PDA

Показать полную графическую версию : [решено] sfc /VERIFYONLY проходит и находит ошибки


sicvestor
16-08-2012, 07:00
А как с этим быть ?
C:\Windows\System32>sfc /scannow

Начато сканирование системы. Этот процесс может занять некоторое время.

Начало стадии проверки при сканировании системы.
Проверка 14% завершена.

Защита ресурсов Windows не может выполнить запрошенную операцию.

sfc /VERIFYONLY проходит и находит ошибки
Защита ресурсов Windows обнаружила нарушения целостности. Сведения см. в журнале

CBS.log windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log

Petya V4sechkin
16-08-2012, 07:17
sicvestor, в логе сообщение о невозможности восстановить файл t2embed.dll и ошибка "Отказано в доступе" при обращении к файлу
\SystemRoot\WinSxS\amd64_microsoft-windows-font-embedding_31bf3856ad364e35_6.1.7601.17514_none_13e628b635935244\t2embed.dll

Разрешения или владельца меняли?

sicvestor
16-08-2012, 08:15
Хммм... Ничем подобным не занимался (

Посмотрел, нет доступ к этому файлу... Сейчас разблокирую, спасибо, что это интересно вообще такое ...

sfc /scannow теперь до 77% доходит и пишет тоже самое (
в sfc /VERIFYONLY также осталась ошибка

Petya V4sechkin
16-08-2012, 09:27
По-прежнему STATUS_ACCESS_DENIED - отказано в доступе.
Как вернуть права прежнему владельцу TrustedInstaller (http://forum.oszone.net/showpost.php?p=1226309)

sicvestor
16-08-2012, 13:32
Я немного покопался в гугле и выяснил что этот файл - есть та самая критическая уязвимость, которую использовал червь Duqu . А разрешения на него действительно были изменены, только не мной а заплаткой Windows .
Пользователям, стремящимся обезопасить свою систему от Duqu, следует установить Microsoft Fix it 50792, который запретит доступ к файлу t2embed.dll и тем самым воспрепятствует использованию уязвимости при обработке шрифтов TrueType. Для отмены изменений, вносимых в систему Fix it 50792, пользователям следует запустить Microsoft Fix it 50793.

Если других проблем нет, то всё в порядке, спасибо за помощь ....




© OSzone.net 2001-2012