-
Junior Member
- Вес репутации
- 56
Лечение File Downloader
День добрый.
Сегодня столкнулся с данной болезнью на ноуте - окно информера. Ранее не открывались страницы в браузерах, но это лечилось перезагрузкой шлюзового компа.
Через msconfig нашел неизвестный файл в автозагрузке (siszyd32.exe), удалил его "отложенным удалением" avz, но проблема осталась.
Почитав данный форум, скачал get3 и запустил ее. После перезагрузки окно информера пропало, страницы открываются, но в папке утилиты создался файл drv.sys. Как я понял, вирь засел в каких-то файлах драйверов, посему выкладываю данный файл.
Логи avz и hijack выложу чуть позже - сейчас идет сканирование. До лечения с помощью get3 проверки и лечение выполнял, но базы не обновлялись (выдавалась ошибка обновления). Если надо, могу выложить старые логи.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 56
-
system32\drivers\npfs.sys замените чистым с дистрибутива
Больше плохого не видно
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 56
После второй перезагрузки больного слетела почти вся автозагрузка. Уж не знаю, кого в этом винить, но некомфортно.
UPD Буду признателен, если поделитесь чистым файлом. Т.к. ноут без привода, проблематично подключить дистрибутив
Последний раз редактировалось caturnix; 23.12.2009 в 19:46.
-
Чистый файл у вас есть. Переименуйте drv.sys в npfs.sys.
-
-
Junior Member
- Вес репутации
- 56
О как Тогда все, спасибо за помощь