Перейти к содержимому


Фото
- - - - -

Не ставится Drweb


  • Please log in to reply
26 ответов в этой теме

#1 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 26 Март 2009 - 08:40

Win XP HE SP1
При инсталяции выдал сообщение о невозможности установки драйвера самозащиты. В событиях Винды в разделе приложения написано что нет прав администратора, хотя учетка админа, создавали нового админа картина такая же. разделе Documents and settings\all users\Aplication Data содали вручную папку Doctor Web\Bases, Инсталяция пошла дальше, но при запуске сканера (в момент инсталяции) идет резкая перезагрузка. Также жестко перезагружается cureIt в момент пуска.
Прилагаю логи хайджека и RKU
файл wanarp.sys - чистый проверен на вирус тотал.

Прикрепленные файлы:



#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Март 2009 - 10:10

1)Экспортируйте
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2
2)Почему SP1 ?
3)лог Ватсона
4)Мой компьютер -свойства-дополнительно-загрузка и восстановление
Снять галочку с "Выполнить автоматическую перезагрузку"
Выбрать "Дамп памяти ядра"
http://wiki.drweb.com/index.php/BSOD
5)Запустить CureIt с параметром /shell

---------------------------
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Сообщение было изменено mrbelyash: 26 Март 2009 - 10:32

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Март 2009 - 10:33

C:\WINDOWS\System32\carpserv.exe - оно чистое?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2009 - 13:05

Проверьте:
C:\WINDOWS\System32\DRIVERS\vbev5mp.sys
С уважением,
Борис А. Чертенко aka Borka.

#5 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 26 Март 2009 - 13:11

capserv.exe чистый http://www.virustotal.com/ru/analisis/866f...7425ec4728a3af7

1. экспорт приатачен
2. Почему SP1? Потомучто левый виндовз разве это имеет значаение? Скока ставил на SP1 все работало нормально
3. А где он этот лог ватсона? Ваша утилита логов не стартует, вернее после картинки сразу вылетает
4.Скачал Windows debagger сделал анализ дампа указал на файл 9XU6oK8k.sys - все перерыл а найти его не смог, мож где нить в библе лежит. Также BSOD показал на 10000050 на всякий случай поменял память, BSOD ушел но ошибки теперь в системных окнах
VBEV5MP.sys - тоже чистый http://www.virustotal.com/ru/analisis/f4d2...d71860f06252231

#6 pig

pig

    Бредогенератор

  • Helpers
  • 10 855 Сообщений:

Отправлено 26 Март 2009 - 13:18

SP1 - дыра. Можно до бесконечности лечиться.
Почтовый сервер Eserv тоже работает с Dr.Web

#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2009 - 13:18

4.Скачал Windows debagger сделал анализ дампа указал на файл 9XU6oK8k.sys - все перерыл а найти его не смог, мож где нить в библе лежит.

Это не Шилд часом? :)

Также BSOD показал на 10000050 на всякий случай поменял память, BSOD ушел но ошибки теперь в системных окнах

Что такое "ошибки ... в системных окнах"? :P
С уважением,
Борис А. Чертенко aka Borka.

#8 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 26 Март 2009 - 13:18

НУ что переинсталяция что-ли?

#9 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2009 - 13:22

НУ что переинсталяция что-ли?

А накатить третий сервиспак не вариант?
С уважением,
Борис А. Чертенко aka Borka.

#10 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 26 Март 2009 - 13:24

4.Скачал Windows debagger сделал анализ дампа указал на файл 9XU6oK8k.sys - все перерыл а найти его не смог, мож где нить в библе лежит.

Это не Шилд часом? :)

Также BSOD показал на 10000050 на всякий случай поменял память, BSOD ушел но ошибки теперь в системных окнах

Что такое "ошибки ... в системных окнах"? :P


1. ??? о чем речь?
2. Ну при запуске сканера выходил синий экран с 10000050, поменял память, а теперь ругается на drweb.dll и еще пару модулей. Ну он и будет ругатся дрвеб до конца не поставился.
При инсталяции с новой (сиправной) памятью теперь инсталяции идет до обновления затем откат дейсвтия и показывает журнал интсаляции, а там написано что не может установить драйвер самозащиты

#11 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 26 Март 2009 - 13:25

2. Ну при запуске сканера выходил синий экран с 10000050, поменял память, а теперь ругается на drweb.dll и еще пару модулей. Ну он и будет ругатся дрвеб до конца не поставился.

Проверьте память. Хорошо проверьте.
С уважением,
Борис А. Чертенко aka Borka.

#12 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 26 Март 2009 - 13:25

НУ что переинсталяция что-ли?

А накатить третий сервиспак не вариант?

Не низя, крякать придется, тогда вообще неполноправные действа будут :)

#13 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 26 Март 2009 - 13:27

2. Ну при запуске сканера выходил синий экран с 10000050, поменял память, а теперь ругается на drweb.dll и еще пару модулей. Ну он и будет ругатся дрвеб до конца не поставился.

Проверьте память. Хорошо проверьте.

Стоит память DDR-400 512MB только что снятая с абсолютно исправной машины

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Март 2009 - 13:40

Ватсон
http://forum.drweb.com/index.php?s=&sh...st&p=295113
пункт 26

P.S.
Прилепите еще лог GMER

Сообщение было изменено mrbelyash: 26 Март 2009 - 13:46

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 26 Март 2009 - 14:16

Ватсон
http://forum.drweb.com/index.php?s=&sh...st&p=295113
пункт 26

P.S.
Прилепите еще лог GMER


Сорри читал же про 26-ой пункт и забыл.

Странно но gmer тоже ругается на VBEV5MP.sys может выслать его?

Прикрепленные файлы:

  • Прикрепленный файл  drwtsn32.rar   94,76К   107 Скачано раз
  • Прикрепленный файл  gmer.log   14,31К   116 Скачано раз


#16 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 26 Март 2009 - 14:19

Ватсон
http://forum.drweb.com/index.php?s=&sh...st&p=295113
пункт 26

P.S.
Прилепите еще лог GMER


Сорри читал же про 26-ой пункт и забыл.

Странно но gmer тоже ругается на VBEV5MP.sys может выслать его?


Вышлите, раз есть подозрения.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#17 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 26 Март 2009 - 14:22

Ватсон
http://forum.drweb.com/index.php?s=&sh...st&p=295113
пункт 26

P.S.
Прилепите еще лог GMER


Сорри читал же про 26-ой пункт и забыл.

Странно но gmer тоже ругается на VBEV5MP.sys может выслать его?


Вышлите, раз есть подозрения.

Выслал жду тикета, а пока я его грохну и попробую снова поставить веб

#18 Banzai

Banzai

    Advanced Member

  • Posters
  • 686 Сообщений:

Отправлено 26 Март 2009 - 14:30

Ураааааааааааа! Веб встал!
Тикет drweb.com #836041
Удалил этот файл, перезгрузил, проверил может снова появится, файла нет. Начал ставить и все прошло гладко! тока спайдермейл не запущен, ну эт мы сделаем.

Спасибо за оказанную помощь!

#19 Pavel Plotnikov

Pavel Plotnikov

  • Guests
  • 5 276 Сообщений:

Отправлено 26 Март 2009 - 14:31

Ураааааааааааа! Веб встал!

Вирусов не найдено?
GUI/Android/iOS/WP8/волейбол

#20 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 26 Март 2009 - 14:32

Ураааааааааааа! Веб встал!
Тикет drweb.com #836041
Удалил этот файл, перезгрузил, проверил может снова появится, файла нет. Начал ставить и все прошло гладко! тока спайдермейл не запущен, ну эт мы сделаем.

Спасибо за оказанную помощь!


Значит все же кривой драйвер сидюка :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых