Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Компьютеры и Интернет > Скорая помощь > Архив

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Закрытая тема
 
Опции темы Опции просмотра Language
Старый 15.04.2008, 20:42   #1
Постоялец
 
Аватар для Khan77
 
Пол:Мужской
Регистрация: 09.11.2007
Адрес: Донецк
Сообщений: 222
Репутация: 39
По умолчанию появился привод?

Недавно в "Моём компьютере" появился новый привод, который физически не существует. Может это проявление какого нибудь вредоносного ПО?
[IMG][IMG]http://img225.**************/img225/5639/33869821fr7.th.png[/IMG][/IMG]

Перед этим событием пустил брата с флешкой за комп, после чего KIS7 нашёл вот это:
Цитата:
обнаружено: троянская программа Trojan-Spy.Win32.VB.acw URL: http://nguest85.depositfiles.com/aut...r//player6.exe
удалено: троянская программа Trojan-PSW.Win32.OnLineGames.teh Файл: G:\a3g3.bat
удалено: вирус Virus.VBS.Small.a Файл: G:\autorun.bat
удалено: вирус Virus.VBS.Small.a Файл: G:\autorun.vbs
удалено: троянская программа Trojan.WinREG.AutoRun.a Файл: G:\autorun.reg
не найдено: рекламная программа not-a-virus:AdWare.Win32.Delf.l Файл: G:\autorun.dll
обнаружено: потенциально опасное ПО Invader Процесс: C:\Program Files\Console2\Console.exe

Пробовал удалить этот привод через диспечер устройств- опять появился
Жду Ваших соображений.
__________________
Жизнь, как сон- сплошной обман...
Khan77 вне форума
 
Вверх
Старый 15.04.2008, 20:57   #2
Nozorrog
Модератор
 
Аватар для Nozorrog
 
Пол:Мужской
Регистрация: 27.01.2007
Сообщений: 6,899
По умолчанию Ответ: появился привод?

Сначала в Диспетчере устройств поставь галочку Показывать скрытые...
Затем зайди в раздел Устройства НЕ плаг-н-плей и сделай там скрин. Ждем.
Удачи :-))
Nozorrog вне форума
 
Вверх
Старый 15.04.2008, 21:09   #3
Sharer
Старожил
 
Аватар для Sharer
 
Пол:Мужской
Регистрация: 13.04.2007
Адрес: Москва
Сообщений: 1,629
Репутация: 1336
По умолчанию Ответ: появился привод?

Проверьте автозагрузку. Скорее всего вирь проставил виртуальный диск, который уйдет совместно с гадостью, оставшейся резидентом и сидящей в автозапуске.
Рекомендую забрать ЭТУ программу и пошукать ею. Если сам не разберешься, то скрины фстудию, удачи!
__________________
Hackintosh: P5Q-Pro, E8500, 4GB DDRII-1033, Nvidia 9800GX2, ICH10 AHCI, MARVELL 88SE6121 RAID0, OSX 10.6.4 Ret.+Chameleon2RC3.
Sharer вне форума
 
Вверх
Старый 15.04.2008, 21:53   #4
Khan77
Постоялец
 
Аватар для Khan77
 
Пол:Мужской
Регистрация: 09.11.2007
Адрес: Донецк
Сообщений: 222
Репутация: 39
По умолчанию Ответ: появился привод?

Nozorrog, устройства не плаг энд плэй не нашёл, а только дрова ихние:
[IMG][IMG]http://img234.**************/img234/1651/80375591hk1.th.png[/IMG][/IMG]
а это общий вид диспечера:
[IMG][IMG]http://img231.**************/img231/8107/64927972ys6.th.png[/IMG][/IMG]

Добавлено через 10 минут
http://www.nowa.cc/showpost.php?p=791881&postcount=2

Sharer, что-то я с этих зеркал не могу ничего скачать- жму на ссылку, а у меня просто обновляется страница...
__________________
Жизнь, как сон- сплошной обман...

Последний раз редактировалось Khan77; 15.04.2008 в 22:03.. Причина: Добавлено сообщение
Khan77 вне форума
 
Вверх
Старый 15.04.2008, 22:40   #5
Korshakov
Неактивный пользователь
 
Аватар для Korshakov
 
Регистрация: 15.04.2008
Сообщений: 13
Репутация: 2
По умолчанию Ответ: появился привод?

Для начала поставь какой нибудь СЕРЬЁЗНЫЙ антивирус. ИМХО на сегодняшний день для РОССИИ их два: DRweb и Касперский. Смысл установки зарубежных антивирусов остаётся неясным.
Они не рассчитаны на работу в РУНЕТЕ так как в основном ориентируются на вирусы известные в доменных зонах страны-производителя.

После проверки антивирусом проблемы решатся сами собой.

В вышеприведённом списке больше половины дров я бы снёс не задумываясь.

Последний раз редактировалось Korshakov; 15.04.2008 в 22:54..
Korshakov вне форума
 
Вверх
Старый 15.04.2008, 23:52   #6
АлексЭЙ
Постоялец
 
Аватар для АлексЭЙ
 
Пол:Мужской
Регистрация: 24.01.2007
Адрес: Украина, Волноваха
Сообщений: 828
Репутация: 877
По умолчанию Ответ: появился привод?

Да может это просто виртуальный DVD который поставил какойнить Daemon tools???
__________________
Ты никогда не решишь проблему, если будешь думать так же, как те, кто ее создал.
АлексЭЙ вне форума
 
Вверх
Старый 16.04.2008, 00:04   #7
Nu Je
Ветеран
 
Аватар для Nu Je
 
Пол:Мужской
Регистрация: 10.12.2006
Сообщений: 2,067
По умолчанию Ответ: появился привод?

Khan77, а это, случайно, не обычный виртуальный DVD-ROM, созданный DAEMON Tools, Alcohol 120% или чем-то подобным?

Korshakov, ну скажите, что Вы пошутили (имеются в виду 2 первых абзаца).
__________________
Иногда нам кажется, что в этом мире жить невозможно. Но больше негде.
Nu Je вне форума
 
Вверх
Старый 16.04.2008, 00:33   #8
Khan77
Постоялец
 
Аватар для Khan77
 
Пол:Мужской
Регистрация: 09.11.2007
Адрес: Донецк
Сообщений: 222
Репутация: 39
По умолчанию Ответ: появился привод?

Цитата:
а это, случайно, не обычный виртуальный DVD-ROM, созданный DAEMON Tools

Точно, я никогда этим тулзом не пользовался, т.к. не геймер, а малой, видать, не задумываясь шибко, лишнюю галочку поставил.
Низкий поклон форуму и форумчанам!
Тему можно закрывать.
__________________
Жизнь, как сон- сплошной обман...
Khan77 вне форума
 
Вверх
Старый 16.04.2008, 00:39   #9
Sharer
Старожил
 
Аватар для Sharer
 
Пол:Мужской
Регистрация: 13.04.2007
Адрес: Москва
Сообщений: 1,629
Репутация: 1336
По умолчанию Ответ: появился привод?

Посмотрел что такое a347scsi и сталкнулся с следующим текстом:

Цитата:
Чтобы вручную деинсталлировать Alcohol следует:
1. Запустить regedit.exe
2. Найти в реестре ключ "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Cur rentVersion\Uninstall\{E9F81423-211E-46B6-9AE0-38568BC5CF6F}", который затем удалить;
3. Найти в реестре ключ "HKEY_CLASSES_ROOT\Installer\Products\32418F9EE112 6B64A90E8365B85CFCF6", который затем удалить.
4. Перейти на Панель управления -> Система -> Оборудование -> Менеджер устройств, найти среди "SCSI and RAID controllers" контроллер AXV SCSI и удалить его. Также удалить Plug and Play Bios Extension из Системных устройств.
5. Запустить regedit.exe и перейти в ветку реестра HKey_Local_Machine\System\CurrentControlSet\Servic es , где где найти ключи для драйверов Alcohol - Vax347b.sys и Vax347s.sys (в старых версиях программы - a347bus и a347scsi), удалить эти ключи и удалить соответствующие им файлы из папки Windows\System32\Drivers\

И еще: "это не системный процесс windows и процент опасности=49%." Предлагаю взять прогу, что я советовал ранее, убрать все элементы из автозапуска ее содержащие и снести до кучи a347scsi и поискать у себя файлы vax347* и снести их до кучи..
Но если что - не кидайте в меня грязью.. ))
__________________
Hackintosh: P5Q-Pro, E8500, 4GB DDRII-1033, Nvidia 9800GX2, ICH10 AHCI, MARVELL 88SE6121 RAID0, OSX 10.6.4 Ret.+Chameleon2RC3.

Последний раз редактировалось Sharer; 16.04.2008 в 00:42.. Причина: Припозднилсо с советом -)
Sharer вне форума
 
Вверх
Старый 16.04.2008, 01:08   #10
Khan77
Постоялец
 
Аватар для Khan77
 
Пол:Мужской
Регистрация: 09.11.2007
Адрес: Донецк
Сообщений: 222
Репутация: 39
По умолчанию Ответ: появился привод?

Цитата:
Сообщение от Sharer Посмотреть сообщение
Посмотрел что такое a347scsi и сталкнулся с следующим текстом:


И еще: "это не системный процесс windows и процент опасности=49%." Предлагаю взять прогу, что я советовал ранее, убрать все элементы из автозапуска ее содержащие и снести до кучи a347scsi и поискать у себя файлы vax347* и снести их до кучи..
Но если что - не кидайте в меня грязью.. ))

Да нет же, я ж говорю- это был виртуальный диск даэмон тулза, а с алкоголем вообще ни разу проблем не было! Сто им уже пользуюсь. Зачем его вручную удалять? А посоветованную прогу так и не смог скачать, да и зачем?
__________________
Жизнь, как сон- сплошной обман...
Khan77 вне форума
 
Вверх
Старый 16.04.2008, 09:32   #11
Nozorrog
Модератор
 
Аватар для Nozorrog
 
Пол:Мужской
Регистрация: 27.01.2007
Сообщений: 6,899
По умолчанию Ответ: появился привод?

Цитата:
Сообщение от Khan77 Посмотреть сообщение
Nozorrog, устройства не плаг энд плэй не нашёл, а только дрова ихние:

На скрине присутствует АКТИВНЫЙ драйвер sptd - это и есть драйвер эмулятора ДемонТулз или аналогичного, так что все в порядке - мин нет ;-)
Удачи :-))
Nozorrog вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Сделала первый сайт,появился вопрос SunKisa Веб - Программирование 12 08.08.2011 00:46
В США появился новый производитель суперкаров Specter Новинки Мирового Автопрома 0 15.07.2007 14:53
Появился новый вирус. AlexeyVik Архив 1 01.06.2007 10:13
помогите, при регулировании зажигании появился стук в дивгателе похоже клапана. TankoSP Автосервис 9 27.05.2007 02:02
Откуда на форуме вирус появился qwerty Архив 3 23.04.2006 11:12

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 15:20. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.06854 секунды с 11 запросами