forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Болтовня (http://forum.boolean.name/forumdisplay.php?f=25)
-   -   Вирус (http://forum.boolean.name/showthread.php?t=11294)

SubZer0 04.12.2009 13:47

Вирус
 
Братва!

запускаю значит вчера AVZ и впаливаю, что обращение к диску (функции работы с файлами) и клавиатура перехвачены...

перехватчик клавы - файл sp**.sys (последние две буквы имени при перезапуске меняются)
перехватчик функций обращения к диску неопределен...

антивирус молчит...

после доооолгой возни с антируткитом был выключен скрытый драйвер (стандартными средствами винды) sptd... после этого никакие функции больше не перехватываются, но антивирус как и прежде молчит...

при попытке удалить драйвер система просит перезагрузиться, после перезагрузки драйвер снова в списке устройств

в качестве антивируса были использованы AVG, NOD32 и DrWeb...

и чем лечить такую беду? (всмысле как драйвер тот убить/вылечить)

:)

ingko 04.12.2009 13:55

Ответ: Вирус
 
Скорей всего, заражен один из исполняемых системный файлов... Например, Explorer.exe, svchost.exe или что-нибудь более экзотичное, но такое же основное. Первая мысль - просто тупо заменить эти файлы в винде на частые.

Но самое разумное - это Format C: /s с последующей установкой винды. :dontknow:

impersonalis 04.12.2009 13:59

Ответ: Вирус
 
Моя первая мысль
win+r msconfig<enter>

SubZer0 04.12.2009 14:10

Ответ: Вирус
 
Проблема успешно вылечена утилитой найденной тут

теперь ни драйвера, ни перехватчиков в системе не наблюдается...

SBJoker 04.12.2009 15:15

Ответ: Вирус
 
вообще spdt.sys это драйвер DAEMON Tools, хотя ничто не мешает так назвать любую другую софтину.

SubZer0 04.12.2009 15:50

Ответ: Вирус
 
это я вкурсе...

ни демонтулз ни алкоголя на компе установлено не было (никогда)...

при юзании той утилиты драйвер нельзя было удалить... он типа в системе был, но утилита его не видела... ну я типа (пере)установил драйвер а потом при помощи этой же утилиты удалил... но он опять не удалился... но штатными средствами виндовс он (вероятно переустановленный) был успешно удален и больше не появляется, и AVZ молчит...

:)


Часовой пояс GMT +4, время: 18:37.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot