Показано с 1 по 2 из 2.

Нечто в виде замаскированного драйвера мешает нормальной работе диска (заявка № 85779)

  1. #1
    Junior Member Репутация
    Регистрация
    19.08.2010
    Сообщений
    1
    Вес репутации
    50

    Thumbs up Нечто в виде замаскированного драйвера мешает нормальной работе диска

    Предыстория.
    Два месяца назад произошел сбой в работе компьютера, в журнале ошибок записи о сбоях в работе диска. SMART ничего особого не показал. Тогда проверка AVZ/CureIT ничего не дала. Абсолютно. Так как этот компьютер довольно часто сбоил и до того (под разными ОС), то данные перенесли на другой компьютер, а прежний компьютер положили в долгий ящик.

    Нынешнее время.
    Было принято решение довести компьютер до ума и либо найти сбойные комплектующие, либо выбросить целиком или найти ошибку где-то еще. Запустили обновленную (два месяца все-таки прошло) AVZ – и вдруг найден модуль который перехватывает функции Nt.. связанные с операциями с файлами. Однако процедура (уж как умели) перемещения этого ujizmza0.sys в карантин ничего не дала. Папка с карантином оказалась пуста. Это стало интересно. Файловый менеджер показывает что есть похожий utizmza0.sys, но помеченный как легальный модуль от AVZ. И это первый вопрос — что же все таки нашел AVZ, свою запчасть или malware? Далее предпринимались разные шаги, типа liveCD + CureIT, установка DrWEB 6.0, запуск AVP Tool в безопасном режиме. Были найдены трояны типа muldrop/Copyself (сохранены и упакованы с паролем). Однако ujizmza0.sys по прежнему на месте и добраться до него невозможно.

    Итак, если позволите, основной вопрос ujizmza0.sys реально существует или проблема сбоев компьютера аппаратная и его надо всерьез ремонтировать и долго тестировать? Операционная система в любом случае будет переустановлена, поэтому лечение как таковое не очень важно. Еще неплохо бы сдать заразу антивирусным компаниям, если окажется новинкой.

    Добавлено:
    Похоже я перестарался в подозрениях, запускал так
    Код:
    avz.exe am=y ag=y newdsk=y
    если запускать без ключей, то ничего нет
    Последний раз редактировалось midda32; 19.08.2010 в 11:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    ujizmza0.sys- драйвер AVZ

    В логах подозрительного нет.

    Обновите систему
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

    После обновления:
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  • Уважаемый(ая) midda32, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Что то мешает работе компьютера!!!
      От AlexV74 в разделе Помогите!
      Ответов: 37
      Последнее сообщение: 16.09.2011, 10:39
    2. вирусы мешают нормальной работе (заявка №6355)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 12.02.2010, 15:00
    3. Ответов: 7
      Последнее сообщение: 13.01.2010, 07:47
    4. Все тот же даунлоадер (мешает работе)
      От HeaD в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.12.2009, 21:01
    5. synsenddrv.sys-мешает нормальной работе компа
      От comphead в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.11.2009, 20:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00615 seconds with 19 queries