Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Советы системного администратора Выпуск №7


Советы системного администратора
Сайт рассылки: MasterLin - Блог системного администратора.

Пополнить счет абонента МТС 89852741142 на сумму 400 рублей.

На компьютере знакомого обосновался блокиратор Windows, при загрузке ОС выдается следующее сообщение – рис.1, (номера телефонов могут быть разными):

Рис.1

Очередное творение на тему вымогателей – надеюсь вы не отправляете ни каких СМС и не пополняете ни каких счетов абонентов ??? Скажу сразу – не вздумайте это делать, Windows все равно не разблокируется и Вы лишь потеряете свои деньги!!!

Будем лечиться от этой гадости своими силами.

В 90% случаев такие вирусы-вымогатели находятся в папках с временными файлами системы, т.е., например, в C:\WINDOWS\temp и прописывают себя в автозагрузку. Т.о. достаточно очистить эти папки, что бы вернуть хоть какую-то работоспособность системы.

Рассматриваемый в этом посте вирус является не очень продвинутым творением и от него можно достаточно быстро избавиться. Для этого нам понадобиться флешка с записанной на нее утилитой AVZ. Включаем компьютер и ждем появление надоедливого баннера, теперь пытаемся включить Диспетчер задач – жмем на клавиатуре комбинацию клавиш Alt + Ctrl + Del, на экране на секунду появится Диспетчер задач и снова закроется.

Уже кое-что, не так ли? :) Если непрерывно жать Alt + Ctrl + Del, то на экране будет «моргающий» Диспетчер задач с одним запущенным приложением – Form1. Наша цель успеть нажать кнопку – Снять задачу в Диспетчере задач, для этого нужно просто постоянно щелкать по ней мышкой. Как только Вы нажмете на эту кнопку выйдет сообщение с предложением о завершении данного процесса, жмем кнопку – Завершить сейчас, в итоге все окна закроются и мы увидим пустой рабочий стол и работающий Диспетчере задач.

Ура!!! Вы отключили злостного вируса, теперь переходим в закладку Процессы в Диспетчере задач и убиваем все подозрительные процессы – набор случайных букв или цифр; процессы, содержащие в названии слова porno и т.д., думаю, Вы их сразу заметите. Конкретных названий не привожу, потому что они могут быть разными и формироваться по случайному принципу.

Будем двигаться дальше – переходим в меню Диспетчера задач, жмем ФайлНовая задача (Выполнить… ), выйдет окошко Создать новую задачу – рис.2, здесь можно выполнить любую команду, в том числе запустить проводник (команда – explorer.exe), но я бы советовал воспользоваться утилитой AVZ.

Рис.2

Вставляем нашу флешку, на которой хранится утилита AVZ, жмем кнопку Обзор в окошке Создать новую задачу, в открывшейся форме находим флешку и AVZ, встаем на файл – avz.exe и жмем кнопку Открыть.

Рис.3

Получим следующий диалог – рис.3. Здесь в поле Открыть указан путь к файлу запуска утилиты AVZ. Жмем ОК и у нас откроется окно программы.

В первую очередь нужно включить Мастер поиска и устранения проблем, идем ФайлМастер поиска и устранения проблем, получим окно рис.4. Здесь жмем Пуск, после проверки утилита выдаст список найденных проблем, ставим галочки рядом с теми которые хотите исправить и жмем кнопку Исправить отмеченные проблемы.

Рис.4

Наконец-то мы добрались до последнего этапа – здесь же (рис.4) в строке Категория проблемы выбираем Чистка системы, в строке Степень опасности ставим Все проблемы и жмем кнопку Пуск.

В итоге появиться большой список с найденными проблемами, наша цель – проставить галочки рядом со всеми строками где написано, что будет удален какой-либо кэш или временные папки, TEMP папки и т.д. и т.п., например, нужно выбрать строки – Очистка папки TEMP, Очистка корзины, Internet Explorer – очистка кэша, Очистка системной Папки TEMP, Opera – очистка кэша и т.д., жмем кнопку Исправить отмеченные проблемы.

Исправив проблемы, перезагружаем компьютер и после включения мы, наконец-то, видим рабочий стол, а не всякие вирусные окна :)

Теперь нужно обновить антивирус и произвести полную проверку системы, т.к. скорее всего на ПК еще остались следы зловреда.

На этом все, удачи в борьбе с вирусягами!!! :)

Оригинал статьи, можно прочитать здесь - Пополнить счет абонента МТС 89852741142 на сумму 400 рублей.

Windows не удается загрузить программу для установки Volume.

Столкнулся с интересной ошибкой на одном из компьютеров – после удаления зловредных вирусов стали с ошибкой открываться USB-флешки. Если быть точнее, то при подключении флешки к ПК появляется окошко с текстом: «Windows не удается загрузить программу для установки Volume. Обратитесь к поставщику»рис.1.

Рис.1

В трее тоже выходит сообщение о найденном новом оборудовании – Volumeрис.2.

Рис.2

Что же это за штука такая, давайте разбираться…

Как известно для правильной работы любого устройства компьютеру необходим драйвер. Соответственно в нашем случае произошла какая-то ошибка в подключении драйверов для нашей флешки, но ошибка не критическая, т.к накопитель все же можно открыть. Значит все дело в дополнительных компонентах – поищем, в чем именно проблема. Для этого посмотрим лог подключений внешних устройств – C:\WINDOWS\setupapi.log.

Открываем setupapi.log обычным Блокнотом, листаем в самый конец файла и читаем про наши ошибки:

[2011/01/13 17:35:56 716.3 Driver Install]
#-019 Поиск идентификаторов аппаратуры: storage\volume
#-018 Поиск совместимых идентификаторов: storage\volume
#-198 Обработана командная строка: C:\WINDOWS\system32\services.exe
#I022 Найдено "STORAGE\Volume" в C:\WINDOWS\inf\volume.inf; Устройство: "Универсальный том"; Драйвер: "Универсальный том"; Поставщик: "Microsoft"; Изготовитель: "Microsoft"; Секция: "volume_install"
#I023 Действительная секция установки: [volume_install]. Ранг: 0x00000000. Дата драйвера: 07/01/2001.
#-147 Загрузка модуля установщика классов для "Тома запоминающих устройств".
#E144 Не удалось загрузить модуль "C:\WINDOWS\system32\syssetup.dll". Ошибка 126: Не найден указанный модуль.
Windows не удается загрузить программу для установки Volume. Обратитесь к поставщику. Ошибка 126: Не найден указанный модуль.


[2011/01/13 17:35:58 2268.2]
#-199 Выполнение "C:\WINDOWS\system32\rundll32.exe" с командной строкой: rundll32.exe newdev.dll,ClientSideInstall \\.\pipe\PNP_Device_Install_Pipe_0.{17DC7F10-428D-420C-990B-E7B83A6CA078}
#I060 Установка выбранного драйвера.
#-019 Поиск идентификаторов аппаратуры: storage\volume
#-018 Поиск совместимых идентификаторов: storage\volume
#I022 Найдено "STORAGE\Volume" в C:\WINDOWS\inf\volume.inf; Устройство: "Универсальный том"; Драйвер: "Универсальный том"; Поставщик: "Microsoft"; Изготовитель: "Microsoft"; Секция: "volume_install"
#I023 Действительная секция установки: [volume_install]. Ранг: 0x00000000. Дата драйвера: 07/01/2001.
#-147 Загрузка модуля установщика классов для "Тома запоминающих устройств".
#E144 Не удалось загрузить модуль "C:\WINDOWS\system32\syssetup.dll". Ошибка 126: Не найден указанный модуль.
Windows не удается загрузить программу для установки Volume. Обратитесь к поставщику. Ошибка 126: Не найден указанный модуль.
#I060 Установка выбранного драйвера.
#-147 Загрузка модуля установщика классов для "Тома запоминающих устройств".
#E144 Не удалось загрузить модуль "C:\WINDOWS\system32\syssetup.dll". Ошибка 126: Не найден указанный модуль.
#E161 Ошибка при обработке вызова установщика класса. Ошибка 0xe000020d: Недопустимая запись установщика класса в реестре.

Из текста видно на какой именно модуль «ругается» наш ПК, а именно следующая строка:

#E144 Не удалось загрузить модуль "C:\WINDOWS\system32\syssetup.dll". Ошибка 126: Не найден указанный модуль.

Ошибок может быть и больше, и все они будут в этом списке с указанием на не работающий файл, но в данном случае поврежден только один модуль – syssetup.dll. Все поврежденные модули Вы можете сразу заменить, т.к. в системе на этот случай есть «запасные». Для этого открываем папку C:\WINDOWS\system32\dllcache, копируем оттуда нужный файл (у нас это syssetup.dll) и вставляем в папку C:\WINDOWS\system32.

Хочу предупредить, что возможно вы не сможете найти папку dllcache, т.к. она скрытая и системная, поэтому для простоты просто вбейте путь C:\WINDOWS\system32\dllcache в адресной строке и нажмите Enterрис.3:

Рис.3

После этого пробуем подключить флешку и видим, что теперь все в порядке и нет никаких ошибочек.

Оригинал статьи, можно прочитать здесь - Windows не удается загрузить программу для установки Volume.


Понравился мой блог !?

Ты можешь помочь мне в его развитии, если у тебя есть свой сайт, то я прошу поставить в нем ссылку, например, Блог системного администратора
Если захочешь, то я могу тоже поставить ссылку в ближайшем посте на твой сайт, т.е. постовый.
Или ты можешь просто добавить мой блог в свои закладки на любом известном сервисе (например: toodoo.ru, bobrdobr.ru, memori.ru и т.д.). Заранее огромное спасибо!!!
Ваши просьбы, пожелания, отзывы можете направлять по следующему адресу - Пишите письма

В избранное