Привет всем. На компе завыл НОД - были поражены sys файлы.. Проверил CureIt'ом - понаходил еще кучу всякого барахла.. При перезагрузке винда не загрузилась. Загрузился только Safe Mode. Проверил по логи, отсуствует некий e.dll необходим для инета и сетки. Это только без него не грузится, или еще чето? И что за это файл? На других компах не нашел...
Как скорее восстановить работоспособность?
Не исключено, что некоторые sys файлы были удалены..
Заранее благодарю за помощь..
ЗЫ. Так же в корне С появилась куча "временных" tmp файлов неизвестного происхождения (один из которых был запущен в процессах!). Есстесно, в первую очередь удалил их всех наф... Мож названия что-нить дадут: a201.tmp и далее...
Последний раз редактировалось M@xWell; 19.06.2007 в 18:44.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
В карантине нет C:\WINDOWS\is-P0NMF.exe, он был добавлен в скрипт парой минут позже, вероятно сделали без него. Попробуйте разыскать вручную, если найдется - пришлите по правилам.
один нашел. Только в другом каталоге.. А первый все равно не понимаю, как может находиться на компе?
ip6fw.sys скинул. Нашел по адресу C:\WINDOWS\system32\allcache\Ip6Fw.sys. Правда он в карантин не добавился. Как есть, так и скинул вам. Что с ним делать? Удалять или пока не надо?
Первого так и не нашел
PS. Я в начале темы еще симптомов добавил. Мож че-нить поможет в поимках зловредов...
Последний раз редактировалось M@xWell; 19.06.2007 в 18:54.
Ваш ndis.sys чистый. Все-таки сделайте его восстановление утилитой (запустить и нажать Patch), она ничего не испортит, возможно дело не в файле, а в ключах реестра, если это вообще с ним связано. А больше не нахожу, за что зацепиться .
Элемент автозагрузки - dumprep 0 -k
Команда - %system%\system32\dump 0 -k
Расположение - HKLM\software\Microsot\CurrentVersion\Run
Фишка в чем - я ее отключил в Safe, перезагрузил в Normal - опять выбило. Зашел в Safe - в автозагрузке отключенный процес есть и один такой же, но включенный добавился.
Что это может быть?
Может за это зацепиться?
Уважаемый(ая) M@xWell, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: