|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » sfc.SYS, glaide32.sys !!!??? |
|
sfc.SYS, glaide32.sys !!!???
|
Новый участник Сообщения: 20 |
симптомы:
Не грузятся ни виста ни ХР. ХР постоянно идёт либо на перезагрузку, либо в синий экран. Виста после показа шарика-логотипа уходит в темный экран и всё, без всяких перезагрузок, просто виснет на стадии загрузки. Что делал: Проверка Dr.Web CureIt, AVP tool, Dr.Web LiveCD, AVZ. Все со свежими обновлениями. При проверке найдено 14 вирусов-троянов, всё удалено, логов к сожалению не сохранилось. тему по поводу синего экрана разместил тут - http://forum.oszone.net/thread-142197.html там модератор сказал, что это вирус sfc.SYS, glaide32.sys таким образом, если указанные утилиты не обезвредили и не обнаружили этот хитромудрый вырус, что мне дальше то делать ? А то уже надоело в безопасном режиме работать ! |
|
Отправлено: 22:03, 08-06-2009 |
Модератор Сообщения: 16848
|
Профиль | Сайт | Отправить PM | Цитировать Цитата AlhimikRus:
Котяра, NOD его давно считает жутким вирусом-трояном |
|
------- Отправлено: 08:27, 09-06-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Сообщения: 53488
|
Профиль | Отправить PM | Цитировать Цитата AlhimikRus:
Цитата AlhimikRus:
Давайте на всякий случай все закарантиним (включая левые имена из дампов): AVZ -> меню Файл -> Выполнить скрипт -> выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('55742417.sys',''); QuarantineFile('27179896.sys',''); QuarantineFile('31795838.sys',''); QuarantineFile('glaide32.sys',''); QuarantineFile('30541495.sys',''); QuarantineFile('29101354.sys',''); QuarantineFile('09136143.sys',''); QuarantineFile('35304826.sys',''); QuarantineFile('55156289.sys',''); QuarantineFile('sfc.SYS',''); QuarantineFile('Video3D32.sys',''); QuarantineFile('BrukerIR.sys',''); QuarantineFile('asyncmac.sys',''); QuarantineFile('A3AB.sys',''); DeleteFile('55742417.sys'); DeleteFile('27179896.sys'); DeleteFile('31795838.sys'); DeleteFile('glaide32.sys'); DeleteFile('30541495.sys'); DeleteFile('29101354.sys'); DeleteFile('09136143.sys'); DeleteFile('35304826.sys'); DeleteFile('55156289.sys'); DeleteFile('sfc.SYS'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip отправьте мне в PM. Сделайте новые логи (virusinfo_syscheck.zip, hijackthis.zip из п. 3.4, 3.5 правил). Скачайте SDFix здесь или здесь, загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat из папки SDFix - подтвердить, нажав "Y"), после окончания сканирования скопируйте (Ctrl+A, Ctrl+C) текст из C:\Report.txt и вставьте (Ctrl+V) в следующее сообщение, если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\Report.txt и прикрепите к сообщению. Описание SDFix есть здесь и здесь. Если BSOD будут по-прежнему, выложите свежие дампы. |
||
Отправлено: 22:13, 09-06-2009 | #12 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 23:02, 09-06-2009 | #13 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать
Вот требования по 2 сверху сообщению:
лог SDFix Опять благополучно ушёл в DSOD Есть правда кое какие изменения. в бсод стал уходит немного позже, при попытке открыть интернет соединение (в основном). |
||||
Отправлено: 23:14, 09-06-2009 | #14 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать
вот новые логи
|
||||
Отправлено: 00:13, 10-06-2009 | #15 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Попробуйте сделать в нормальном режиме логи с помощью полиморфного AVZ (ссылка есть в моей подписи)
|
------- Отправлено: 00:40, 10-06-2009 | #16 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Э в нормальном режиме, при попытке запуска чег либо (в том числе и авз) уходим в синий экран. только безопасный режим.
Может тут дело не всётаки не в вирусе, а в дравах каких то ? |
Отправлено: 11:28, 10-06-2009 | #17 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Попробуйте сделать отчет GSI (GetSystemInfo)
|
------- Отправлено: 11:41, 10-06-2009 | #18 |
Сообщения: 53488
|
Профиль | Отправить PM | Цитировать Цитата AlhimikRus:
|
|
Отправлено: 11:54, 10-06-2009 | #19 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать последний дамп
|
Отправлено: 23:42, 10-06-2009 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - hiberfil.sys и pagefile.sys - что это такое??? | Guest | Microsoft Windows 2000/XP | 12 | 07-07-2013 01:34 | |
[решено] сбой на sfc.sys 0x0000003 (0xf34facb8, 0xf34facc4, 0xf34fac50, 0x00000000) | Dmitriy Sh | Лечение систем от вредоносных программ | 5 | 20-11-2009 14:55 | |
sfc.sys , BSOD | Soo_O | Лечение систем от вредоносных программ | 4 | 15-11-2009 18:21 | |
Ошибка - Антивирусная прога и файлы hiberfil.sys, pagefile.sys и cryptheft.dll | мибокс | Microsoft Windows 2000/XP | 3 | 18-08-2008 14:45 | |
Разное - [решено] Увеличился размер файлов pagefile.sys и hiberfile.sys | geleta | Microsoft Windows 2000/XP | 11 | 11-09-2007 10:34 |
|