Показано с 1 по 18 из 18.

Антивирус ругается на tuwsro.sys (заявка № 67548)

  1. #1
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53

    Question Антивирус ругается на tuwsro.sys

    Здравствуйте. Меня зовут Антон. У меня, уже более 6-и лет,опыт использования антивируса Avast 4.8 . Система работает устойчиво, и достаточно стабильно, но последнее время ругается Avast на файл C:\WINDOWS\system32\drivers\tuwsro.sys , удалить и переименовать этот файл не получается. Та же проблема возникала и при сканировании AVPTool. Ранее сканировал NOD 32. Все антивирусные утилиты видят его как Руткит, но удалить и переименовывать не могут! Буду очень благодарен Вам за помощь в лечении моей системы.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вам понадобится любой загрузочный CD, позволяющий выполнять операции с файлами на жестком диске. С его помощью необходимо переместить или переименовать файл
    C:\WINDOWS\system32\Drivers\tuwsro.sys

    После этого запустите снова свою систему и выполните скрипт в AVZ:
    Код:
    begin
    RegKeyResetSecurity( 'HKLM', 'SYSTEM\CurrentControlSet\Services\tuwsro');
    BC_DeleteSvc('tuwsro');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Переименованный или перемещенный файл запакуйте в zip-архив с паролем virus и пришлите по ссылке для карантина (см. вверху темы).

    Выполните скрипт из этой темы:
    http://virusinfo.info/showthread.php?t=43700.

    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53

    Exclamation Проблемы с панелью задач!

    Здравствуйте! Проблема следующая. При сворачивании окон любых программ не появляются их ярлыки в панели задач. Помогите пожалуйста!

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
     QuarantineFile('C:\WINDOWS\system32\drivers\rk_remover.sys','');
     QuarantineFile('C:\WINDOWS\System32\drivers\a7286330.sys','');
    end.
    пришлите карантин согласно приложения 3 правил

  6. #5
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53

    C:\WINDOWS\system32\Drivers\tuwsro.sys

    Извините, но при помощи тех утилит для работы с файлами, которые были на имеющемся у меня диске, я смог только удалить файл C:\WINDOWS\system32\Drivers\tuwsro.sys , не смог прислать его zip к Вам в карантин. Выполнил присланные Вами скрипты. Avast перестал ругаться, но появилась другая проблема, описанная мною в теме "Помогите" http://virusinfo.info/showthread.php?t=73157 . Появились проблемы с панелью задач. При сворачивании окон любых программ, их ярлыки не появляются в панели задач.

  7. #6
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53
    Скрипт выполнил, изменений не произошло!

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    а должны были ? карантин где ?

  9. #8
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53
    Ранее я просил о помощи Система работает устойчиво, и достаточно стабильно, но последнее время ругается Avast на файл C:\WINDOWS\system32\drivers\tuwsro.sys , удалить и переименовать этот файл не получается. Та же проблема возникала и при сканировании AVPTool. Ранее сканировал NOD 32. Все антивирусные утилиты видят его как Руткит, но удалить и переименовывать не могут! Затем я выполнил высланные Вами скрипты. Извините, но при помощи тех утилит для работы с файлами, которые были на имеющемся у меня диске, я смог только удалить файл C:\WINDOWS\system32\Drivers\tuwsro.sys , не смог прислать его zip к Вам в карантин. Выполнив присланные Вами скрипты, Avast перестал ругаться, но появилась другая проблема, описанная мною в теме "Помогите" http://virusinfo.info/showthread.php?t=73157 . Появились проблемы с панелью задач. При сворачивании окон любых программ, их ярлыки не появляются в панели задач. При проверке компьютера AVPTool не обнаружил подозрительных файлов. Мне не ясно, что я могу прислать в карантин?

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от Bratez Посмотреть сообщение
    Сделайте новые логи.
    И где они?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Выполните в AVZ скрипт ScanVuln.txt и приложите сюда файл avz_log.txt из под-папки log.

    Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.

  12. #11
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53
    При просмотре карантина в AVZ файлы отсутствуют. При выполнении скрипта с http://virusinfo.info/911test/ утилитой Kaspersky Virus Removal Tool, после отправки пишет, что архив quarantine.zip пуст.

  13. #12
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53
    Полазал по ссылкам в avz_log.txt . Установил обновления. Пока не помогло. При сворачивании окон ярлыки в панели задач не появляются!

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В AVZ меню Файл - Восстановление системы - отметьте галочками строки:
    5. Восстановление настроек рабочего стола
    8. Восстановление настроек проводника
    и нажмите кнопку "Выполнить операции"
    Перезагрузите компьютер.

  15. #14
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53
    Выполнил Ваши рекомендации. С панелью задач все по-прежнему, при сворачивании окон ярлыки не появляются. В остальном система работает нормально!

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы. Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     ExecuteRepair(6);
    ExecuteWizard('TSW', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Помогло?

  17. #16
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53
    Выполнил Ваши рекомендации. С панелью задач все по-прежнему.

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Кроме переустановки Windows XP в режиме обновления, посоветовать больше нечего.

  19. #18
    Junior Member Репутация
    Регистрация
    16.01.2010
    Адрес
    Санкт-Петербург
    Сообщений
    10
    Вес репутации
    53
    Понял Вас! Спасибо большое за длительные попытки помочь!

  • Уважаемый(ая) Skudnev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Антивирус ругается
      От Brakses в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 20.11.2011, 20:48
    2. Антивирус ругается
      От indiference в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.02.2011, 16:26
    3. Ответов: 2
      Последнее сообщение: 18.09.2010, 07:17
    4. антивирус ругается на 14.scr; 36.scr и т.д.
      От vvv777 в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 01.11.2009, 19:59
    5. Ругается антивирус
      От Andy_Hunter в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 29.05.2009, 18:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00155 seconds with 19 queries