусами, складывается впечатление, что у вас на компе нет антивируса и файервола. ;)
  • 0

#45 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 25 сен 2008 - 00:30

Lucky1978: "Dick, у тебя Windows с каким сервис-паком? "

Вопрос в точку. У меня SP1. Знаю, что он не защищен. Что надо установить хорошо защищаемый SP2...
Но у меня ОСь левая, и когда на нее ставлю SP2, начинаются проблемы с активацией.
А SP1 насчет активации - беспроблемный.
Антивирусы также не люблю.... проще из образа восстановиться.

2-3 года меня трояны и вирусы так не доставали, как сейчас...
Короче, спасибо, понимаю, настают тяжелые времена - надо SP2, фраерволы, антивирусы....

А может отобьюсь как-нибудь....
  • 0

#46 DaLiV

DaLiV
  • Администратор
  • 1 173 Сообщений:

Отправлено 25 сен 2008 - 13:10

Dick
Глядя на то, как Вы постоянно воюете с вирусами, складывается впечатление, что у вас на компе нет антивируса и файервола. ;)

firewall na kompe - eto uzhe pozdno oni chasto obhodjatsja ... router nado imetj ... togda toljko esli sam kuda zalezesh ... no ne zabyvajem o dyrah v produktah do SP2+postsp kotorije cherez kartinki popadajut ...
vzjatj dazhe is nedavnih :
http://www.microsoft...n/MS08-046.mspx
tak tam i SP3 podverzhen ...

po #41 - mashinku imejut
pri ubivanii process services.exe pod kotorim podceplenna tvoja dll glushatsja vsje podchinennyje processy a nekotorije iz nih - ochenj sistemnyje ... vot i shutdownit ...

kupish ruter - naprjamuju s neta perestanut tebja imetj ...
  • 0

#47 Dick

Dick
  • Участник
  • 11 196 Сообщений:

Отправлено 25 сен 2008 - 13:59

Спасибо за советы!

Позвонил я своему инет-провайдеру (выделенка), справшиваю у Вас-то троянов нет в сети, потому что ко мне лезут они даже, если не захожу ни на какие странички (просто подключаюсь к сети)...
Он посоветовал отл .прогу AVAST. Она - хом эдишен - бесплатна, надо только зарегиться на их сайте, для ее обновлений.
Я скачал. Она нашла на разных лог. дисках кучу троянов, руткитов и др. заразы... Прога легкая, процессор не грузит, все время работает - что качаю, она сразу просматривает, но при этом тормозит скачку....

Еще тот чел говорил:
Если троян или руткит сидят на других лог. дисках, то установка чистой ОСи с установочного диска уже не поможет - она заразится с других лог.дисков.
Еще есть вирусы, кот. специально находят и вытягивают на себя в РС трояны... Во как! А у меня сидело около 15 !

Короче, AVAST помог.

Спасибо всем.
Кстати, м.б.проблема с постоянном сканировании перед запуском ОСи может как-то связана с тучей троянов у меня?

Сообщение отредактировано Dick: 27 сен 2008 - 03:04

  • 0

#48 mirror

mirror
  • Validating
  • 2 241 Сообщений:

Отправлено 25 сен 2008 - 21:29

firewall na kompe - eto uzhe pozdno oni chasto obhodjatsja ... router nado imetj ... togda toljko esli sam kuda zalezesh ...

Конечно роутер это в идеале. Но кому нужен рядовой пользователь, кого может заинтересовать его компьютер, чтобы нужно было обходить или ломать защиту. Только хацкерам, но от этой "шпаны" ;) думаю достаточно и программ. Они на порядок обезапасят абсолютно не защищённую машину. К тому же роутер от вирусов не спасёт. Обязательно нужен антивирус, а лучше всего комбинированное решение, предоставляющее защиту по многим пунктам.
Друзья Админы мне тоже часто советуют роутер :), но за всё время пользования инетом, серьёзные проблемы у меня были пару раз: первый - это по глупости (также наплевательски относился к этому, пока не огрёб кучу головной боли и понял, что это не шутка), второй раз - из-за любопытства.
  • 0

#49 DaLiV

DaLiV
  • Администратор
  • 1 173 Сообщений:

Отправлено 26 сен 2008 - 01:37

kak raz ot virusov a ne ot tovarishej ... a virusnjaki dyry v progah i poljzujut...
v obshem RTFM po rasprostraneniju virusov v setjah pered vyskazyvanijami ...
soft - zazevajeshsja ... mesjaca 2 ne obnovish - vyjdesh v otkrytyj net ... i skoree vsjego togo mashine budet ... mozhesh i ne zamechatj ... a ee budut uzhe imet i v botnet vkljuchena uzhe budet ...
  • 0

#50 mirror

mirror
  • Validating
  • 2 241 Сообщений:

Отправлено 26 сен 2008 - 18:14

Значит только от вирусов? :) Вот эту фразу не понял: "a virusnjakidyry v progah i poljzujut".
У Вас, как у Админа, должен быть этот RTFM, не поделитесь информацией? :)
Да, частично роутер может защитить комп от вирусов, но только тех, которые распространяются по сети самостоятельно.
Каким образом маршрутизатор может защитить от заразы на сменных носителях, других жёстких дисках машины и других источников, а также от самого пользователя?
Разве он может просканировать пакеты, выявить враждебный код и закрыть доступ к подозрительному узлу? Или предотвратить установку программы с "вшитым" вирусом
запущенную пользователем, предварительно скачанную им же из сети?
Или считаете идальной защитой блокирование всех портов, нет Инета - нет проблемы? :)
Однобокое решение не панацея, обязательно нужен тандем - фаервол и антивирус. Не среагирует фаервол (каким бы он не был), антивирус перехватит.
Ну а нет, не надо забывать - абсолютной защиты не бывает. :)
Касаемо софта - это как же надо зевнуть на пару месяцев... ;) У нормального софта есть автообновление, при котором у вас всегда будет актуальная защита.
  • 0


0 человек читают эту тему

0 пользователей, 0 гостей, 0 скрытых пользователей

Rambler's Top100