Перейти к содержимому


Фото
- - - - -

Spider Guard For Windows не может быть запущен


  • Please log in to reply
22 ответов в этой теме

#1 useruser

useruser

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 09 Январь 2009 - 00:23

У меня не запускается Spider Guard for Windows, ошибка 5, нет доступа. Не может запустится служба spidernt.exe. Подскажите что делать, может кто-то решил эту проблему.
Останки какого то вируса фильтра похоже. В меню агента отключите самозащиту. в том же меню выбираете SpIDer Guard -> Управление. в появившемся окне нажмите Удалить. перезагрузите машину. опять отклчаете самозащиту. выбираете пункт управление и нажимаете Установить и Запустить.

#2 pig

pig

    Бредогенератор

  • Helpers
  • 10 858 Сообщений:

Отправлено 09 Январь 2009 - 01:40

Для начала: Пуск - Выполнить - "\Program Files\DrWeb\spidernt.exe" /install:auto - OK
И невредно перезагрузиться.
Почтовый сервер Eserv тоже работает с Dr.Web

#3 useruser

useruser

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 09 Январь 2009 - 01:50

Я уже многое перепробывал в том чиле и это, но не помогло

#4 pig

pig

    Бредогенератор

  • Helpers
  • 10 858 Сообщений:

Отправлено 09 Январь 2009 - 01:52

Тогда вам в дальняя дорога техподдержку :rolleyes:
Почтовый сервер Eserv тоже работает с Dr.Web

#5 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 09 Январь 2009 - 01:54

нужны логи утилит RKU/Gmer и HijackLog.
ссылки на них; http://forum.drweb.com/index.php?showtopic=276590

похоже в системе руткит.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#6 useruser

useruser

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 09 Январь 2009 - 01:56

Значит эту проблему еще никто не решил.....

#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 09 Январь 2009 - 02:02

Значит эту проблему еще никто не решил.....

"Эту" - это какую? Одно и то же проявление может иметь совершенно разные причины возникновения. Поэтому каждая проблема решается индивидуально.
С уважением,
Борис А. Чертенко aka Borka.

#8 useruser

useruser

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 09 Январь 2009 - 02:08

Попробую решть

#9 Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 552 Сообщений:

Отправлено 09 Январь 2009 - 02:10

Для начала: Пуск - Выполнить - "\Program Files\DrWeb\spidernt.exe" /install:auto - OK
И невредно перезагрузиться.

с включенной самозащитой служба не переустановится/не удалится. масимум в реестре ссылка на запуск агента спайдера.
With best regards, Konstantin Yudin
Doctor Web, Ltd.

#10 useruser

useruser

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 11 Январь 2009 - 00:13

Ну что ж, проблему я решил в тот же день. Было так. Я скачал новые базы для веба и сразу проверил сканером (он то работает) системную папку (system32). Там он обнаружил вирус BackDoor.Tdss.43 (сам файл называется как-то так msqkjektj.dll). По моему на форуме кто-то упоминал об этом вирусе. Но его удалением дело не ограничивается, т.к. после перезагрузки он вновь создается. Далее я воспользовался утилитой Regmon. Запустил её, а затем попробывал запустить службу spidernt. Она разумеется не запустилась, но посмотрев Regmon я понял что всё дело в файле msqpdxgolaspu.sys, который находился в папке C:\WINDOWS\System32\drivers\. Итог такой. Для решения проблемы такой как моя достаточно просто удалить файл msqpdxgolaspu.sys и перезагрузиться.
Да, и не забудьте удалить файл msqkjektj.dll.

#11 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Январь 2009 - 00:16

Ну что ж, проблему я решил в тот же день. Было так. Я скачал новые базы для веба и сразу проверил сканером (он то работает) системную папку (system32). Там он обнаружил вирус BackDoor.Tdss.43 (сам файл называется как-то так msqkjektj.dll). По моему на форуме кто-то упоминал об этом вирусе. Но его удалением дело не ограничивается, т.к. после перезагрузки он вновь создается. Далее я воспользовался утилитой Regmon. Запустил её, а затем попробывал запустить службу spidernt. Она разумеется не запустилась, но посмотрев Regmon я понял что всё дело в файле msqpdxgolaspu.sys, который находился в папке C:\WINDOWS\System32\drivers\. Итог такой. Для решения проблемы такой как моя достаточно просто удалить файл msqpdxgolaspu.sys и перезагрузиться.
Да, и не забудьте удалить файл msqkjektj.dll.

А файл C:\WINDOWS\System32\drivers\msqpdxgolaspu.sys Доктором как детектился?
С уважением,
Борис А. Чертенко aka Borka.

#12 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 11 Январь 2009 - 00:18

msqpdxgolaspu.sys детектируется Доктором? Если нет - отправьте его аналитикам.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#13 useruser

useruser

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 11 Январь 2009 - 00:25

Сам msqpdxgolaspu.sys не детектируется. Только воспользовавшись Regmonом я понял что он является источником зла.

#14 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Январь 2009 - 00:28

Сам msqpdxgolaspu.sys не детектируется. Только воспользовавшись Regmonом я понял что он является источником зла.

Ну а в Вирлаб его заслали-то? :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#15 useruser

useruser

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 11 Январь 2009 - 00:34

Отослать не могу, т.к. удалил (не подумал).

#16 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 11 Январь 2009 - 00:35

Отослать не могу, т.к. удалил (не подумал).

Попробуйте его восстановить через Ontrack Easy Recovery
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#17 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 11 Январь 2009 - 00:36

Отослать не могу, т.к. удалил (не подумал).

Жаль... :rolleyes:
С уважением,
Борис А. Чертенко aka Borka.

#18 Porolon

Porolon

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 11 Январь 2009 - 13:40

Была аналогичная проблема, пошел по пути рекомендованным useruser, в папке system32 ничего не обнаружил, глянул в папку C:\WINDOWS\System32\drivers, там нашел файл с похожим названием, у меня msqpdxbdwehwev.sys, на всякий случай

#19 Porolon

Porolon

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 11 Январь 2009 - 13:41

Была аналогичная проблема, пошел по пути рекомендованным useruser, в папке system32 ничего не обнаружил, глянул в папку C:\WINDOWS\System32\drivers, там нашел файл с похожим названием, у меня msqpdxbdwehwev.sys, на всякий случай переименовал его и перегрузился, проблема со спайдером решилась.
Так вот, куда заслать этот файлик?

#20 pig

pig

    Бредогенератор

  • Helpers
  • 10 858 Сообщений:

Отправлено 11 Январь 2009 - 13:58

Наверху ссылка есть - "Прислать вирус".
Почтовый сервер Eserv тоже работает с Dr.Web


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых