-
Вложений: 3
Проблема с руткитами.
[COLOR=black]Вообщем, история такова. Все началось с tsaddw.dll, который вызывал сообщения о ошибке при запуске любых программ. После закрытия еррора программа спокойно загружалась и работала. Его увидел Касперский, спросил и я его нажал удалить. После ребута хр не загрузился вообще, на черном экране возникал тот же еррор и все. Пришлось восстанавливать систему. Еррор пропал, но начались такие неприятные вещи как зависания компа и запреты на открытие страниц в браузере и разрывы связи каждые 5 минут. Был серьезно занят, а потому пустил процесс на самотек - система зависала сразу же после загрузки бывало по пять раз подряд. Пришлось переустанавливать систему, предварительно отформатировав диск С, и вот снова начались разрывы и зависоны. Провел сканирование AVZ, он выдал два файла: klif.sys и kl1.sys, которые я недолго думая удалил. Оба восстановились, но зависоны вроде прекратились. только при загрузке вылазеет еррор на этот раз уже про newdev.dll, и вроде какие-то новые dllы, такие как например ntmarta, предпринимают попытку вторжения, но блокируются Касперским. [/COLOR]
-
Обновите базы АВЗ.
Активируйте АVZPM (главное меню АВЗ)
Закройте/выгрузите все программы
Повторите логи по правилам.
-
Вложений: 3
Вроде выполнил все верно..
-
в логах ничего зловредного ....
klif.sys и kl1.sys это драйвера касперского.... удалить их не так просто ...
сообщения про внедрения длл далеко не всегда плохо , newdev.dll - легитимная библиотека
Page generated in 0.01311 seconds with 10 queries