Показать полную графическую версию : Заражен Net-Worm.Win32Kido.ih
A_kitten
08-02-2011, 12:29
День добрый!
По п.1 дает "Тип файловой системы: NTFS/ Не удается заблокировать текущий диск.
Не возможно выполнить команду CHKDSK, т.к. указанный том используется другим процессом. Следует ли выполнить провекрку этого тома при следующей перезагрузке...
ЧТО ОТВЕТИТЬ?
По п.2 - Запустила, но диск с дистрибутивом поставила левый, т.к. даже не догадываюсь, где родной.
По п.3 - выполню, когда закончится п.2.
По п. 4 - "вручную запустите службы, тип запуска которых отмечен как "авто" - это как правильно понимать? Я в службах найду все те, у которых тип запуска "авто" и переведу в режим типа запуска "в ручную", это потом будет срабатывать при каждом старте Windows???
А вдруг есть служба, кот. нужна для работы, а она не запуститься, короче, я до конца не понимаю, т.к. в этом не сильна.
По п.5 выполнила.
По п.6 - в реестр твик добавила, выполнила, перезагрузилась. ТОчно, что грузиться стал быстрее.
Katharsis
08-02-2011, 13:37
По п.1 дает "Тип файловой системы: NTFS/ Не удается заблокировать текущий диск.
Не возможно выполнить команду CHKDSK, т.к. указанный том используется другим процессом. Следует ли выполнить провекрку этого тома при следующей перезагрузке...
ЧТО ОТВЕТИТЬ? »
согласитесь выполнить проверку при следующей загрузке. (нажмите Y )
По п. 4 - "вручную запустите службы, тип запуска которых отмечен как "авто" - это как правильно понимать? Я в службах найду все те, у которых тип запуска "авто" и переведу в режим типа запуска "в ручную", это потом будет срабатывать при каждом старте Windows???
А вдруг есть служба, кот. нужна для работы, а она не запуститься, короче, я до конца не понимаю, т.к. в этом не сильна. »
Нет. Службы, которые работают в режиме авто, не нужно переключать на запуск вручную, их просто нужно запустить, если они остановлены. (в стартере кнопка "запустить")
A_kitten
08-02-2011, 14:08
CHKDSK работает.
по п.2 Все проверила, все, кто Авто, все работают.
если все еще наблюдаются проблемы с сетью то давайте так попробуем.
1 запишите ваши ip dns и пр. из сетевых подключений если они прописаны, если автоматом то не надо, если не можете добраться до них тоже ничего страшного
Со своей операционной системы запустите WinsockXPFix (http://kts-samara.ru/WinsockxpFix.zip). А дальше следуйте рекомендациям по инструкции (http://kts-samara.ru/st6.html). Должно помочь.
и еще скажите у вас в дисп. устройств видно, что драйвера на сетевую карту установлены? И вообще как вы подключаетесь к интернету.
A_kitten
09-02-2011, 08:04
День добрый!
По команде chkdsk /f /r :
вчера вечером запустила, он сразу тормознул на этапе 4 (stage 4 of 5) на 8 percent completed, далее рабочий день закончился, я оставила ноут включенным, утром увидела "Рабочий стол" Windows, сколько отрабатывала эта утилита сканирования, не знаю.
Я не успокоилась. Утром снова запустила и такая картина:
сразу тормознул на этапе 4 (stage 4 of 5) на 8 percent completed, повисел минут 30, пошел дальше сканироваться, потом повис на 17 percent completed, снова висит теперь уже 2 часа.
Продолжает работать.
Вопрос к специалистам может ли так долго сканироваться, объем жесткого диска 250Гб.
п.2 проверка целостности системных файлов - sfc.exe /scannow . Вставить диск с дистрибутивом.
Все сделала, sfc.exe /scannow - отработал очень быстро.
п.3 дефрагментация дисков
Не выполнила, т.к. дает сообщение о недостаточности свободного места на диске.
Про службы уже писала.
п.5 выполнила.
Для Arbitr - еще не делала, т.к. с утра работает chkdsk.
ВОПРОС к специалистам остается: может ли так долго сканироваться?
A_kitten
09-02-2011, 10:16
CHKDSK идет уже 4,5 часа подвис на 4 шаге в состоянии 43%.
A_kitten
09-02-2011, 12:57
7,5 часов работала утилита chkdsk /f /r!!!!
Katharsis
09-02-2011, 13:13
7,5 часов работала утилита chkdsk /f /r!!!! »
чекдиск был запущен с ключами /f /r, что означает поиск и исправление найденных ошибок. Возможно было что исправлять, поэтому долго.
п.3 дефрагментация дисков
Не выполнила, т.к. дает сообщение о недостаточности свободного места на диске. »
Для нормального запуска и работы WinXP нужно как минимум 1гб свободного места на системном разделе диска. Для Vista и 7 - 2-3гб.
SolarSpark
09-02-2011, 13:42
У вас проблемы с вирусной активностью остались?
Что еще беспокоит?
A_kitten
10-02-2011, 06:30
День добрый! Скорее всего проблем с вирусной активностью нет. По крайней мере явных. Протоколы Каспера и DrWeb чистые.
Спасибо всем за помощь. Много для себя узнала нового.
Вопрос к Katharsis, : Соглашусь, что было, что исправлять, но не совсем понятно следующее. Исправляется раз и навсегда или "ненадолго". Т.к. писала, что первый раз запустила чекдиск с ключами /f /r и он работал ночь, второй был запущен на след.утро и работал весь день. Судя по описаниям утилиты должна работать 10 минут на здоровом винте. И этап 4 - это корректировка данных, а не физическая поверхность диска (Это мой вольный перевод результатов сканирования). Т.е. напрашивается вывод, что после перезагрузки компа снова разрушаются мои данные? Или это вопрос уже не в эту тему?
Для Arbitr - сеть появилась и работает стабильно. Спасибо.
Будем считать, что вопрос закрыт. Всем БОЛЬШОЕ спасибо, для себя нашла много познавательного. И.
iskander-k
10-02-2011, 08:46
Т.е. напрашивается вывод, »
Возможно это были последствия заражения , а возможно еще и жесткий диск имеет или имел дефекты.
Можете проверить диск
Выполните проверку жесткого диска, следуя рекомендациям статьи Проверка и диагностика жесткого диска (http://www.oszone.net/8752/Test_HDD).
SolarSpark
10-02-2011, 10:18
A_kitten, следуйте, пожалуйста, рекомендациям после лечения
Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1) скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1), запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли
Рекомендуем для предотвращения заражения:
- не работать за компьютером с правами администратора
- при использовании Internet Explorer отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript)
- регулярно устанавливать обновления windows и обновлять антивирусные базы.
Katharsis
10-02-2011, 10:19
Перед применением Victoria или MHDD перенесите все важные данные с диска или создайте образ (резервную копию) всего жесткого диска
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC