Показать полную графическую версию : [решено] sfc /VERIFYONLY проходит и находит ошибки
sicvestor
16-08-2012, 07:00
А как с этим быть ?
C:\Windows\System32>sfc /scannow
Начато сканирование системы. Этот процесс может занять некоторое время.
Начало стадии проверки при сканировании системы.
Проверка 14% завершена.
Защита ресурсов Windows не может выполнить запрошенную операцию.
sfc /VERIFYONLY проходит и находит ошибки
Защита ресурсов Windows обнаружила нарушения целостности. Сведения см. в журнале
CBS.log windir\Logs\CBS\CBS.log. Например, C:\Windows\Logs\CBS\CBS.log
Petya V4sechkin
16-08-2012, 07:17
sicvestor, в логе сообщение о невозможности восстановить файл t2embed.dll и ошибка "Отказано в доступе" при обращении к файлу
\SystemRoot\WinSxS\amd64_microsoft-windows-font-embedding_31bf3856ad364e35_6.1.7601.17514_none_13e628b635935244\t2embed.dll
Разрешения или владельца меняли?
sicvestor
16-08-2012, 08:15
Хммм... Ничем подобным не занимался (
Посмотрел, нет доступ к этому файлу... Сейчас разблокирую, спасибо, что это интересно вообще такое ...
sfc /scannow теперь до 77% доходит и пишет тоже самое (
в sfc /VERIFYONLY также осталась ошибка
Petya V4sechkin
16-08-2012, 09:27
По-прежнему STATUS_ACCESS_DENIED - отказано в доступе.
Как вернуть права прежнему владельцу TrustedInstaller (http://forum.oszone.net/showpost.php?p=1226309)
sicvestor
16-08-2012, 13:32
Я немного покопался в гугле и выяснил что этот файл - есть та самая критическая уязвимость, которую использовал червь Duqu . А разрешения на него действительно были изменены, только не мной а заплаткой Windows .
Пользователям, стремящимся обезопасить свою систему от Duqu, следует установить Microsoft Fix it 50792, который запретит доступ к файлу t2embed.dll и тем самым воспрепятствует использованию уязвимости при обработке шрифтов TrueType. Для отмены изменений, вносимых в систему Fix it 50792, пользователям следует запустить Microsoft Fix it 50793.
Если других проблем нет, то всё в порядке, спасибо за помощь ....
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC