Войти

Показать полную графическую версию : [решено] Системный драйвер afd.sys


NoSilence
29-01-2013, 14:34
Добрый день.

Стал постоянно лагать интернет и я решил проверить компьютер. Др.Веб указал на файл afd.sys, но ничего в нем не исправил. На присутствие трояна в данном файле указало 90% антивирусов при проверке на вирустотал. Немного подумав, легким движением руки, переместил его из папки drivers. Файл сразу же восстановился. Я проверил новый файл, указанным выше способом, и оказалось, что он полностью чист. Ура! - подумал я. Но после перезагрузки перестал работать интернет. Не запускаются нужные службы, а в списке исполняемых драйверов больше нету afd.sys. Как мне его повторно "установить"?

prosto user
29-01-2013, 16:33
NoSilence, выполните из командной строки от имени администратора:
sfc /scannow (может потребоваться загрузочный диск Win XP с пакетом SP3).
Обновлено: в настройках карантина DrWeb посмотрите наличие этого файла и попробуйте восстановить его и добавить в список доверенных файлов. Обновите сигнатуры DrWeb.

tamalex
29-01-2013, 17:06
Поставьте обновление KB958752.

NoSilence
29-01-2013, 17:24
NoSilence, выполните из командной строки от имени администратора:
Цитата:
sfc /scannow
(может потребоваться загрузочный диск Win XP с пакетом SP3). »
Долгая проверка закончилась ничем. Полоска "прошла весь путь" и окно закрылось. После перезагрузки службы по-прежнему не работают.

Драйвера сетевой карты установлены. Более того, работает домашняя сеть. Следующие службы, с установленным автоматическим запуском, не функционируют:
- DHCP-клиент
- Модуль NetBIOS через TCP/IP
При попытке запуска: "Дочерняя служба не существует или была отмечена для удаления.".
Поставьте обновление KB958752. »
Установка WindowsXP-KB958752-x86-RUS.exe завершилась успешно, компьютер перезагрузился. Службы всё также не работают. Драйвер отсутствует :(

Petya V4sechkin
29-01-2013, 18:12
NoSilence, попробуйте твик реестра (http://www.oszone.net/5604)
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD]
"DisplayName"="AFD"
"Description"="Среда сетевой поддержки AFD"
"Group"="TDI"
"ImagePath"="\\SystemRoot\\System32\\drivers\\afd.sys"
"Start"=dword:00000001
"Type"=dword:00000001
"ErrorControl"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Parameters]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AFD\Security]
"Security"=hex:01,00,14,80,90,00,00,00,9c,00,00,00,14,00,00,00,30,00,00,00,02,\
00,1c,00,01,00,00,00,02,80,14,00,ff,01,0f,00,01,01,00,00,00,00,00,01,00,00,\
00,00,02,00,60,00,04,00,00,00,00,00,14,00,fd,01,02,00,01,01,00,00,00,00,00,\
05,12,00,00,00,00,00,18,00,ff,01,0f,00,01,02,00,00,00,00,00,05,20,00,00,00,\
20,02,00,00,00,00,14,00,8d,01,02,00,01,01,00,00,00,00,00,05,0b,00,00,00,00,\
00,18,00,fd,01,02,00,01,02,00,00,00,00,00,05,20,00,00,00,23,02,00,00,01,01,\
00,00,00,00,00,05,12,00,00,00,01,01,00,00,00,00,00,05,12,00,00,00

и перезагрузитесь.
При наличии ошибок в журнале событий приведите их в соответствии с этими инструкциями (http://forum.oszone.net/showpost.php?p=580138#post580138).

NoSilence
29-01-2013, 18:34
Благодарю! Внесения записи в реестр действительно было достаточно. Все службы теперь функционируют. :)

Вот, кстати, отчет проверки afd.sys (https://www.virustotal.com/file/87ad04a39dc9f8ccb28686cbfe1ef7d3dd3265eb4ff2d42a3616d28b99e94d1b/analysis/). Стоит ли опасаться краж паролей? Да и вообще.

Petya V4sechkin
29-01-2013, 18:37
NoSilence, можете создать тему в разделе форума Лечение систем от вредоносных программ (http://forum.oszone.net/forum-87.html), выполнив эти инструкции (http://forum.oszone.net/thread-98169.html) (там долечат и проконсультируют).




© OSzone.net 2001-2012