Posted by elimS on Апр 23, 2010 in
Администрирование

Работая администратором не раз сталкиваюсь с проблемами обновлений Windows, когда по той или иной причине обновление не устанавливается. Особенно этим любят грешить обновления для платформы Microsoft .NET Framework. Каждый раз «вспоминать» как я решал проблему в предыдущий раз чуть надоедает. Решил оставлять такие шпаргалки у себя в блоге, тем более может кому-то еще пригодиться при поиске в гугле.
Проблема.
Итак проблема с обновлением:
«Обновление для платформы Microsoft .NET Framework 2.0 с пакетом обновления 2 в составе Windows Server 2003 и Windows XP для систем на базе процессоров x86 (KB976569)»:
После установки этого обновления Windows Update Agent нам говорит:
Установка завершена: следующее обновление было успешно установлено: Обновление для платформы Microsoft .NET Framework 2.0 с пакетом обновления 2 в составе Windows Server 2003 и Windows XP для систем на базе процессоров x86 (KB976569)
Дополнительные сведения можно найти в центре справки и поддержки, в «http://go.microsoft.com/fwlink/events.asp».
Через некоторое время, Windows загружает обновление и оповещает нас:
Все готово к установке: следующие обновления загружены и готовы к установке. Чтобы установить обновления, администратор должен войти в систему и следовать дополнительным указаниям по установке:
- Обновление для платформы Microsoft .NET Framework 2.0 с пакетом обновления 2 в составе Windows Server 2003 и Windows XP для систем на базе процессоров x86 (KB976569)
Дополнительные сведения можно найти в центре справки и поддержки, в «http://go.microsoft.com/fwlink/events.asp».
Мы с удивлением обнаруживаем что это опять то же обновление KB976569, которое мы только что установили. И так по кругу, сколько его не ставь, оно будет снова загружаться и говорить что готово к установке.
Решение.
Система считает апдейт установленным, если:
а) Установлен KB960043 и версия файла Mscorlib.dll равна или старше 2.0.50727.4413
б) НЕ установлен KB960043 и версия файла Mscorlib.dll равна или старше 2.0.50727.3607
Для того, чтоб решить проблему с этим обновлением и заткнуть Windows Update надо обновить mscorlib.dll до версии 4413 или выше. Тогда проблема решена.
Где достать этот файл? Он находиться все в том же обновлении KB976569, но Windows по какой-то причине не заменяет старый файл, на новый.
Потому:
- Мы идем по вот этой ссылке и качаем оттуда NDP20SP2-KB976569-x86.exe (10.9 МБ)
- После этого распаковываем скачанный файл с помощью архиватора 7zip.
- В распакованной папке мы находим файл «NDP20SP2-KB976569.msp» который также распаковываем с помощью 7zip.
- Снова заходим в очередную распакованную папку, находим файл «QFEGDR.cab» который тоже распаковываем. И уже там мы видим библиотеки, среди которых есть файл «FL_mscorlib_dll_____X86.3643236F_FC70_11D3_A536_0090278A1BB8″,
- Переименовываем файл в «mscorlib.dll» и копируем в папку «C:\WINNT\Microsoft.NET\Framework\v2.0.50727″.
После этого можно в последний раз установить обновление KB976569 и для верности перегрузить компьютер.
Проблема решена! =)
Метки: Microsoft .NET Framework, windows, КВ976569
Posted by elimS on Янв 16, 2010 in
Полезное


Не раз попадались компьютеры, которые надо было излечить от всякой нечисти. Следуйте следуйщим пунктам и большую часть любой заразы вы излечите. Это касается не только виндовс-блокираторов.
Ниже находятся способы,которыми можно избавиться от заразы.
Первый способ :
1)Скачиваем avz (записываем к примеру на диск)
2)Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“.
3)Ждем загрузки в конце которой видим перед собой командную строку.
4)Вставляем диск в компьютер.
5)В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
6)Ждем пока появится знакомый нам “Мой компьютер”
7)Заходим на диск и запускаем avz.exe
8)Выбираем “Файл – Мастер поиска и устранения проблем“. В появившемся окошке выбираем: “Системные проблемы” – “Все проблемы” и жмем кнопочку “Пуск“. Ставим все галочки кроме тех, что начинаются с “Разрешен автозапуск с..” и “Отключено автоматичесное обновление системы“. После чего жмем “Исправить отмеченные проблемы“.
9)Там же выбираем “Настройки и твики браузера” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
10)Там же выбираем “Приватность” – “Все проблемы“, отмечаем все галочки и жмем “Исправить отмеченные проблемы“.
11)Далее жмем “Закрыть“, а затем, все в том же AVZ, выбираем “Сервис” – “Менеджер расширений проводника” и в появившемся списке снимаем галочки со всех строчек, которые написаны черным (а не зелёным цветом).
12)После этого запускаем “Сервис” – “Менеджер расширений IE” и удаляем ВСЕ строки в списке.
13)Перезагружаемся , вирус пропал, а значит проводим полную очистку системы нормальным антивирусом.
Если этот способ не помог, то воспользуйтесь способом вторым,который находится ниже.
Второй способ:
1)Скачиваем avz (записываем к примеру на диск)
2)Идем к зараженному компьютеру. Перед загрузкой Windows, а именно перед экраном где ползет полосочка Windows XP, жмем F8 и выбираем “Безопасный режим с поддержкой командной строки“.
3)Ждем загрузки в конце которой видим перед собой командную строку.
4)Вставляем диск в компьютер.
5)В командной строке пишем команду: explorer и тыкаем в кнопочку enter.
6)Ждем пока появится знакомый нам “Мой компьютер“
7)Заходим на диск и запускаем avz.exe
8)Выбираем “Файл” – “Выполнить скрипт“.
9)Вставляем в появившееся окно скрипт:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile(‘C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe’,»);
QuarantineFile(‘C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe’,»);
QuarantineFile(‘C:\Program Files\AskBarDis\bar\bin\askBar.dll’,»);
DelBHO(‘{638E9359-625E-4E8A-AA5B-824654C3239B}’);
DelBHO(‘{1A16EC86-94A1-47D5-A725-49F5970E335D}’);
QuarantineFile(‘C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll’,»);
QuarantineFile(‘C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll’,»);
QuarantineFile(‘Explorer.exe csrcs.exe’,»);
QuarantineFile(‘C:\WINDOWS\System32\drivers\68ed4e 7b.sys’,»);
DeleteFile(‘C:\WINDOWS\System32\drivers\68ed4e7b.s ys’);
DeleteFile(‘Explorer.exe csrcs.exe’);
DeleteFile(‘C:\Documents and Settings\All Users.WINDOWS\Application Data\phnlib.dll’);
DeleteFile(‘C:\Documents and Settings\All Users.WINDOWS\Application Data\zsglib.dll’);
DeleteFile(‘C:\Program Files\AskBarDis\bar\bin\askBar.dll’);
DeleteFile(‘C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe’);
DeleteFile(‘C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5\FNM62GT9\lexa2[1].exe’);
DelBHO(‘{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}’);
DelBHO(‘{3041d03e-fd4b-44e0-b742-2d9b88305f98}’);
DelBHO(‘{201f27d4-3704-41d6-89c1-aa35e39143ed}’);
DelCLSID(‘{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}’);
DeleteFileMask(‘C:\Documents and Settings\Администратор.MICROSOF-4CD23E\Local Settings\Temporary Internet Files\Content.IE5′, ‘*.*’, true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Где вместо < Администратор.MICROSOF-4CD23E > надо вписать имя своего аккаунта в системе. Это может быть administrator, т.е. имя пользователя под которым Вы входите в систему.
11)Жмем кнопочку “Запустить“. Ждем окончания работы скрипта. По его завершению система перезагрузится.
12)Перезагружаемся , вирус пропал, а значит проводим полную очистку системы нормальным антивирусом.
Остальные способы :
1)Специалисты Dr.Web сделали генератор кодов для разблокировки.
Заходим сюда.
Далее вводим < Текст для SMS >
Нажимаете «ок»,затем получаем код активации.
2)Можно перевести часы в BIOS на день вперед. Вирус отключится, после чего запускаем систему и проверяемся нормальным антивирусом.
3)Использование LiveCD от компании Dr.web, который позволяет просканировать систему с диска и очистить её от этой гадости.
Источник: https://forum.antichat.ru/threadedpost1833915.html#post1833915
Метки: windows, блокиратор, вирус, смс