|
|
|
|
#1 |
|
Новичок
Регистрация: 12.11.2009
Сообщений: 23
Репутация: 0
|
http://webfile.ru/4080681
Здравствуйте, собственно проблема на лицо (ссылка). В My Computer появилась папка Web Folders, не открывается внешний винт E: но только из My Computer, были сделаны ссылки на папки внутри винта E: так что доступ к нему есть. И еще такой вопрос в Divece Manager sound,video and game controllers удалил один из драйверов,не помню названия http://webfile.ru/4080767 , проблема была связана с eac.sys, как этот драйвер вернуть ? Заранее спасибо , жду помощи. |
|
|
|
|
#2 |
|
Знаток
|
Для лечения компьютера выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Common Files\Windows Live\.cache\907837981c9aaf2\fssclient_x86.msi','');
QuarantineFile('C:\System Volume Information\_restore{A0E1C7D3-FDEE-4689-A029-DEAE3029D4C5}\RP24\A0005029.msi','');
QuarantineFile('E:\autorun.inf','');
DeleteFile('E:\autorun.inf');
DeleteFile('C:\System Volume Information\_restore{A0E1C7D3-FDEE-4689-A029-DEAE3029D4C5}\RP24\A0005029.msi');
DeleteFile('C:\Program Files\Common Files\Windows Live\.cache\907837981c9aaf2\fssclient_x86.msi');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum','{BDEADF00-C265-11D0-BCED-00A0C90AB50F}',1);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки диск E: - должен открываться и папка Web Folders должна пропасть. О результатах отпишитесь Выполните стандартный скрипт №2 и выложите ссылку на форуме. |
|
|
|
|
#3 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
z.end,
cкачайте утилитку http://webfile.ru/3953491 Распакуйте. Запустить программу .После автоматической экспресс-проверки нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда. |
|
|
|
|
#4 |
|
Новичок
Регистрация: 12.11.2009
Сообщений: 23
Репутация: 0
|
Выполнил скрипт E: отркрыветься, Web Folders сначала пропала, сейчас опять появились.
лог из avz : http://webfile.ru/4082613 лог из 1c23 : http://webfile.ru/4082787 Опишу историю. Вообще проблемы начались из-за самопроизвольных рестартов, потом на синем экране выдал проблему с aec.sys (кстате для чего он вообще нужен, в system32/drivers у меня их там 2 aec.sys и aec.sys_), после пары рестартов синий экран выдал проблему с nups.sys, погуглил, вышел на ваш форум где нашел такой скрипт: begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('catchme'); DeleteService('Nups'); DeleteService('.1221804580'); DeleteFile('C:\WINDOWS\system32\tftp.nfo'); DeleteFile('C:\WINDOWS\System32\DRIVERS\nups.sys') ; DeleteFile('C:\Program Files\1221804580\XXX1221804580L.exe'); DeleteFile('C:\DOCUME~1\XXX\LOCALS~1\Temp\catchme. sys'); DeleteFile('Explorer.exe rundll32.exe tftp.nfo beforegllav'); DeleteFile('C:\WINDOWS\System32\ntfs_ext6.exe'); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(16); RebootWindows(true); end. выполнил, рестарты прекратились, да и работать стал значительно быстрее . Поставил сборку обновлений SP3, якобы для большей безопасности и восстановить драйвер из sound video and game controllers (скриншот в первом посте). Возможно в сборке был вирус, Nod32 ничего не нашел. Поставил обновления, появилась папка Web Folder, скорость работы системы упала. Насколько мог детально описал ситуацию, главное чтобы у вас хватило терпения это все прочитать =). |
|
|
|
|
#5 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
z.end,
Выполнить это в avz: Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\agsihay');
RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\jqvdck');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\agsihay');
RegKeyResetSecurity('HKLM','SYSTEM\ControlSet002\Services\jqvdck');
BC_DeleteReg('HKLM\SYSTEM\CurrentControlSet\Services\agsihay');
BC_DeleteReg('HKLM\SYSTEM\CurrentControlSet\Services\jqvdck');
BC_DeleteReg('HKLM\SYSTEM\ControlSet002\Services\agsihay');
BC_DeleteReg('HKLM\SYSTEM\ControlSet002\Services\jqvdck');
BC_DeleteSvc('agsihay');
BC_DeleteSvc('jqvdck');
BC_DeleteFile('C:\WINDOWS\system32\jvammf.dll');
BC_ImportDeletedList;
ExecuteWizard('TSW', 3, 2, true);
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#6 |
|
Новичок
Регистрация: 12.11.2009
Сообщений: 23
Репутация: 0
|
|
|
|
|
|
#8 | |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Цитата:
|
|
|
|
| Ads | |
|
|
#10 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|