-
sfc.sys
Добрый день!
Помогите справиться с программой (возможно трояном) [B]sfc.sys[/B]
AVZ обнаружил что она мешает работе компьютера.
При запуске компьютера выскакивает BSOD.
Думаю что, как и в этой теме нужно прописать те же скрипты [url]http://virusinfo.info/showthread.php?t=50115[/url]
Заранее спасибо!
-
[url]http://virusinfo.info/pravila.html[/url]
-
не понял смысла данной вами ссылки
-
[QUOTE='ddrop4;540254']не понял смысла данной вами ссылки[/QUOTE]По ссылке - инструкции для выполнения.
-
Вот логи
[ATTACH]195667[/ATTACH]
[ATTACH]195668[/ATTACH]
[ATTACH]195669[/ATTACH]
-
[QUOTE]Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)[/QUOTE]
[COLOR="Red"]Обновите базы AVZ и переделайте логи![/COLOR]
-
обновленные логи:
[ATTACH]195696[/ATTACH]
[ATTACH]195695[/ATTACH]
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
QuarantineFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите файл quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=64395[/url]
4. Повторите лог [B]virusinfo_syscheck.[/B]
-
карантин отправил.
вот новый лог:[ATTACH]195922[/ATTACH]
-
В логе чисто. В карантине - [B]Trojan.Win32.Patched.fr[/B]
Проблема решена?
-
Да проблема решена BSOD не появляется.Огромнейшее спасибо Александре!
-
Системный файл C:\WINDOWS\System32\sfcfiles.dll необходимо заменить. Скачайте аттач и распакуйте на место.
-
Я открыл папку windows, system32 но не обнаружил sfcfiles.dll
есть только sfc.dll, sfc_os.dll, sfcfiles.bak
меняя на имя sfc.dll не меняет
-
Не нужно ничего менять! Закиньте этот файл в system32 и все!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\sfcfiles.dll - [B]Trojan.Win32.Patched.fr[/B] ( AVAST4: Win32:Patched-KP [Trj] )[/LIST][/LIST]
Page generated in 0.00840 seconds with 10 queries