-
Junior Member
- Вес репутации
- 53
Подозрение. Драйвер сет. карты yk60x86.sys
Здравствуйте. Ноутбук с Vista x32. Пользуюсь программой ФПСУ-IP производитель Амикон. Так всё началось с неё. Стала она выдавать ошибку "Нет адаптеров". Я в службу поддержки, там - "Проверте на вирусы" и посоветовали утилиту RemoveIT. Скачал я её, проверил, 25 зараженных файлов и 19 вирусов. Два файла из них - драйвер сетевой карты Marvell с имене yk60x86.sys.
Один лежит в папке system32\drivers\yk60x86.sys, второй - c:\Windows\System32\DriverStore\FileRepository\yk6 0x86.inf_995fbee8\yk60x86.sys. Первый утилита удалила, второй не смогла. Его я удалил через Деспетчер устройств - удалить драйвер.
Скачал драйвер с сайта производителя в двух вариантах, установочный пакет .exe и архив с драйверами, оба устанавливал и после каждого утилита отмечала этот файл как зараженный.
Проверял ноутбук с помощью AVZ безрезультатно. Утилитой AVPtools не смог проверить, т.к. очень слабый ноут для нее. Она 2 часа только шарила загружаемые вместе с системой файлы(задачи). Этой утилитой проверил конкретно путь к подозрительному файлу - безрезультатно.
Стоит ESET Smart Security v4.
После всех описанных манипуляций, я скачал новую версию программы ФПСУ-IP/клиент (разработчик обещал исправить ошибку с ложным сообщением "Нет адаптеров"), но у меня всё-равно выдается ошибка "Нет адаптеров" после запуска программы.
Решил сначало обратиться к Вам, что бы окончательно удоставериться в чистоте драйвера yk60x86.sys.
Этот драйвер через веб-форму на сайте AVZ 27.12.2009 присылал для проверки.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксите в HiJack
Больше плохого не увидел
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
пофиксил. Опять доверился RemoveIT и ещё раз проверил: он оказывается показывает, что инфицирован сам скаченный файл (ещё не установленный) драйвера с офф. сайта. Доверие к RemoveIT снизилось...
-
Пришлите эти драйвера по правилам.
-
-
Junior Member
- Вес репутации
- 53
выслал. создал сам архив virus.zip с файлом yk60x86.sys, пароль:virus. Подтверждение о загрузке получил.
-
Не про вирусы.
Глюки ФПСУ-IP + ложные срабатывания RemoveIT.
-
-
Junior Member
- Вес репутации
- 53
спасибо. буду спокойно работать. Всех с наступающим Новым 2010 Годом!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-