Показано с 1 по 18 из 18.

afrw7f85.sys и похожие в system32\drivers\ (заявка № 40894)

  1. #1
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    9
    Вес репутации
    56

    Arrow afrw7f85.sys и похожие в system32\drivers\

    Здравствуйте!

    Регулярно "падает" Internet Explorer. Ошибка малопонятная:
    Faulting application iexplore.exe, version 7.0.6000.16791, faulting module ntdll.dll, version 5.2.3790.3959, fault address 0x0004afb2.

    Symantec AntiVirus нашел и удалил Trojan Horse и BackDoor Trojan. Больше ничего не находит. CureIt! тоже ничего не показал.

    OSAM показал подозрительный C:\WINDOWS\system32\drivers\afrw7f85.sys. Удалил его, но при перезагрузке машины там же создается новый файл с похожим случайным именем.

    ОС: Win Server 2003

    Помогите, пожалуйста. Очень форматироваться не хочется.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 03.03.2009 в 14:53. Причина: карантин в теме 1-е устное предупреждение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Файл virusinfo_syscure.zip догрузите, плиз.

  4. #3
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    9
    Вес репутации
    56
    От он
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пришлите файлы:
    Код:
    C:\Program Files\Microsoft Office\Office12\1033\GrooveIntlResource.dll
    C:\WINDOWS\system32\jscript.dll
    C:\WINDOWS\system32\msls31.dll
    C:\WINDOWS\system32\vbscript.dll
    C:\Program Files\Microsoft Visual Studio 9.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO90.dll
    так, как написано в Приложение 2 Правил.

    Установите Adobe Acrobat 9 или удалите старый.

  6. #5
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    9
    Вес репутации
    56
    Последний файл в карантин идти не хочет (в Safe Mode тоже)

    Ошибка карантина файла, попытка прямого чтения (C:\Program Files\Microsoft Visual Studio)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (9.0\Common7\IDE\PrivateAssemblies\Microsoft.Visua lStudio.QualityTools.RecorderBarBHO90.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\9.0\Common7\IDE\PrivateAssemblies\Micr osoft.VisualStudio.QualityTools.RecorderBarBHO90.d ll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\9.0\Common7\IDE\PrivateAssemb lies\Microsoft.VisualStudio.QualityTools.RecorderB arBHO90.dll)
    Карантин с использованием прямого чтения - ошибка


    Что добавилось загрузил, но подтверждения не получил. Повторить?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Карантин не пришел.
    Акуратней копируйте список файлов.

  8. #7
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    9
    Вес репутации
    56
    Извините, затупил. Форма avz плохо длинные пути переносит.
    Загрузил нормальный архив.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Поискал по Интернету, похожая проблема встречается на многих компьютерах с Symantec AntiVirus.

  10. #9
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    9
    Вес репутации
    56
    Т.е. KAV или Dr.Web эту гадость найдет и уничтожит?

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    afrw7f85.sys это проделки эмулятора дисков...

  12. #11
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    9
    Вес репутации
    56
    Единственный вирус на моей машине - это Symantec?

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    У него каждый 5 драйвер Trojan Horse, включая AVZ

  14. #13
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    9
    Вес репутации
    56
    Гм... Плохо стал понимать что-то... У меня каждый пятый драйвер?! Мне все меньше нравится эта планета...
    Форматировать что ль? Три недели назад система ставилась. Как так можно-то. ( Надо предохраняться.

  15. #14
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Я вообще, а не про вас

  16. #15
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    9
    Вес репутации
    56
    ) Ясно. Значит вирусов нет, Симантек убить и радоваться жизни?

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Он сейчас же ничего не находит?

  18. #17
    Junior Member Репутация
    Регистрация
    25.02.2009
    Сообщений
    9
    Вес репутации
    56
    Нет, не находит.

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Cutlass, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. system32\drivers\sptd.sys
      От dima homenko в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.06.2011, 19:49
    2. C:\WINDOWS\system32\drivers\RegCs.exe
      От ACS в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.06.2009, 13:50
    3. Вирус \system32\drivers\utg5odu4.sys
      От Grower в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.05.2009, 16:24
    4. Троян sfc.sys в system32\drivers
      От ssn в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 15.04.2009, 10:19
    5. троян system32\drivers
      От alex-fer в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.03.2009, 15:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00329 seconds with 24 queries