![]() |
Вирус
Братва!
запускаю значит вчера AVZ и впаливаю, что обращение к диску (функции работы с файлами) и клавиатура перехвачены... перехватчик клавы - файл sp**.sys (последние две буквы имени при перезапуске меняются) перехватчик функций обращения к диску неопределен... антивирус молчит... после доооолгой возни с антируткитом был выключен скрытый драйвер (стандартными средствами винды) sptd... после этого никакие функции больше не перехватываются, но антивирус как и прежде молчит... при попытке удалить драйвер система просит перезагрузиться, после перезагрузки драйвер снова в списке устройств в качестве антивируса были использованы AVG, NOD32 и DrWeb... и чем лечить такую беду? (всмысле как драйвер тот убить/вылечить) :) |
Ответ: Вирус
Скорей всего, заражен один из исполняемых системный файлов... Например, Explorer.exe, svchost.exe или что-нибудь более экзотичное, но такое же основное. Первая мысль - просто тупо заменить эти файлы в винде на частые.
Но самое разумное - это Format C: /s с последующей установкой винды. :dontknow: |
Ответ: Вирус
Моя первая мысль
win+r msconfig<enter> |
Ответ: Вирус
Проблема успешно вылечена утилитой найденной тут
теперь ни драйвера, ни перехватчиков в системе не наблюдается... |
Ответ: Вирус
вообще spdt.sys это драйвер DAEMON Tools, хотя ничто не мешает так назвать любую другую софтину.
|
Ответ: Вирус
это я вкурсе...
ни демонтулз ни алкоголя на компе установлено не было (никогда)... при юзании той утилиты драйвер нельзя было удалить... он типа в системе был, но утилита его не видела... ну я типа (пере)установил драйвер а потом при помощи этой же утилиты удалил... но он опять не удалился... но штатными средствами виндовс он (вероятно переустановленный) был успешно удален и больше не появляется, и AVZ молчит... :) |
Часовой пояс GMT +4, время: 18:37. |
vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot