Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Перехватчик sptd.sys это зловредно? (заявка № 9468)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    в свойствах папки виндоуз не включается просмотр системных и скрытых файлов.
    Попробуйте в AVZ:
    Файл - Восстановление системы - отметить п.6 и 8 - Выполнить.
    I am not young enough to know everything...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    68
    Не помогло (((
    Что ещё попробовать?

  4. #23
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    999
    А перегрузились после этого ? Если нет, то надо Если не поможет , то не знаю другого средства кроме формата ;(

  5. #24
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    68
    Перезагрузился. Не помогает. Может вирус ещё остался? Посмотрите логи пожалуйста.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1320
    Sotov на форуме forum.kaspersky.com писал:
    Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
    "Hidden"=dword:00000001
    и
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
    "CheckedValue"=dword:00000001
    но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"
    делая невозможным его редактирование стандартными средствами и блокируя изменения через "Сервис\Свойства папки\Вид".

    Лечение:
    В regedit удаляем неправельные ключи типа "Строковый параметр"
    "Hidden"=0
    "CheckedValue"=0
    и создаём новые типа "Параметр DWORD"
    "Hidden"=dword:00000001
    "CheckedValue"=dword:00000001
    в приведённых выше ветках.

  7. #26
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    68
    ри этом он не просто изменяет значение ключа
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
    "Hidden"=dword:00000001
    Вот это вот как раз у меня было: "Hidden"=dword:00000002 Я поправил на "Hidden"=dword:00000001 и всё прошло. Системные файлы теперь видны.

    но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"
    А вот этого не было. Текущий тип ключа REG_DWORD.

    Эх! Файлы видны, да вот в настройках папки всё-равно галочка не встаёт на показывать системные файлы. (((

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1583
    А CheckedValue хорошо проверили? Imho, он за галку отвечат.
    I am not young enough to know everything...

  9. #28
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    68
    Блин, всё как по написанному. Первый раз посмотрел реестр, тип бы DWORD, но значение 2. Поменял значение 2 на 1 (правильное), нажал на f5, и тут прям на глазах поменялся тип на строковый. Я поубивал эти реестры, создал правильные. Нажал на f5. И тут бац - значение с 1 поменялось на 2, а тип остался DWORD. Посмотрел восстановление системы - а оно у меня включено, хотя я выключал. Отключил. Снова удалил реестры. Теперь и в "Hidden"=dword:00000001 и в "CheckedValue"=dword:00000001. Тип DWORD. Вроде файлы видны. Щас перезагружусь и посмотрю ещё раз.

  10. #29
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    68
    Слава Богу всё в порядке. Системные файлы видны. Ключи не меняются.

  11. #30
    Junior Member Репутация
    Регистрация
    03.05.2007
    Сообщений
    59
    Вес репутации
    68
    А вот у меня ещё такая проблема. Когда хочу выключить или перезагрузить комп через пуск, то с первого раза выключение/перезагрузка не происходят. А вот если ещё раз ткнуть через пуск, то тогда всё и срабатывает. Может это тоже реестры побиты? Подскажите, пожалуйста.

  • Уважаемый(ая) Сергеич, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. sptd.sys
      От BaCbka87 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 06.07.2011, 21:48
    2. Ответов: 7
      Последнее сообщение: 27.11.2010, 00:45
    3. Перехватчик sptd.sys
      От Publisher в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.08.2010, 12:49
    4. Ответов: 45
      Последнее сообщение: 18.10.2008, 20:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00787 seconds with 18 queries