|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] SFC.sys |
|
[решено] SFC.sys
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать
Примерно такая проблема, как и товарища тут http://forum.oszone.net/thread-167337.html
Только SP3 у меня. Доктор веб обнаружил sfc длл какую-то и убил при безопасном режиме. Все пришло в норму большое спасибо. |
|
Отправлено: 14:19, 25-02-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скачайте AVZ 4.32, обновите его базы и сделайте новые логи
|
------- Отправлено: 14:50, 25-02-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать При попытке обновить AVZ 4.32 Rus выдаёт ошибку.
Цитата:
|
|
Отправлено: 15:26, 25-02-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цигане карлики, Скачайте отсюда, база от 20 января 2010 года.
|
------- Отправлено: 15:53, 25-02-2010 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Новые логи.
|
|
Отправлено: 16:27, 25-02-2010 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в HiJack
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\twex.exe,C:\WINDOWS\system32\sdra64.exe, begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('%windir%\system32\sfcfiles.dll',''); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak'); QuarantineFile('C:\WINDOWS\system32\twex.exe',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\system32\blphct8dj0eg4p.scr',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winuw11.sys',''); DeleteService('Winuw11'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winuv55.sys',''); DeleteService('Winuv55'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winuq11.sys',''); DeleteService('Winuq11'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winte44.sys',''); DeleteService('Winte44'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winqk11.sys',''); DeleteService('Winqk11'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winkg33.sys',''); DeleteService('Winkg33'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winft55.sys',''); DeleteService('Winft55'); QuarantineFile('C:\WINDOWS\System32\Drivers\Windn00.sys',''); DeleteService('Windn00'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winak88.sys',''); DeleteService('Winak88'); DeleteFile('C:\WINDOWS\System32\Drivers\Winak88.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Windn00.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winft55.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winkg33.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winqk11.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winte44.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winuq11.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winuv55.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winuw11.sys'); DeleteFile('C:\WINDOWS\system32\blphct8dj0eg4p.scr'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('C:\WINDOWS\system32\twex.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(20); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Обновите базы AVZ (уже должно получиться) Сделайте новые логи |
------- Отправлено: 17:02, 25-02-2010 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать avz обновился
письмо Цитата:
|
|
Отправлено: 19:57, 25-02-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Что с проблемой?
|
------- Отправлено: 22:07, 25-02-2010 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать sfc.sys при загрузке пропал, BSOD 0x1000008e тоже.
avz обновляет. На сайты антивирусов и помощи тоже начал заходить (на Касперского заходил даже с проблемой). Если больше ничего не видно, значит решено. Огромное спасибо! З. Ы. Отличный у вас сайт, еще раз спасибо. Нигде не мог найти инфы про этот sfc.sys не то что помощи. |
Отправлено: 23:38, 25-02-2010 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цигане карлики, Пожалуйста. Все спасибы нашему уважаемому thyrex'у. А про этот файл sfc.sys написано везде где только можно, это уже классика.
Не забываем отмечать тему решённой - Отметить решенной |
------- Отправлено: 23:55, 25-02-2010 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] Синий Экран при выключении - руткит sfc.SYS | SASaSerg | Лечение систем от вредоносных программ | 7 | 15-02-2010 21:25 | |
сбой на sfc.SYS - руткит. | clearsky49 | Лечение систем от вредоносных программ | 1 | 14-02-2010 19:07 | |
[решено] сбой на sfc.sys 0x0000003 (0xf34facb8, 0xf34facc4, 0xf34fac50, 0x00000000) | Dmitriy Sh | Лечение систем от вредоносных программ | 5 | 20-11-2009 14:55 | |
sfc.sys , BSOD | Soo_O | Лечение систем от вредоносных программ | 4 | 15-11-2009 18:21 | |
sfc.SYS, glaide32.sys !!!??? | AlhimikRus | Лечение систем от вредоносных программ | 21 | 16-06-2009 14:26 |
|