Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Сообщение AVZ: Ошибка - не найден файл (F:\WINDOWS\system32\ntoskrnl.exe) (http://forum.oszone.net/showthread.php?t=100246)

TiGro 09-02-2008 00:41 736282

Сообщение AVZ: Ошибка - не найден файл (F:\WINDOWS\system32\ntoskrnl.exe)
 
Вложений: 3
Здравствуйте!

При сканировании AVZ выдает следующее:
Ошибка - не найден файл (F:\WINDOWS\system32\ntoskrnl.exe)
>>>> Обнаружена маскировка процесса 1390784 ?

При этом, файл реально существует (система стоит действительно на диске F).

Провел все операции, описанные здесь: http://forum.oszone.net/thread-98169.html, поймал пару троянов, в том числе и внедренный в систему восстановления; но сообщение (subj) так и не исчезло. Вирус ли это или всё так и должно быть?

Система:
Athlon64 4200+ Dual Core, 3Gb RAM
Windows XP x64 SP2
Защищена Avast

rubin-vinfo 09-02-2008 14:01 736530

AVZPM - Установить драйвер расширенного мониторинга процессов
Перезагрузитесь, повторите лог virusinfo_syscure...

PS: Возможно тут виновата Windows x64

TiGro 09-02-2008 15:41 736598

К сожалению, драйвер расширенного мониторинга процессов не устанавливается. Возможно виновата 64битность. Кликаю: <AVZPM>-><Установить драйвер расширенного мониторинга процессов>, но ничего не происходит(

rubin-vinfo 09-02-2008 16:07 736611

Ога, думаю из за 64-битности и все баги AVZ...
Если можно:
ftp://ftp.kaspersky.ru/utils/getsyst...SystemInfo.exe

Лог запакуйте и прикрепите... В существующем логе разглядеть что-то очень тяжело

TiGro 09-02-2008 16:26 736626

Вложений: 1
Спасибо за Ваши ответы!

Запустился в обычном режиме, только firewall отключил.

rubin-vinfo 09-02-2008 19:27 736738

Все чисто.
Отключите восстановление системы - там могли зловреды остаться, перезагрузитесь - затем можно включать.

А так ничего плохого нет

TiGro 10-02-2008 01:45 736999

Спасибо большое!

proraze 07-06-2008 08:03 820586

Ну второй это эдваре... Вообще нужно обязательно помимо обычного антивируса использовать Anti Spyware для удаления различных adware, spyware...
вообще щас этой гадости очень много в интернете, я лично пользуюсь AswPro, очень доволен:)

Petya V4sechkin 07-06-2008 11:59 820723

Цитата:

Цитата proraze
я лично пользуюсь AswPro, очень доволен

Сомнительно...
Результаты проверки на Virustotal
FraudTool (Fraud - обман; мошенничество; подделка).

akok 15-07-2008 14:12 852026

Petya V4sechkin, эта программа для выкачивания денег из простаков.


Время: 19:53.

Время: 19:53.
© OSzone.net 2001-