Нужна помощь. Сбой RPC (возможно вирь)

Разговоры на любые темы: вы можете обсудить здесь какой-либо сайт, найти единомышленников или просто пообщаться...
Maitris
Постоялец
Постоялец
 
Сообщения: 656
Зарегистрирован: 02.03.2005 (Ср) 21:00
Откуда: Из другой цивилизации.

Нужна помощь. Сбой RPC (возможно вирь)

Сообщение Maitris » 19.07.2007 (Чт) 14:42

Случилось так, что машинально был запущен исполняемый файл неизвестного происхождения.
Через минуту пошли сетевые запросы, которые, естесственно, были заблокированы.
Поставил Ad-Aware 2007, начал проверку. Удален был Ardamax Keylogger. На всякий случай инициировал повторную проверку.
На середине проверки началось висло, загрузка процессора на 50% минимум, пришлось аварийно перезагрузить машину.
При следующем запуске порядка 3 минуты заняла прорисовка рабочего стола, который загрузился без таскбара вовсе!
Начал разбираться. Прервал explorer.exe, после перезапуска он вообще стартует без интерфейса.
Подозревая, что возможно причина уже не в вире, а в сбое Adaware, попробовал его удалить. Получаю что Windows Installer сервис не запущен. Иду в services.msc. На расширенной вкладке ничего не рисуется, черное пятно. Иду в standart. Вижу что запущены только следующие сервисы:
Computer Browser
DHCP Client
DNS Client
Event Log
Outpost Firewall Service
Plug and Play
Server
TCP/IP NetBIOS Helper
Themes
WebClient
Windows Time
Workstation

все остальные Stopped.

Пытаюсь запустить вручную жизненно необходимые сервисы и для каждого из них, кроме Remote Procedure Call получаю Error 1068: The dependency service or group failed to start.
Для оного и DCOM Server Process Launcher: (Error 193: 0xc1).

Почти у всех сервисов имеется зависимость на DCOM. Понимаю, что завален именно он, но не могу ничего сделать.
Нашел только это: http://www.brainlitter.com/archives/200 ... 3_0xc1.htm
Также, видимо от Ardamax, осталась системная директория отмеченной как Protected Operating System File (видимо folder :)), с Hidden по дефолту и без возможности изменения.

Выручайте! :cry:
----

Matew
Постоялец
Постоялец
Аватара пользователя
 
Сообщения: 894
Зарегистрирован: 28.06.2004 (Пн) 17:44
Откуда: Дальний Восток, г. Ха

Сообщение Matew » 20.07.2007 (Пт) 4:04

Так много написал, наверно будет глупо советовать восстанавливаться из архива :?: А что, если этот вирь убил службу оутпоста или антивирус норамльной работе мешает? Может из консоли поотключать ненужные службы? Надеюсь, мои досужие расуждения подадут мысль умным людям... :)
Алкоголь и сканеры-ваши враги! Не верите-смотрите аватару :-)

keks-n
Доктор VB наук
Доктор VB наук
Аватара пользователя
 
Сообщения: 2509
Зарегистрирован: 19.09.2005 (Пн) 17:17
Откуда: г. Москва

Сообщение keks-n » 20.07.2007 (Пт) 10:47

Matew
А с установочного диска запустить "Восстановление системы" нельзя? Документы и установленные проги не исчезнут, а вот сервисы оно пофиксит
Изображение


Вернуться в Народный треп

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 92

    TopList