-
Junior Member
- Вес репутации
- 53
Не устанавливаются драйвера на сетевую карту
Добрый день.
Проблема такая… Попросили посмотреть компьютер на наличие вирусов.
На компьютере установлен Касперский, в диспетчере задач AVP.exe есть (правда завершить процесс нельзя) а в трее Касперского нет…
Я, загрузился с диска Windows PE, запустил с флешки обновленную AVZ и DR.Web cureit, и сделал полное сканирование компьютера.
Cureit нашел один зараженный файл (к сожалению не помню какой) и удалил его
AVZ восстановил 44 рудкита.
После загрузки в обычном режиме Касперский не появился в трее, но после «восстановления системы» в AVZ avp.exe можно завершать через диспетчер задач.
Слетели драйвера на сетевую карту (сетевая встроенная). В диспетчере устройств устройство видится, но пишет «Не удалось загрузить драйвер этого устройства. Возможно, драйвер повреждён или отсутствует. (код 39)»
Я попробовал переустанавливать драйвера, не помогло.
Установил PCI сетевую карту, ничего не изменилось…
Я дня 3 бьюсь над этой проблемой, лучше от моих стараний не стало.
Стало только хуже (1. слетела лицензия с Windows, до установки новой сетевой карты 2. Пропал фоновый рисунок с рабочего стола).
Последний раз редактировалось Rene-gad; 14.10.2009 в 13:53.
Причина: non-standard font
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте,
Сообщение от
gaydukevich
На компьютере установлен Касперский
5-я версия? Уберите, толку нет.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
StopService('d4e2815a');
DelBHO('{D4C56A33-3488-495B-8033-9BF834E276D8}');
DelBHO('{6C3BDD12-4B6F-44F1-87CB-4D94E1ED38A5}');
QuarantineFile('C:\WINDOWS\system32\lphcefbj0ej69.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\d4e2815a.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\d4e2815a.sys');
DeleteFile('C:\PROGRA~1\ANTIVI~1\avconfig.cpl');
DeleteFile('C:\WINDOWS\system32\lphcefbj0ej69.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','lphcefbj0ej69');
DeleteFile('C:\PROGRA~1\Webalta\WEBALT~2.DLL');
DeleteFile('C:\PROGRA~1\Webalta\WEBALT~1.DLL');
DeleteService('d4e2815a');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
BC_DeleteSvc('d4e2815a');
executerepair(6);
executerepair(8);
executerepair(9);
executerepair(11);
executerepair(14);
executerepair(16);
executerepair(17);
SetAVZPMStatus(True);
RebootWindows(true);
end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 53
Касперский стоял 7, я его удалил. Поставил Eset Smart Security 4
Карантин нужно присылать по правилам, а не крепить в тему!!!
Проблема с сетевой картой осталась
-
-Выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\Documents and Settings\User\Главное меню\Программы\Автозагрузка\CleanupNortelVPN.bat','');
DeleteService('kavsvc');
DeleteFile('C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 5.0 for Windows Workstations\kavsvc.exe');
DeleteFile('C:\WINDOWS\services.exe');
DeleteFile('C:\PROGRA~1\Webalta\WEBALT~2.DLL');
DelCLSID('{D250CF30-1CF3-4CED-AA2B-D76F5FD05C99}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 53
-
Сообщение от
gaydukevich
Cureit нашел один зараженный файл (к сожалению не помню какой) и удалил его
Мой хрустальный шар выдал имя файла: NDIS.sys
Запишите его в папку C:\WINDOWS\System32\Drivers взяв из дистрибутива или с другого компьютера. Можно этот: http://virusinfo.info/attachment.php...5&d=1241986625 скачать.
-
-
Junior Member
- Вес репутации
- 53
Большое спасибо!!! Всё заработало!!!и
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 27
- В ходе лечения вредоносные программы в карантинах не обнаружены
-