Появился файл spqv.sys определяется GMER, но далее ниче не происходит.
Помогите пожалуйста.
Появился файл spqv.sys определяется GMER, но далее ниче не происходит.
Помогите пожалуйста.
Это от Даемона.
При проверке AVZ еще Кидо удалил.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
от демона файл spdt.sys, а тот файл меняет имя каждую загрузку AVZ его не видит.
Это меня настораживает.
Это детки от Демона.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Ок, попробую снести spdt, если ситуация та же логи повторю
Добавлено через 4 часа 44 минуты
Спасибо, всё получилось, действительно это драйвер виртуальных дисков.
У меня еще, вопрос если не затруднит ответить, я не смог удалить его запись из ControlSet??\sptd, даже из лайв сиди, AVZ тоже не помог, есть способы удаления оттуда?
Последний раз редактировалось Amorph; 13.02.2009 в 16:30. Причина: Добавлено
\Device\HarddiskVolume1\temp\RarSFX0\setup.exe - вот это кстати что такое?
Добавлено через 1 минуту
См. "Чаво" Там есть тема по удалению ключей Icesword.
Последний раз редактировалось PavelA; 13.02.2009 в 16:42. Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
это CureIt
Более вопросов нет.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) Amorph, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.