Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » sfc.SYS, glaide32.sys !!!???

Ответить
Настройки темы
sfc.SYS, glaide32.sys !!!???

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: AlhimikRus
Дата: 08-06-2009
Вложения
Тип файла: rar hijackthis.rar
(3.6 Kb, 6 просмотров)
симптомы:
Не грузятся ни виста ни ХР. ХР постоянно идёт либо на перезагрузку, либо в синий экран. Виста после показа шарика-логотипа уходит в темный экран и всё, без всяких перезагрузок, просто виснет на стадии загрузки.
Что делал:
Проверка Dr.Web CureIt, AVP tool, Dr.Web LiveCD, AVZ. Все со свежими обновлениями. При проверке найдено 14 вирусов-троянов, всё удалено, логов к сожалению не сохранилось.

тему по поводу синего экрана разместил тут - http://forum.oszone.net/thread-142197.html
там модератор сказал, что это вирус sfc.SYS, glaide32.sys
таким образом, если указанные утилиты не обезвредили и не обнаружили этот хитромудрый вырус, что мне дальше то делать ?
А то уже надоело в безопасном режиме работать !

Отправлено: 22:03, 08-06-2009

 

Модератор


Moderator


Сообщения: 16848
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Цитата AlhimikRus:
А кстати авз на висте нормально работает ? »
нужно запускать с правами администратора. Правой кнопкой по значку программы, выбрать пункт "Запустить от имени администратора" - обязательное условие.
Котяра, NOD его давно считает жутким вирусом-трояном

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 08:27, 09-06-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Moderator


Сообщения: 53488
Благодарности: 15516

Профиль | Отправить PM | Цитировать


Цитата AlhimikRus:
но проблема с синим экраном осталась.
Цитата AlhimikRus:
не сработала Установка драйвера расширенного мониторинга процессов, просто никакой реакции на нажатие этой функции не произошло
Возможно, руткит не дает.
Давайте на всякий случай все закарантиним (включая левые имена из дампов): AVZ -> меню Файл -> Выполнить скрипт -> выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку Запустить.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('55742417.sys','');
 QuarantineFile('27179896.sys','');
 QuarantineFile('31795838.sys','');
 QuarantineFile('glaide32.sys','');
 QuarantineFile('30541495.sys','');
 QuarantineFile('29101354.sys','');
 QuarantineFile('09136143.sys','');
 QuarantineFile('35304826.sys','');
 QuarantineFile('55156289.sys','');
 QuarantineFile('sfc.SYS','');
 QuarantineFile('Video3D32.sys','');
 QuarantineFile('BrukerIR.sys','');
 QuarantineFile('asyncmac.sys','');
 QuarantineFile('A3AB.sys','');
 DeleteFile('55742417.sys');
 DeleteFile('27179896.sys');
 DeleteFile('31795838.sys');
 DeleteFile('glaide32.sys');
 DeleteFile('30541495.sys');
 DeleteFile('29101354.sys');
 DeleteFile('09136143.sys');
 DeleteFile('35304826.sys');
 DeleteFile('55156289.sys');
 DeleteFile('sfc.SYS');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки выполнить еще скрипт:
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip отправьте мне в PM.

Сделайте новые логи (virusinfo_syscheck.zip, hijackthis.zip из п. 3.4, 3.5 правил).

Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению.
Описание SDFix есть здесь и здесь.

Если BSOD будут по-прежнему, выложите свежие дампы.

Отправлено: 22:13, 09-06-2009 | #12


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


AlhimikRus,
Вы не выполнили все рекомендации.
Цитата iskander-k:
и сделайте новые логи »
Почему ?

Цитата Petya V4sechkin:
A3AB.sys' »
это - Related to D-Link driver for your wireless network card.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:02, 09-06-2009 | #13


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar report.rar
(4.1 Kb, 6 просмотров)

Вот требования по 2 сверху сообщению:
лог SDFix




Опять благополучно ушёл в DSOD
Есть правда кое какие изменения. в бсод стал уходит немного позже, при попытке открыть интернет соединение (в основном).

Отправлено: 23:14, 09-06-2009 | #14


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.4 Kb, 1 просмотров)

вот новые логи

Отправлено: 00:13, 10-06-2009 | #15


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Попробуйте сделать в нормальном режиме логи с помощью полиморфного AVZ (ссылка есть в моей подписи)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 00:40, 10-06-2009 | #16


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Э в нормальном режиме, при попытке запуска чег либо (в том числе и авз) уходим в синий экран. только безопасный режим.

Может тут дело не всётаки не в вирусе, а в дравах каких то ?

Отправлено: 11:28, 10-06-2009 | #17


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Попробуйте сделать отчет GSI (GetSystemInfo)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:41, 10-06-2009 | #18



Moderator


Сообщения: 53488
Благодарности: 15516

Профиль | Отправить PM | Цитировать


Цитата AlhimikRus:
уходим в синий экран.
Выложите свежие дампы.

Отправлено: 11:54, 10-06-2009 | #19


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


последний дамп

Отправлено: 23:42, 10-06-2009 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » sfc.SYS, glaide32.sys !!!???

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - hiberfil.sys и pagefile.sys - что это такое??? Guest Microsoft Windows 2000/XP 12 07-07-2013 01:34
[решено] сбой на sfc.sys 0x0000003 (0xf34facb8, 0xf34facc4, 0xf34fac50, 0x00000000) Dmitriy Sh Лечение систем от вредоносных программ 5 20-11-2009 14:55
sfc.sys , BSOD Soo_O Лечение систем от вредоносных программ 4 15-11-2009 18:21
Ошибка - Антивирусная прога и файлы hiberfil.sys, pagefile.sys и cryptheft.dll мибокс Microsoft Windows 2000/XP 3 18-08-2008 14:45
Разное - [решено] Увеличился размер файлов pagefile.sys и hiberfile.sys geleta Microsoft Windows 2000/XP 11 11-09-2007 10:34




 
Переход