Автор |
Сообщение |
Corvus
Автор сайта
###Corvus###
|
# Дата: 8 Апр 2007 14:25
У меня накрылась Винда (ХР), начала вдруг требовать активацию (и компу и Винде почти 5 лет, всё работало ОК, правда в последние полгода пару раз в месяц возникало окошко с требованием активации, но перезагрузке компа оно исчезало и он работал нормально).
Причём даже если нажать "да" в ответ на вопрос, хотите ли актвировать сейчас, окно активации не открывается, а просто происходит переход на страницу выбора учётной записи и так повторяется по кругу. Вход в защищённом режиме под админской учёткой тоже ничего не даёт, пишет что нужно активировать Винду, а для этого выйти из защищённого режима.
Откат системы к прошлому состоянию (несколько дней назад) тоже ничего не даёт, картина такая же.
Вопрос такой - возможно ли исправить ситуацию без переустановки Винды. Ведь насколько я понимаю, повредился файл (или запись в реестре), отвечающий за то, что Винда "знает", что она активирована.
З.ы. Пишу со старого компа (486), всё тормозит жутко, вот такой ужасный праздник выдался %(
|
GAO
Участник
Россия, Краснодарский край (запад)
|
# Дата: 8 Апр 2007 14:58
Corvus
Однозначного ответа нет, зависит как была она взломана. В некоторых версиях ХР использовался взломщик reset.exe, который автоматически загружался в виде службы. В этих версиях после некоторых обновлений винда могла запрашивать повторно активацию. Проблема решалась переустановкой reset.exe в защищенном режиме.
К сожалению больше ничего не могу подсказать.
|
medved
Участник
Москва
|
# Дата: 8 Апр 2007 15:00 - Поправил: medved
Corvus
Я делал по этой инструкции несколько раз. Но не из SafeMode, просто перед установкой SP1
Если у Вас в защ. режиме можно запустить REGEDIT и MSOOBE.EXE, то должно сработать.
Log in as the local Administrator
Click Start > Run > and type in Regedit
Browse to HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\wpaevents
Double-click OOBETimer
Remove the 'ca' part from the value. (Changing or deleting any of the binary values will accomplish the same effect)
Click OK and close regedit
Click Start > Run and type in: "%systemroot%\system32\oobe\msoobe.exe /a"
Choose the 2nd option (phone activation)
Click Change Product Key (at the bottom)
Enter your valid Corporate Product Key:
Generate one yourself with xpkey.exe (also found this p2p share)
or use
FH4HD-4JVJP-6G4GD-WWBGD-89JVH (then again, m$ might include this one in sp2 if you all start using it... )
Press Update and close the window
Restart your computer
Verify the change
After the workstation restarts, click Start > Run
Type in: "%systemroot%\system32\oobe\msoobe.exe /a"
Make sure the dialog box says 'your copy of windows is already activated'
Now start the service pack again, worx fine.
|
medved
Участник
Москва
|
# Дата: 8 Апр 2007 17:28
Corvus
я сейчас за городом, доступа к почте нет. Если есть срочные вопросы по вышеописанной активации, пишите сюда. Я таким способом активировал раз 5 (но до SP1, не знаю,работает ли этот с.номер на SP2)
|
misha
Участник
Украина, восточный Донбасс
|
# Дата: 8 Апр 2007 17:55
До приобретения лиценз.Винды я пользовался (успешно) ниже описанной програмкой для активации.Причем помогало и в случаях моей недоработки-просрочки 40 дней после установки винды - блокировки работы ПК.
Файл называется WPA_Kill.exe, 38Kb. С ним в папке должна, по-видимому, лежать дллька Crypt.dll. В Сети распространяется комплект с ней и readme.
Windows 2003 & XP & LH
Anti Product Activation Crack 2.0.1
======================================
The crack will patch some bytes in your
winlogon.exe and totally disable the
Windows Product Activation Check.
Tested with winlogon.exe build:
Windows XP 2600.0 (Retail)
Windows 2K3 3790.0 (Retail)
Windows XP 2600.2180 (SP2 RTM)
Windows XP 2600.1106 (SP1)
Windows 2K3 3790.1218 (8.7.2004)
Windows Longhorn (not tested by myself)
Corvus
если у Вас такой нет и хотите попробовать - ответьте, я отправлю почтой.
|
NETrezv
Участник
Астрахань
|
# Дата: 8 Апр 2007 22:46
misha
Да-да... Именно этой прогой... Только как он ее запустит если его ваще никуда не пускають?:)
|
misha
Участник
Украина, восточный Донбасс
|
# Дата: 9 Апр 2007 01:18
NETrezv
Только как он ее запустит если его ваще никуда не пускають?:)
Вспомнил, как я это делал: запускаюсь с загрузочного диска, захожу в файловый менеджер (фар, нортон, волков), запускаю цю хрень и наступает долгожданный рулез (надеюсь, форева...).
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 9 Апр 2007 08:11
Всем огромное спасибо, попробую сегодня вечером :)
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 9 Апр 2007 08:19
если у Вас такой нет и хотите попробовать - ответьте, я отправлю почтой.
misha
Да, пришлите пожалуйста :)
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 9 Апр 2007 08:22
Только как он ее запустит если его ваще никуда не пускають?:)
NETrezv
Ну почему же, пускает, только в защищённом режиме под админской учёткой, а в нём инет и многие другие функции недостпуны.
|
misha
Участник
Украина, восточный Донбасс
|
# Дата: 9 Апр 2007 09:45
Corvus
ушло.
|
amakarevskij
Участник
Москва
|
# Дата: 9 Апр 2007 09:48
Corvus
Пока так и не получилось? Счас посмотрю, что там у меня имеется, может пришлю чего.
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 9 Апр 2007 10:21
Пока так и не получилось?
amakarevskij
Я сейчас на работе, а комп дома. Вечером попробую :)
|
NETrezv
Участник
Астрахань
|
# Дата: 9 Апр 2007 18:57
Ну почему же, пускает, только в защищённом режиме под админской учёткой, а в нём инет и многие другие функции недостпуны.
А, ну тогда пробуйте...
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 10 Апр 2007 08:56
Всем спасибо ещё раз! :)
Вчера тыкался полвечера, все присланные лекарства запускал по нескольку раз, перезагружался раз 20, но всё равно Винда требовала активацию, так и ни с чем лёг спать.
Утром комп включил - он меня впустил! Посмотрим, что будет дальше, если глюки возобновятся - продолжим экспериментировать ;)
|
amakarevskij
Участник
Москва
|
# Дата: 10 Апр 2007 09:23
Corvus
Утром комп включил - он меня впустил!
Будем надеяться. Что касается моего лекарства - там в текстовике как раз есть коды, с помощью которых можно провести активацию. У меня работали. Ну, если сейчас всё работает - лучше не трогать:) Основная заповедь программиста;)
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 30 Jun 2007 12:23
Спасибо всем ещё раз за помощь в успешном решении апрельской проблемы!
Но сегодня появилась новая напасть - компьютер не хочет работать в интернете (после несколькочасовых неудачных попыток пришлось приволочить с балкона старенький жутко тормозящий 486, пишу сейчас с него).
Причём не хочет работать ни с одним провайдером (ни диал-ап, ни ГПРС). То бишь соединение с сервером устанавливается, авторизация проходит успешно, а дальше тишина, после 300-400 переданных и принятых байт соединение замирает. При этом сервера инета (например, Яндекс, Гугле и другие) пингуются, но страницы в браузере не отображаются ("Невозможно отобразить страницу"), так как никакой загрузки данных не происходит.
Попробовал восстановить систему (откат к состоянию недельной давности) - инернет на минутку заработал, загрузилось несколько сайтов - и опять тишина, соединение "замёрзло".
Такое впечатление, что почему-то самопроизвольно прекращают работать некоторые из нескольких процессов (название кажется svchost.exe), которые отвечают за ТСР/IP соединения. То бишь в списке активных соединений (которые показывает файрволл Атгуард) остаются только UDP соединения, а ТСР куда-то исчезают.
В какую сторону копать? Может, вирус?
Можно ли решть проблему как-то иначе, кроме как перестановка Винды?
Ну не знаю, какие-нибудь сетевые драйвера переустановить или что-то в этом роде.
|
stormray
Участник
Москва, Царицыно
|
# Дата: 30 Jun 2007 14:00
Corvus
Пока, имхо, переустанавливать нет смыла, нужно попытаться найти причину глюка. Если пинг идет, значит проблема не в сетевых драйверах. Можно попробовать следуюшее:
Проверить на вирсы - наиболее вероятная причина - Ad-Adware, Antivir
Снести все файрволы - могут мешаться
Проверить доступность инета и работу TCP/IP не через IE, а из других сторонних приложений - поставить ту же Мозилу
Ну а дальше - по результатам.
|
Grajdanin
Участник
Санкт-Петербург, Лабораторный пр.
|
# Дата: 30 Jun 2007 14:05
Похоже на вирус
или какая-нибудь недавно установленная программа записывает несовместимые драйвера.
1. Посмотрите в просмотре событий, какие записи во время подключения
2. попробуйте без Атгуарда (на жпрс вредоносная программа не успеет что-либо передать-принять)
3. Вы не изменяли-отключали что-либо в Администрирование-Сервисы?
4. снесите мождемы и сетевые платы, перегрузитесь и переустановите драйвера с установочного диска
|
medved
Участник
Москва
|
# Дата: 30 Jun 2007 14:15 - Поправил: medved
Corvus
ping и tracert продолжают работать?
Вирусы, внедряющиеся в SVCHOST.EXE известны.
Проверьте, что кроме system32 в других местах на диске не притаился еще один svchost.exe
Судя по симптомам - вирус возможен: cкачайте любой trial антивирус и проверьтесь.
|
Max_F
Участник
|
# Дата: 30 Jun 2007 16:31
Последние 2-3 месяца распространились вирусы с подобными симптомами. Иногда лечится "волшебной фразой" в командной строке (после нейтрализации вируса): netsh winsock reset
Иногда напрочь перестает работать испорченный IE, а, например, Opera работает нормально.
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 30 Jun 2007 22:14
Спасибо всем!
Попробую обследовать комп антивирусом.
1. Что касается файрволла, то его отключение ничего не меняет. Тем более, что в нём давно есть правила для разрешения соединений всем программам (браузеры, фтп-клиент и т.п.), которым это необходимо.
2. Не работает ни один браузер, а также фтп-клиент и почтовый клиент.
3. Модемы несколько раз переустанавливал, ничего не меняется. Кроме того, свою функцию модемы выполняют нормально (я смотрел логи) - коннект (обмен служебной информацией с сервером) и авторизация проходят нормально, а вот потом... 0 байт принято, 0 байт передано.
4. Самый главный признак проблемы - слишком малое число активных соединений (их список можно посмотреть через файрвол): в норме (раньше) при нахождении компа в инете одновременно работало около 20 соединений (ТСП и ЮДП на разных портах), а теперь только около 5 соединений (только ЮДП).
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 30 Jun 2007 22:24
MeteoLex
такая духота (у нас в этом году такого ещё не было (Те посчитанная по данным ВВЦ не в счёт)), а Вам приходится возиться с Виндой:-(
Да уж, какая-то полоса невезения. И на работе тоже последние пару дней инет работает через пень-колоду, нашит админы переводят сеть на новые сервера, меняют ай-пи адреса, в общем чехарда и хаос. А тут и дома инет накрылся.
З.ы. Спасибо за сопереживание ;)
|
slr
Участник
|
# Дата: 30 Jun 2007 22:29
А если переустановить TCP/IP и вообще настройки сети?
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 1 Jul 2007 09:09
А если переустановить TCP/IP и вообще настройки сети?
slr
Чтобы вирус через минуту их опять снёс? ;)
Я же писал :
Попробовал восстановить систему (откат к состоянию недельной давности) - инернет на минутку заработал, загрузилось несколько сайтов - и опять тишина, соединение "замёрзло".
Вчера вечером мне удалось восстановить работоспособность интернета (уж нет знаю, надолго ли), причём даже без помощи антивирусника.
Я вспомнил точное время, когда начались проблемы с интернетом, и запустил поиск файлов с таким временем создания.
Были найдены:
в папке C:/Windows/System32
totour.exe
win_wf6.exe
win_033.dll
в папке C:/Windows/System32/Drivers
ntndis.exe
и несколько файлов с расширением .sys
Я уничтожил все эти файлы, восстановил систему, инет заработал.
Нужно будет ещё для очистки совестки антитроянцем пройтись по компу.
|
Igor
Участник
МО, Домодедово
|
# Дата: 1 Jul 2007 22:42
Скачайте программку AVZ и проверьтесь ей, ещё неплохо зайти на сайт virusinfo.info, там на форуме можно проконсультироваться по поводу лечения. А файлы с такими названиями в этой папке на99,99% нехорошие и помимо их может остаться ещё большая куча, при чём не видная при обычных условиях. А вирусы - это не только неработающий Инет, но и украденные пароли...
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 2 Jul 2007 09:43
Всём ещё раз спасибо за советы!
Проверил комп антитрояном, отловлено и уничтожено три трояна.
|
amakarevskij
Участник
Москва
|
# Дата: 3 Jul 2007 09:35
Да, я вот позавчера диалер (разновидность трояна, если кто вдруг не знает) часов 5 вырезал - он зараза под виндовый TCP/IP сервис маскировался, и только потом я вспомнил, что он отдельно как таковой не запускается с экзешника. Антивирус ругнулся только на копии, которые он на харде наплодил, потом они опять появились, но он уже старых друзей трогать отказывался;) Пришлось вручную чистить реестр и хард. Первое дело - посмотреть и поснимать подозрительные процессы, посмотреть в реестре shell и run на предмет подозрительного.
|
kostian
Участник
В печали. Нет бессмысленной войне!
|
# Дата: 3 Jul 2007 10:43
Corvus
запустил поиск файлов с таким временем создания.
Я постоянно проверяю папки C:\Windows\, C:\Windows\System32 и Local Settings\Temp. Если там появилось что-то подозрительное со странным именем - незамедлительно удаляю. Пароли храню на флэшке и подключаю ее только в случае необходимости.
|
Corvus
Автор сайта
###Corvus###
|
# Дата: 3 Jul 2007 12:04
Симптомы время от времени повторяются :(
Вчера опять ТСР отвалился, пришлось вновь восставнавливать систему и вручную удалять упомянутые файлы..
Кто какой антитроян порекомендует?
Я прогнал комп Троян Хантером, он выловил три трояна, но при перезагрузке они появляются вновь.
От Касперского толку мало: сильно грузит систему, работает долго и нудно, а потом выдаёт сообщения, что обнаружены вирусы, но удалить их он не может.
|