Проблема с Виндой, нужна помощь

Метеоцентр.Азия - наш новый сайт с высокодетализированными прогнозами погоды по пунктам России и мира
Облегчённая версия Метеоклуба (для КПК)
Карта активных участников Метеоклуба (105 кБ)    Таблица дней рождения активных участников Метеоклуба
Клуб любителей метеорологии (группа ВКонтакте)

Проблема с Виндой, нужна помощь

Сейчас в Метеоклубе:
Участников - 1 [ Alexandross ]
Максимальное одновременное количество посетителей: 1 [28 Мар 2017 03:00]
Гостей - 0 / Участников - 1

 - Начало - Ответить - Статистика - Регистрация - Поиск -
МЕТЕОКЛУБ : независимое сообщество любителей метеорологии (Европа и Азия) : ФОРУМ О ПОГОДЕ И ПРИРОДЕ / Компьютерная техника и интернет в метеорологии / Проблема с Виндой, нужна помощь
. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 15 . 16 . >>
Автор Сообщение
Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 8 Апр 2007 14:25


У меня накрылась Винда (ХР), начала вдруг требовать активацию (и компу и Винде почти 5 лет, всё работало ОК, правда в последние полгода пару раз в месяц возникало окошко с требованием активации, но перезагрузке компа оно исчезало и он работал нормально).

Причём даже если нажать "да" в ответ на вопрос, хотите ли актвировать сейчас, окно активации не открывается, а просто происходит переход на страницу выбора учётной записи и так повторяется по кругу. Вход в защищённом режиме под админской учёткой тоже ничего не даёт, пишет что нужно активировать Винду, а для этого выйти из защищённого режима.
Откат системы к прошлому состоянию (несколько дней назад) тоже ничего не даёт, картина такая же.

Вопрос такой - возможно ли исправить ситуацию без переустановки Винды. Ведь насколько я понимаю, повредился файл (или запись в реестре), отвечающий за то, что Винда "знает", что она активирована.


З.ы. Пишу со старого компа (486), всё тормозит жутко, вот такой ужасный праздник выдался %(

GAO
Участник
Письмо
Россия, Краснодарский край (запад)
# Дата: 8 Апр 2007 14:58


Corvus
Однозначного ответа нет, зависит как была она взломана. В некоторых версиях ХР использовался взломщик reset.exe, который автоматически загружался в виде службы. В этих версиях после некоторых обновлений винда могла запрашивать повторно активацию. Проблема решалась переустановкой reset.exe в защищенном режиме.
К сожалению больше ничего не могу подсказать.

medved
Участник
Письмо
Москва
# Дата: 8 Апр 2007 15:00 - Поправил: medved


Corvus

Я делал по этой инструкции несколько раз. Но не из SafeMode, просто перед установкой SP1

Если у Вас в защ. режиме можно запустить REGEDIT и MSOOBE.EXE, то должно сработать.


Log in as the local Administrator
Click Start > Run > and type in Regedit
Browse to HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\Cu rrentVersion\wpaevents
Double-click OOBETimer
Remove the 'ca' part from the value. (Changing or deleting any of the binary values will accomplish the same effect)
Click OK and close regedit
Click Start > Run and type in: "%systemroot%\system32\oobe\msoobe.exe /a"
Choose the 2nd option (phone activation)
Click Change Product Key (at the bottom)
Enter your valid Corporate Product Key:
Generate one yourself with xpkey.exe (also found this p2p share)
or use
FH4HD-4JVJP-6G4GD-WWBGD-89JVH (then again, m$ might include this one in sp2 if you all start using it... )
Press Update and close the window
Restart your computer
Verify the change

After the workstation restarts, click Start > Run
Type in: "%systemroot%\system32\oobe\msoobe.exe /a"
Make sure the dialog box says 'your copy of windows is already activated'

Now start the service pack again, worx fine.

medved
Участник
Письмо
Москва
# Дата: 8 Апр 2007 17:28


Corvus

я сейчас за городом, доступа к почте нет. Если есть срочные вопросы по вышеописанной активации, пишите сюда. Я таким способом активировал раз 5 (но до SP1, не знаю,работает ли этот с.номер на SP2)

misha
Участник
Письмо
Украина, восточный Донбасс
# Дата: 8 Апр 2007 17:55


До приобретения лиценз.Винды я пользовался (успешно) ниже описанной програмкой для активации.Причем помогало и в случаях моей недоработки-просрочки 40 дней после установки винды - блокировки работы ПК.
Файл называется WPA_Kill.exe, 38Kb. С ним в папке должна, по-видимому, лежать дллька Crypt.dll. В Сети распространяется комплект с ней и readme.


Windows 2003 & XP & LH
Anti Product Activation Crack 2.0.1
======================================

The crack will patch some bytes in your
winlogon.exe and totally disable the
Windows Product Activation Check.

Tested with winlogon.exe build:
Windows XP 2600.0 (Retail)
Windows 2K3 3790.0 (Retail)
Windows XP 2600.2180 (SP2 RTM)
Windows XP 2600.1106 (SP1)
Windows 2K3 3790.1218 (8.7.2004)
Windows Longhorn (not tested by myself)

Corvus
если у Вас такой нет и хотите попробовать - ответьте, я отправлю почтой.

NETrezv
Участник
Письмо
Астрахань
# Дата: 8 Апр 2007 22:46


misha
Да-да... Именно этой прогой... Только как он ее запустит если его ваще никуда не пускають?:)

misha
Участник
Письмо
Украина, восточный Донбасс
# Дата: 9 Апр 2007 01:18


NETrezv
Только как он ее запустит если его ваще никуда не пускають?:)
Вспомнил, как я это делал: запускаюсь с загрузочного диска, захожу в файловый менеджер (фар, нортон, волков), запускаю цю хрень и наступает долгожданный рулез (надеюсь, форева...).

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 9 Апр 2007 08:11


Всем огромное спасибо, попробую сегодня вечером :)

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 9 Апр 2007 08:19


если у Вас такой нет и хотите попробовать - ответьте, я отправлю почтой.
misha

Да, пришлите пожалуйста :)

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 9 Апр 2007 08:22


Только как он ее запустит если его ваще никуда не пускають?:)
NETrezv

Ну почему же, пускает, только в защищённом режиме под админской учёткой, а в нём инет и многие другие функции недостпуны.

misha
Участник
Письмо
Украина, восточный Донбасс
# Дата: 9 Апр 2007 09:45


Corvus
ушло.

amakarevskij
Участник
Письмо
Москва
# Дата: 9 Апр 2007 09:48


Corvus

Пока так и не получилось? Счас посмотрю, что там у меня имеется, может пришлю чего.

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 9 Апр 2007 10:21


Пока так и не получилось?
amakarevskij

Я сейчас на работе, а комп дома. Вечером попробую :)

NETrezv
Участник
Письмо
Астрахань
# Дата: 9 Апр 2007 18:57


Ну почему же, пускает, только в защищённом режиме под админской учёткой, а в нём инет и многие другие функции недостпуны.

А, ну тогда пробуйте...

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 10 Апр 2007 08:56


Всем спасибо ещё раз! :)

Вчера тыкался полвечера, все присланные лекарства запускал по нескольку раз, перезагружался раз 20, но всё равно Винда требовала активацию, так и ни с чем лёг спать.

Утром комп включил - он меня впустил! Посмотрим, что будет дальше, если глюки возобновятся - продолжим экспериментировать ;)

amakarevskij
Участник
Письмо
Москва
# Дата: 10 Апр 2007 09:23


Corvus
Утром комп включил - он меня впустил!
Будем надеяться. Что касается моего лекарства - там в текстовике как раз есть коды, с помощью которых можно провести активацию. У меня работали. Ну, если сейчас всё работает - лучше не трогать:) Основная заповедь программиста;)

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 30 Июн 2007 12:23


Спасибо всем ещё раз за помощь в успешном решении апрельской проблемы!

Но сегодня появилась новая напасть - компьютер не хочет работать в интернете (после несколькочасовых неудачных попыток пришлось приволочить с балкона старенький жутко тормозящий 486, пишу сейчас с него).

Причём не хочет работать ни с одним провайдером (ни диал-ап, ни ГПРС). То бишь соединение с сервером устанавливается, авторизация проходит успешно, а дальше тишина, после 300-400 переданных и принятых байт соединение замирает. При этом сервера инета (например, Яндекс, Гугле и другие) пингуются, но страницы в браузере не отображаются ("Невозможно отобразить страницу"), так как никакой загрузки данных не происходит.

Попробовал восстановить систему (откат к состоянию недельной давности) - инернет на минутку заработал, загрузилось несколько сайтов - и опять тишина, соединение "замёрзло".

Такое впечатление, что почему-то самопроизвольно прекращают работать некоторые из нескольких процессов (название кажется svchost.exe), которые отвечают за ТСР/IP соединения. То бишь в списке активных соединений (которые показывает файрволл Атгуард) остаются только UDP соединения, а ТСР куда-то исчезают.

В какую сторону копать? Может, вирус?
Можно ли решть проблему как-то иначе, кроме как перестановка Винды?
Ну не знаю, какие-нибудь сетевые драйвера переустановить или что-то в этом роде.

stormray
Участник
Письмо
Москва, Царицыно
# Дата: 30 Июн 2007 14:00


Corvus
Пока, имхо, переустанавливать нет смыла, нужно попытаться найти причину глюка. Если пинг идет, значит проблема не в сетевых драйверах. Можно попробовать следуюшее:
Проверить на вирсы - наиболее вероятная причина - Ad-Adware, Antivir
Снести все файрволы - могут мешаться
Проверить доступность инета и работу TCP/IP не через IE, а из других сторонних приложений - поставить ту же Мозилу
Ну а дальше - по результатам.

Grajdanin
Участник
Письмо
Санкт-Петербург, Лабораторный пр.
# Дата: 30 Июн 2007 14:05


Похоже на вирус
или какая-нибудь недавно установленная программа записывает несовместимые драйвера.
1. Посмотрите в просмотре событий, какие записи во время подключения
2. попробуйте без Атгуарда (на жпрс вредоносная программа не успеет что-либо передать-принять)
3. Вы не изменяли-отключали что-либо в Администрирование-Сервисы?
4. снесите мождемы и сетевые платы, перегрузитесь и переустановите драйвера с установочного диска

medved
Участник
Письмо
Москва
# Дата: 30 Июн 2007 14:15 - Поправил: medved


Corvus

ping и tracert продолжают работать?

Вирусы, внедряющиеся в SVCHOST.EXE известны.
Проверьте, что кроме system32 в других местах на диске не притаился еще один svchost.exe

Судя по симптомам - вирус возможен: cкачайте любой trial антивирус и проверьтесь.

Max_F
Участник
Письмо
# Дата: 30 Июн 2007 16:31


Последние 2-3 месяца распространились вирусы с подобными симптомами. Иногда лечится "волшебной фразой" в командной строке (после нейтрализации вируса): netsh winsock reset
Иногда напрочь перестает работать испорченный IE, а, например, Opera работает нормально.

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 30 Июн 2007 22:14


Спасибо всем!

Попробую обследовать комп антивирусом.

1. Что касается файрволла, то его отключение ничего не меняет. Тем более, что в нём давно есть правила для разрешения соединений всем программам (браузеры, фтп-клиент и т.п.), которым это необходимо.

2. Не работает ни один браузер, а также фтп-клиент и почтовый клиент.

3. Модемы несколько раз переустанавливал, ничего не меняется. Кроме того, свою функцию модемы выполняют нормально (я смотрел логи) - коннект (обмен служебной информацией с сервером) и авторизация проходят нормально, а вот потом... 0 байт принято, 0 байт передано.

4. Самый главный признак проблемы - слишком малое число активных соединений (их список можно посмотреть через файрвол): в норме (раньше) при нахождении компа в инете одновременно работало около 20 соединений (ТСП и ЮДП на разных портах), а теперь только около 5 соединений (только ЮДП).

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 30 Июн 2007 22:24


MeteoLex
такая духота (у нас в этом году такого ещё не было (Те посчитанная по данным ВВЦ не в счёт)), а Вам приходится возиться с Виндой:-(



Да уж, какая-то полоса невезения. И на работе тоже последние пару дней инет работает через пень-колоду, нашит админы переводят сеть на новые сервера, меняют ай-пи адреса, в общем чехарда и хаос. А тут и дома инет накрылся.

З.ы. Спасибо за сопереживание ;)

slr
Участник
Письмо
# Дата: 30 Июн 2007 22:29


А если переустановить TCP/IP и вообще настройки сети?

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 1 Июл 2007 09:09


А если переустановить TCP/IP и вообще настройки сети?
slr

Чтобы вирус через минуту их опять снёс? ;)

Я же писал :

Попробовал восстановить систему (откат к состоянию недельной давности) - инернет на минутку заработал, загрузилось несколько сайтов - и опять тишина, соединение "замёрзло".


Вчера вечером мне удалось восстановить работоспособность интернета (уж нет знаю, надолго ли), причём даже без помощи антивирусника.

Я вспомнил точное время, когда начались проблемы с интернетом, и запустил поиск файлов с таким временем создания.

Были найдены:

в папке C:/Windows/System32
totour.exe
win_wf6.exe
win_033.dll

в папке C:/Windows/System32/Drivers
ntndis.exe
и несколько файлов с расширением .sys

Я уничтожил все эти файлы, восстановил систему, инет заработал.

Нужно будет ещё для очистки совестки антитроянцем пройтись по компу.

Igor
Участник
Письмо
МО, Домодедово
# Дата: 1 Июл 2007 22:42


Скачайте программку AVZ и проверьтесь ей, ещё неплохо зайти на сайт virusinfo.info, там на форуме можно проконсультироваться по поводу лечения. А файлы с такими названиями в этой папке на99,99% нехорошие и помимо их может остаться ещё большая куча, при чём не видная при обычных условиях. А вирусы - это не только неработающий Инет, но и украденные пароли...

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 2 Июл 2007 09:43


Всём ещё раз спасибо за советы!

Проверил комп антитрояном, отловлено и уничтожено три трояна.

amakarevskij
Участник
Письмо
Москва
# Дата: 3 Июл 2007 09:35


Да, я вот позавчера диалер (разновидность трояна, если кто вдруг не знает) часов 5 вырезал - он зараза под виндовый TCP/IP сервис маскировался, и только потом я вспомнил, что он отдельно как таковой не запускается с экзешника. Антивирус ругнулся только на копии, которые он на харде наплодил, потом они опять появились, но он уже старых друзей трогать отказывался;) Пришлось вручную чистить реестр и хард. Первое дело - посмотреть и поснимать подозрительные процессы, посмотреть в реестре shell и run на предмет подозрительного.

kostian
Участник
Письмо
космополит, мой дом - планета Земля
# Дата: 3 Июл 2007 10:43


Corvus
запустил поиск файлов с таким временем создания.

Я постоянно проверяю папки C:\Windows\, C:\Windows\System32 и Local Settings\Temp. Если там появилось что-то подозрительное со странным именем - незамедлительно удаляю. Пароли храню на флэшке и подключаю ее только в случае необходимости.

Corvus
Автор сайта
Письмо
Владимир (г. Байконур)
# Дата: 3 Июл 2007 12:04


Симптомы время от времени повторяются :(

Вчера опять ТСР отвалился, пришлось вновь восставнавливать систему и вручную удалять упомянутые файлы..


Кто какой антитроян порекомендует?

Я прогнал комп Троян Хантером, он выловил три трояна, но при перезагрузке они появляются вновь.

От Касперского толку мало: сильно грузит систему, работает долго и нудно, а потом выдаёт сообщения, что обнаружены вирусы, но удалить их он не может.

. 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 15 . 16 . >>
Ваш ответ

          Отменить *Что это?

 » Логин  » Пароль 
 
 
Полезная информация:



Поддержка: miniBB forum software © 2001-2017