Извините, ничего не найдено.

Не расстраивайся! Лучше выпей чайку!
Регистрация
Справка
Календарь

Вернуться   forum.boolean.name > Общие темы > Болтовня

Болтовня Разговоры на любые темы (думайте, о чем пишите)

Ответ
 
Опции темы
Старый 04.12.2009, 13:47   #1
SubZer0
Администратор
 
Аватар для SubZer0
 
Регистрация: 03.09.2005
Сообщений: 2,408
Написано 301 полезных сообщений
(для 996 пользователей)
Вирус

Братва!

запускаю значит вчера AVZ и впаливаю, что обращение к диску (функции работы с файлами) и клавиатура перехвачены...

перехватчик клавы - файл sp**.sys (последние две буквы имени при перезапуске меняются)
перехватчик функций обращения к диску неопределен...

антивирус молчит...

после доооолгой возни с антируткитом был выключен скрытый драйвер (стандартными средствами винды) sptd... после этого никакие функции больше не перехватываются, но антивирус как и прежде молчит...

при попытке удалить драйвер система просит перезагрузиться, после перезагрузки драйвер снова в списке устройств

в качестве антивируса были использованы AVG, NOD32 и DrWeb...

и чем лечить такую беду? (всмысле как драйвер тот убить/вылечить)

__________________
Как минимум я помог многим (с)
(Offline)
 
Ответить с цитированием
Старый 04.12.2009, 13:55   #2
ingko
Мерцающий
 
Аватар для ingko
 
Регистрация: 18.04.2006
Сообщений: 5,838
Написано 1,519 полезных сообщений
(для 3,030 пользователей)
Ответ: Вирус

Скорей всего, заражен один из исполняемых системный файлов... Например, Explorer.exe, svchost.exe или что-нибудь более экзотичное, но такое же основное. Первая мысль - просто тупо заменить эти файлы в винде на частые.

Но самое разумное - это Format C: /s с последующей установкой винды.
__________________
Относись к человеку как к себе, иначе...
---
ДАННЫЕ:
qiwi 9150424059
Яндекс-деньги: 410012612648498
(Offline)
 
Ответить с цитированием
Старый 04.12.2009, 13:59   #3
impersonalis
Зануда с интернетом
 
Аватар для impersonalis
 
Регистрация: 04.09.2005
Сообщений: 14,014
Написано 6,798 полезных сообщений
(для 20,935 пользователей)
Ответ: Вирус

Моя первая мысль
win+r msconfig<enter>
__________________
http://nabatchikov.com
Мир нужно делать лучше и чище. Иначе, зачем мы живем? tormoz
А я растила сына на преданьях
о принцах, троллях, потайных свиданьях,
погонях, похищениях невест.
Да кто же знал, что сказка душу съест?
(Offline)
 
Ответить с цитированием
Старый 04.12.2009, 14:10   #4
SubZer0
Администратор
 
Аватар для SubZer0
 
Регистрация: 03.09.2005
Сообщений: 2,408
Написано 301 полезных сообщений
(для 996 пользователей)
Ответ: Вирус

Проблема успешно вылечена утилитой найденной тут

теперь ни драйвера, ни перехватчиков в системе не наблюдается...
__________________
Как минимум я помог многим (с)
(Offline)
 
Ответить с цитированием
Эти 4 пользователя(ей) сказали Спасибо SubZer0 за это полезное сообщение:
impersonalis (04.12.2009), ingko (04.12.2009), Mr_F_ (04.12.2009), Randomize (04.12.2009)
Старый 04.12.2009, 15:15   #5
SBJoker
Злобный Админ
 
Аватар для SBJoker
 
Регистрация: 04.09.2005
Сообщений: 5,926
Написано 3,415 полезных сообщений
(для 9,330 пользователей)
Ответ: Вирус

вообще spdt.sys это драйвер DAEMON Tools, хотя ничто не мешает так назвать любую другую софтину.
__________________
(Offline)
 
Ответить с цитированием
Старый 04.12.2009, 15:50   #6
SubZer0
Администратор
 
Аватар для SubZer0
 
Регистрация: 03.09.2005
Сообщений: 2,408
Написано 301 полезных сообщений
(для 996 пользователей)
Ответ: Вирус

это я вкурсе...

ни демонтулз ни алкоголя на компе установлено не было (никогда)...

при юзании той утилиты драйвер нельзя было удалить... он типа в системе был, но утилита его не видела... ну я типа (пере)установил драйвер а потом при помощи этой же утилиты удалил... но он опять не удалился... но штатными средствами виндовс он (вероятно переустановленный) был успешно удален и больше не появляется, и AVZ молчит...

__________________
Как минимум я помог многим (с)
(Offline)
 
Ответить с цитированием
Ответ


Опции темы

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Что-то у меня на компьютере не так: вирус? zheland Болтовня 37 21.09.2009 09:57
Первый java-вирус Kurdt Прочие вопросы 25 11.02.2009 15:12
АХТУНГ! Вирус impersonalis Болтовня 21 15.08.2008 23:44
MidletPascal - Вирус?! Mix6s Прочие вопросы 3 08.02.2008 02:10


Часовой пояс GMT +4, время: 18:27.


vBulletin® Version 3.6.5.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
Style crйe par Allan - vBulletin-Ressources.com