|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Разное - [решено] Смертельная схватка NOD32 и riodrv |
|
|
Разное - [решено] Смертельная схватка NOD32 и riodrv
|
Новый участник Сообщения: 16 |
Как я люблю свой ПК. у меня возникла проблема . однажды NOD32 удалил какой-то файл (особый)не помню какой. после перезагрузки выходит сообщение (Windows не удалось найти 'riodrv.exe'. Проверьте что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку "Пуск", а затем выберите команду "Найти".) Заглавие (riodrv.exe).
Но и этого мало. После перезагрузки исщез NOD32. а через минуты 2 выходит сообщение (Ошибка связи со службой ядра NOD32). И после этого загрузка ЦП постоянно 70-80%. В интернете можно полазить, а вот поиграть просто не возможно. Но если перезагружать несколько раз подряд(точно не знаю бывает по-разному 1-8 раз) то NOD32 появится и всё нормально. Так что приходиться держать ПК в ждущем режиме. может ли кто-нибуть объяснить из-за чего это произошло и как это исправить? |
|
Отправлено: 16:31, 21-07-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Firelord, Выполните рекомендации и прикрепите к следующему сообщению полученные логи.
|
------- Отправлено: 20:56, 21-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать вот логи
|
Отправлено: 11:54, 22-07-2009 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Firelord, Здравствуй дорогой.
![]() Предварительные рекомендации перед лечением: Отключитесь от Интернет и локальной сети если таковая есть.
* Подробнее можно прочитать в этой теме. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('riodrv.exe',''); QuarantineFile('C:\WINDOWS\system32\wrZ2tokl.dll',''); QuarantineFile('C:\WINDOWS\system32\servises.exe',''); QuarantineFile('C:\WINDOWS\system32\bmpndrv.exe',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL',''); DeleteFile('C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('C:\WINDOWS\system32\bmpndrv.exe'); DeleteFile('C:\WINDOWS\system32\servises.exe'); DeleteFile('C:\WINDOWS\system32\wrZ2tokl.dll'); DeleteFile('riodrv.exe'); DelBHO('{8DAE90AD-4583-4977-9DD4-4360F7A45C74}'); DelBHO('{9CB65201-89C4-402c-BA80-02D8C59F9B1D}'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing) F2 - REG:system.ini: Shell=Explorer.exe riodrv.exe F2 - REG:system.ini: UserInit=userinit.exe,riodrv.exe,C:\WINDOWS\system32\sdra64.exe, O4 - HKLM\..\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - HKCU\..\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - HKLM\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - HKCU\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - HKCU\..\Run: [iocxmst] C:\WINDOWS\system32\winohybp.exe O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) |
------- Последний раз редактировалось Drongo, 22-07-2009 в 13:43. Причина: Пока всё исправил... Отправлено: 12:54, 22-07-2009 | #4 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать вот письмо:
Здравствуйте, sdra64.exe_ - Trojan-Dropper.Win32.Agent.aufb Этот файл определяется антивирусом. Обновите антивирусные базы. Пожалуйста, при ответе включайте переписку целиком. Ответ актуален для последних баз с источников обновлений. > > > > Погода на черноморских курортах<http://www.ukr.net/ScvKZC/footer/6f7345>. > ----------------- С уважением, Виталий Бутузов Вирусный аналитик, Лаборатория Касперского 123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru |
|
Отправлено: 15:11, 22-07-2009 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Firelord, сделайте новые логи для контроля за процессом лечения
|
------- Отправлено: 15:23, 22-07-2009 | #6 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать не понял те же логи ещё раз сделать?
|
Отправлено: 16:22, 22-07-2009 | #7 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Firelord, да, необходимо повторить процедуру подготовки логов.
|
Отправлено: 17:03, 22-07-2009 | #8 |
Новый участник Сообщения: 16
|
Профиль | Отправить PM | Цитировать вот логи новые
|
Отправлено: 10:25, 23-07-2009 | #9 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Firelord, Логи чистые.
Не игнорируйте рекомендации! •Рекомендации: • В данном логе есть службы и настройки которые могут быть использованы в качестве потенциальной опасности: Цитата:
• Обновите Windows XP SP2 до WindowsXP SP3, а также все последние обновления с http://windowsupdate.microsoft.com/ • Рекомендую проверять систему регулярно, утилитой CureIT • Регулярно обновляйте базы для вашего антивируса. • Не работайте с правами Администратора на компьютере. Что с проблемой, решилась? |
|
------- Отправлено: 10:45, 23-07-2009 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
ошибка riodrv.exe | Inferman | Лечение систем от вредоносных программ | 1 | 15-12-2009 14:34 | |
[решено] Windows не удалось найти riodrv.exe | asdy | Лечение систем от вредоносных программ | 19 | 29-07-2009 19:11 |
|