Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 13.03.2010, 21:53   #1 (ссылка)
Новичок
 
Аватар для ppAVK
 
Регистрация: 12.10.2009
Сообщений: 210
Репутация: 1
По умолчанию Решено: Беспокоят подозрительные объекты

Беспокоят подозрительные объекты и есть проблемы с работой компа.
Аваст ничего не нашёл.

http://exfile.ru/89153

http://exfile.ru/89154

Последний раз редактировалось ppAVK; 13.03.2010 в 22:02.
ppAVK вне форума  
Старый 13.03.2010, 22:16   #2 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

ppAVK, в логах порядок.
что собственно беспокоит?
romul781 вне форума  
Старый 13.03.2010, 22:35   #3 (ссылка)
Новичок
 
Аватар для ppAVK
 
Регистрация: 12.10.2009
Сообщений: 210
Репутация: 1
По умолчанию

romul781, добрый вечер.

Проблема - при простое компа с интервалом в 1 сек выдаёт без остановки ошибку (что то типа невозможно сделать скрин),помогает только перезагрузка + AVZ4 поместил в карантин sfcfiles.dll. В инете почитал,что такая проблема может быть связана с этим файлом, но удалять пока не стал.
Ещё в списке подозрительных есть файл spbs.sys, хотел посмотреть путь, но поиск его не видит.
ppAVK вне форума  
Старый 13.03.2010, 23:29   #4 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

ppAVK, а вы можете выложить принтскрин этого сообщения?
sfcfiles.dll - легитимный файл.
spbs.sys - драйвер даемон тулс.
romul781 вне форума  
Старый 13.03.2010, 23:39   #5 (ссылка)
Новичок
 
Аватар для ppAVK
 
Регистрация: 12.10.2009
Сообщений: 210
Репутация: 1
По умолчанию

romul781,
Принтскрин не смогу, комп зависает на ошибке - только перезагрузка.
Надо оставить на простое, тогда перепишу дословно и выдам.
ppAVK вне форума  
Старый 13.03.2010, 23:49   #6 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

ppAVK, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
 CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
 DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки отпишитесь о результате.
romul781 вне форума  
Старый 14.03.2010, 00:58   #7 (ссылка)
Новичок
 
Аватар для ppAVK
 
Регистрация: 12.10.2009
Сообщений: 210
Репутация: 1
По умолчанию

romul781, проблему решил. Догадапся,что связано с заставкой, сменил заставку - ошибки нет и комп не зависает.
Ошибка была Flash2 Screen Saver "данные для завершения этой операции ещё недоступны"
Сейчас попробую скрипт.

Скрипт выполнил, всё нормально. Потом ещё раз проверил AVZ4, всё равно он файл sfcfiles.dll гонит в карантин.
Наверное оставлю его в покое.
Спасибо за анализ логов.

Последний раз редактировалось ppAVK; 14.03.2010 в 01:21.
ppAVK вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Связанные объекты Word печатаются чёрно-белым... Busine2009 Офис 0 21.05.2010 08:46
Решено: поимал баннер MuHraJIuu Безопасность 12 24.03.2010 10:59
Решено: Модуль dfcj.yqo Алекс2010 Безопасность 7 17.03.2010 22:14
Решено: Нужно обследование iRomul Безопасность 7 13.03.2010 23:05
решено: Вирус jjdrive32.exe konstantin82 Безопасность 10 12.03.2010 00:49
Зернистое, нечеткое изображение, темные объекты пятнами Cherkasskiy Неисправности, настройка 4 07.01.2010 15:39
Ярко засвеченные объекты в играх dm451 Игры 5 03.01.2010 03:26
Связанные объекты Busine2009 Офис 1 11.11.2009 22:33
Сетевые объекты tamarochka Windows XP 2 10.09.2009 01:51
Подозрительные записи в логе avz серый кот Безопасность 5 02.04.2009 01:20


Текущее время: 14:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.