San. Опубликовано 7 мая, 2005 Жалоба Поделиться Опубликовано 7 мая, 2005 Искал в нете инфу, приходит сообщение от Messenger Service, серое окно такое, там текст следующего содержания: ---------------------------------------------------------------------- Messenger Service Message from SYSTEM to ALERT on дата/время. STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION. Important Notice From MSOFT. Windows has found CRITICAL SYSTEM ERRORS. To fix the errors please do the following: 1. Download Registry Repair from: http://www.e-regfix.com 2. Install Registry Repair 3. Run Registry Repair 4. Reboot your computer FAILURE TO ACT NOW MAI LEAD TO DATA LOSS AND CORRUPTION! ---------------------------------------------------------------------- Я подумал, что сообщение от Microsoft Windows и сделал всё как написано. Скачал, инсталировал, запустил. Программа обнаружила 47 критических ошибок. Далее последовало предложение купить другую прогу, которая эти ошибки исправит. Тут я понял, что меня развели, удалил закачанную прогу. Но! Когда я подключался к сети постоянно приходили эти сообшения. Размер окна разный, текст разный( но примерно одно и то же, типа ошибки критические, скачайте...), адреса разные. Подключился под другим провайдером, то же самое, сообщения приходят. Стоит Касперский - вирусов нет, есть ошибки ввода/вывода - 20шт. Диск у меня разбит на три части. Система стоит на С. Я её удалил, отформатировал С, поставил систему с CD. Win 2000 у меня. Воткнулся в нет, снова начали приходить сообщения. Касперский первый раз не показал никаких ошибок, через день снова ошибки ввода/вывода 20 шт. Мне сказали, что можно отключить Messenger. Полез в Мy Computer - Manage - Services and Applications - Services в правой части окна нашёл Messenger и остановил его работу - Stop. Сообщения прекратились. Но понятно, что вирус остался. Может кто сталкивался с такими вещами? Посоветуйте, пожалуйста, что можно сделать? Вот результат работы Касперского: Ошибки ввода/вывода - 19 Report Главная загрузочная запись HDD1 Запись#2 Ошибка ввода/вывода Главная загрузочная запись HDD1 Запись#2 Ошибка ввода/вывода С:\pagefile.sys Нет права доступа на чтение C:\Documents and Settings\Administrator\NTUSER.DAT Нет права доступа ... C:\Documents and Settings\Administrator\ntuser.dat.LOG Нет права доступа... C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Нет права доступа ... C:\WINNT\system32\config\default Нет права доступа на чтение C:\WINNT\system32\config\default.LOG ..................... C:\WINNT\system32\config\SAM ....................... C:\WINNT\system32\config\SECURITY ...................... Итого две записи по ошибкам ввода/вывода и 17 записей "нет права доступа на чтение" Я не специалист по компьютеру и не знаю что делать. Помогите плиз! Спасибо. Сергей. Ссылка на комментарий Поделиться на другие сайты Поделиться
Grimm Опубликовано 7 мая, 2005 Жалоба Поделиться Опубликовано 7 мая, 2005 встречался с подобными сообщениями, когда не было брендмауэра, однако после отключения службы оповещения винды (messenger) все прекращалось. появления таких сообщений не всегда результат работы вируса, просто это массовые рассылки сообщений по диапазонам IP адресов. ИМХО Ссылка на комментарий Поделиться на другие сайты Поделиться
San. Опубликовано 8 мая, 2005 Автор Жалоба Поделиться Опубликовано 8 мая, 2005 встречался с подобными сообщениями, когда не было брендмауэра, однако после отключения службы оповещения винды (messenger) все прекращалось.появления таких сообщений не всегда результат работы вируса, просто это массовые рассылки сообщений по диапазонам IP адресов. ИМХО 172416[/snapback] Сейчас я вошёл в сеть пользуясь усдугами другого провайдера. Ведь, как я понимаю, IP поменялся? А сообщение снова пришло... Подскажите C:\WINNT\system32\config\SAM есть у всех? Дело в том, что раньше этот компьютер назывался SAM, а я когда переустанавливал систему назвал его Greg. Связанна ли эта запись с именем компьютера? Может просто прежняя система не удалилась полностью и активировалась вместе с вирусом и ошибками ввода/вывода? Ссылка на комментарий Поделиться на другие сайты Поделиться
Stolik Опубликовано 8 мая, 2005 Жалоба Поделиться Опубликовано 8 мая, 2005 San. Лично у меня папки \system32\config\SAM нет. Скорее всего, там сидит злобная :-) прога, которая упорно зовет тебя на сайт с каким-нибудь троянцем, сама при этом она ИМХО опасности не представляет. Посмотри автозагрузку (пуск -> выполнить -> msconfig), убедись, что там есть что-то лишнее и вручную удали папку. Удачи. Ссылка на комментарий Поделиться на другие сайты Поделиться
Grimm Опубликовано 8 мая, 2005 Жалоба Поделиться Опубликовано 8 мая, 2005 посылают не именно на твой а на диапазон в который твой попадает программы для рассылки доступны для бесплатного скачивания, самому написать тоже не сложно все городкие провайдеры свои Ip получают от более крупного, чей дипазон получаешь при поиске к примеру своего местонахождения различными программами, например WHO IS а насчет папок и профилей, на форуме есть тема о программах для защаты и уничтожения Ad-Aware к примеру Ссылка на комментарий Поделиться на другие сайты Поделиться
zhanin Опубликовано 8 мая, 2005 Жалоба Поделиться Опубликовано 8 мая, 2005 Искал в нете инфу, приходит сообщение от Messenger Service, серое окно такое, там текст следующего содержания: ---------------------------------------------------------------------- Messenger Service Message from SYSTEM to ALERT on дата/время. STOP! WINDOWS REQUIRES IMMEDIATE ATTENTION. Important Notice From MSOFT. Windows has found CRITICAL SYSTEM ERRORS. To fix the errors please do the following: 1. Download Registry Repair from: http://www.e-regfix.com 2. Install Registry Repair 3. Run Registry Repair 4. Reboot your computer FAILURE TO ACT NOW MAI LEAD TO DATA LOSS AND CORRUPTION! ---------------------------------------------------------------------- У меня, в прошлом году было тоже самое. Ето НЕ ВИРУС !, ето реклама РЕГФИКСА.И она проходить только под Инт. Експлорером.В тот самый момент у меня стоял и Нетскеип. С ним ета гадость не появлялась. Лично я так и НЕ успел нормальными способами/вплоть до чистки рееста/ избавиться от ее. Пришлось форматировать сист.диск и ставить Виндовс заново. Провайдер сдесь Непричем. Ссылка на комментарий Поделиться на другие сайты Поделиться
San. Опубликовано 8 мая, 2005 Автор Жалоба Поделиться Опубликовано 8 мая, 2005 Сегодня компьютер не загрузился. Видимо ночью я что-то не то сделал. Снова переустановил систему. Делаю это так: Запускаю комп с загрузочного CD -> удаляю часть С( жёсткий диск разбит на три части, на С стоит система) -> снова создаю -> форматирую под NTFS -> ставлю на отформатированный С систему. Система Win 2000 Prof SP 4. Поставил Касперского просканировал Anti-Virus Scanner -ом. Снова ошибки ввода/вывода - 20шт. Подключился в сеть и снова начал получать эти сообщения. Хотел посмотреть автозагрузку (Start - Run - msconfig) - результат - "Cannot find the file msconfig(or one of its components) Make sure the path and filename are correct and that all required libraries are available. Хочу показать полный репорт от Kaspersky Anty - Virus Scanner. Мне кажется что проблему он видит и она в этих самых ошибках ввода/вывода: Главная загрузочная запись HDD1 #2 Главная загрузочная запись HDD1 #2 C:\Documents and Settings\Administrator\NTUSER.DAT C:\Documents and Settings\Administrator\ntuser.dat.LOG C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat C:\Documents and Settings\Administrator\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG C:\Documents and Settings\Administrator\Local Settings\Temp\hpotdd001.log C:\Documents and Settings\Administrator\SendTo\3? Floppy (A).lnk C:\Documents and Settings\Default User\SendTo\3? Floppy (A).lnk C:\WINNT\system32\config\default C:\WINNT\system32\config\default.LOG C:\WINNT\system32\config\SAM C:\WINNT\system32\config\SAM.LOG C:\WINNT\system32\config\SECURITY C:\WINNT\system32\config\SECURITY.LOG C:\WINNT\system32\config\software C:\WINNT\system32\config\software.LOG C:\WINNT\system32\config\system C:\WINNT\system32\config\SYSTEM.ALT Первые две записи - результат - "ошибки ввода/вывода" Остальные - результат - " нет права доступа на чтение" Что такое "Главная загрузочная запись HDD1 #2 ? Как исправить эти ошибки? Может инфицирован БИОС? Может ли компьютер не загружаться если я отключаю messenger (My computer - manage - Services and Applications - Services - в правом окне Messenger - Stop - Properties - Startup Type - Manual)? Ссылка на комментарий Поделиться на другие сайты Поделиться
Тролль Опубликовано 8 мая, 2005 Жалоба Поделиться Опубликовано 8 мая, 2005 San.: Насчет сообщений - только сегодня отвечал на ту же тему в топике Сообщение от STOP для ALERT.... Не может тебя Windows просить загрузить что-то не с официального сайта Microsoft! И не было у тебя никаких критических ошибок и никакого вируса, разве что от закачанной программы мог остаться. Grimm абсолютно прав, твои беспокоящие сообщения - просто вид спама. Отключай все ненужное - Messenger, службу сообщений - меньше будет беспокойства от скучающего программного населения компьютера, ищущего общения в Интернете :) . Файл SAM есть у всех, это часть реестра Windows - базы данных, где Windows и программы хранят свои настройки. Кстати, знаменитый файл - там хранятся пароли пользователей, поэтому он любимый объект для атак :) . Что антивирус выдает ошибки, это нормально. В этих ошибках ничего страшного нет, по сути это не ошибки, а перечень обид антивируса. Касперский не Билл Гейтс, Windows ему тоже не все дозволяет, только он очень, по сравнению с другими антивирусами, обидчив :) . В Windows 2000 файла msconfig попросту нет. Хотя его можно для удобства перетащить туда из Windows XP . У англичан есть поговорка: Don't trouble trouble until trouble troubles you. В переводе на русский - не буди спящую собаку. Если все работает - спи по ночам спокойно :) , не загружай неизвестно чьи программы и не переставляй в беспокойстве Windows. P.S. Ты знаешь, отчего произошла самая крупная в отечественной ракетной технике катастрофа, когда погибло полторы сотни человек вместе с маршалом? Одной из основных причин, по последующему разбирательству, было то, что люди работали не высыпаясь. По ночам надо спать, а не искать проблемы в Windows! Иначе они найдутся :) ! Ссылка на комментарий Поделиться на другие сайты Поделиться
San. Опубликовано 8 мая, 2005 Автор Жалоба Поделиться Опубликовано 8 мая, 2005 Тролль! Спасибо! А то я уже устал с этими сообщениями бороться сегодня целый день не отхожу от компа. Скачал Ad-Aware, нашёл и убил 9 алексов и ещё 15 штук какой-то фигни. По ходу скачал Дурака. Вообщем день прошёл удачно. Пойду я спать. Всем большое спасибо! Успехов. Ссылка на комментарий Поделиться на другие сайты Поделиться
Valery Опубликовано 8 мая, 2005 Жалоба Поделиться Опубликовано 8 мая, 2005 Тролль: там хранятся пароли пользователей Имеется в виду, пароли для входа в Windows? А вообще тебе Respect! А я твоего сообщения не видел, полез свою винду ковырять. :) San.: У меня тоже Win2000 SP4, но папки SAM нет. Есть файл SAM без расширения, находится по пути C:\WINNT\system32\config\ и весит 20 Кб. И кроме того, в папке C:\WINNT\system32\ лежат два файла: samlib.dll и samsrv.dll. Вот в них-то, что-то как раз и говорится о авторизации юзеров, создании аккаунта и т.д. Просто в последнее время, тоже с компом что-то не то.... Аська, при закрытии стала процессор на 100% грузить, секунд на 30. Вот и подумал, -сейчас шпиона разоблачу! Хотя я службу сообщений давно прибил, и левые проги, по требованию каких-то там окон, никогда не ставлю. Ссылка на комментарий Поделиться на другие сайты Поделиться
Тролль Опубликовано 8 мая, 2005 Жалоба Поделиться Опубликовано 8 мая, 2005 Valery Имеется в виду, пароли для входа в Windows?Да, естественно, в зашифрованном виде. Есть программки, которые при определенной удаче могут их расшифровать, во всяком случае, будут над этим работать... San. насчет папки SAM ничего и не писал, не знаю, почему в топике решили, что он пишет о папке, а не о файле. Может быть, потому что этот файл не имеет расширения имени, как обычно папки. Хотя и папки могут иметь расширения, и файлы могут не иметь... Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти