Показано с 1 по 4 из 4.

Перехватчики (заявка № 44120)

  1. #1
    Junior Member Репутация
    Регистрация
    19.04.2009
    Сообщений
    3
    Вес репутации
    55

    Thumbs up Перехватчики

    Здравствуйте! После проверки системы программой AVZ , меня насторожили
    загадочные перехватчики.
    1. Насчет изменяющего имя sp**.sys: почитал на форуме, что это
    от Daemon tools или от Alcogol. Деинсталлировал Daemon , файлик не исчез.
    Вопрос принципиальный: как его удалить? С помощью AVZ не получается.
    Пробовал с LIVE CD загрузиться , так его вообще не могу найти.
    Что за файл такой?? Если можно, обьясните пожалуйста его "странное" поведение.
    И прошу скриптик AVZ чтобы его удалить...

    2. Далее в логе есть несколько строчек IRP перехватчики.В конце написано,
    что перехватчик не определен, что это такое ? Это не зловредно???
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    1. Вот:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteService('sptd');
     DeleteFile('C:\WINDOWS\System32\Drivers\sptd.sys');
     DeleteFile('C:\Program Files\DAEMON Tools Lite\daemon.dll');
    RebootWindows(true);
    end.
    2. Это всё тот же DAEMON Tools. Строчки должны пропасть после скрипта.

    Установите Adobe Acrobat Reader 9.1 или удалите старый.
    PS Пора уже Service Pack 3 на Windows устанавливать (может потребоваться активация). И последующие обновления.

  4. #3
    Junior Member Репутация
    Регистрация
    19.04.2009
    Сообщений
    3
    Вес репутации
    55
    Красные строчки после скрипта не пропали.
    Сделал следующее: проверка в безопасном режиме (syscheck1.zip)
    показала скрытый драйвер ehdrv.sys . Удалил вручную средствами WINDOWS. после этого стало все нормально (syscheck2.zip)
    Не знаю ehdrv.sys - тоже DAEMON tools ?
    Спасибо за помощь!
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    19.04.2009
    Сообщений
    3
    Вес репутации
    55
    Вообщем ehdrv.sys - принадлежит ESET Nod 32. Переустановил NOD32 - ситуация повторилась.Те же самые не определенные перехватчики.... Значит, все в порядке...

  • Уважаемый(ая) Sunsy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Перехватчики
      От Grisha в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 04:56
    2. Ответов: 1
      Последнее сообщение: 31.05.2008, 20:33
    3. Перехватчики !!
      От BMW в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.04.2008, 16:53
    4. перехватчики...
      От CcAT в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.04.2008, 07:06
    5. Ответов: 2
      Последнее сообщение: 12.02.2008, 15:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00908 seconds with 20 queries