Avast WEBforum
Non-English Zone => Русский => Topic started by: Partizan on March 31, 2012, 07:54:08 AM
-
Здравствуйте. Помогите разобраться, что это значит и как быть с этим.
-
Здравствуйте,Partizan!
aswMBR-это сканер руткитов. А для чего он вам понадобился,у Вас проблемы с вирусами?
Потенциально опасные файлы окрашены в желтый или красный цвет.
Для удаления:
запустите aswMBR.exe
Нажмите кнопку [Scan]
После окончания сканирования нажмите кнопку [Fix] для очистки от руткита TDL4 (MBRoot) или [FixMBR] для Whistler (кнопка будет активной автоматически).
-
SPTD.SYS драйвер виртуальных дисков, но у меня их нет. Возможно, что это руткит ? gmer и aswar ничего не находят. Этот драйвер недоступен и нет информации о нём.
sigverif -
Не просмотрено файлов:
------------------
[c:\windows\systemroot\system32\drivers]
sptd.sys Неверно задано имя папки.
не смог проверить. Это же не хорошо ?
-
сделайте логи программой hijackthis
Проверьте комп программой TDSSKiller:
http://support.kaspersky.ru/faq?qid=208636926
-
Пора на работу. До вечера..
-
Этот драйвер принадлежит Daemon tools или alcohol!
Проверьте c\windows\system32\drivers\spdt.sys на virustotal (https://www.virustotal.com/) и скопируйте ссылку сюда на форум!
-
Файл совершенно не доступен.
TDSSKiller нашёл 2 файла и удалил, теперь aswMBR ничего не находит.
-
C:\Windows\System32\Drivers\sptd.sys - will be deleted on reboot(будет удален после перезагрузки)
перезагрузите комп,пройдитесь еще раз tdsskiller'ом и логи здесь выложите!
-
Да перезагружался. Была установлена нестандартная тема и теперь вид панели задач простой. Запустил обновление. Сейчас перезагружусь посмотрю.
-
Все чисто! :) А тему можно и новую скачать ;)
-
Службы темы не нахожу.. :( Диспетчер окон рабочего стола - тоже . :o Может попробовать FIXIT ?
-
да,попробуйте! :)
это произошло из-за удаления C:\Windows\system32\themeservice.dll - will be deleted on reboot
Если fixit не поможет,то themeservice.dll можно скачать в интернете,только сначала проверьте этот файл на вирусы :D
-
cкачал ,проверил. Но как её зарегистрировать ? Перезагрузился - всё также. Fixit не смог исправить..
-
По инструкции после скачивания системного DLL-файла его надо:
1. скопировать в папку windows/system32/
3. запустить командную строку и ввести там "regsvr32 *.dll" (без кавычек), чтобы зарегистрировать его в системе
-
Не получается..
-
Наверное надо пробовать с диска установки восстанавливать. Проверка sfc /scannow нашла проблемы, но не смогла автоматически восстановить.
Вот на скрине видна установка sptd, хотя я точно этого не делал... Кстати и системное время было сбито.
-
попробуйте еще раз,как Вам посоветовал George Yves:
1) скопируйте скаченную библиотеку themeservice.dll в папку C:\Windows\system32
2) зарегистрируйте ее:
Нажмите Пуск . Выполнить. . Запуск программы. regsvr32 themeservice.dll OK.
введите в командной строке: regsvr32 themeservice.dll
вроде так
-
Вот что выходит. В панелли управления -админ. -службы...НЕТ службы Темы и Диспетчер окон рабочего стола...
-
попробуйте найти эту библиотеку на другом компе,скопируйте и повторите регистрацию в системе
попробуйте скачать здесь: http://www.dllme.com/dll/files/themeservice_dll.html
-
Да отсюда и качал в первый раз. Потом взял с ПК x64 системы. Как исправить службы ?
-
если у вас есть диск с этой windows,то восстанавливайте им!
а исправить скачанный с другого компа можно только путем копирования и последующей регистрации dll библиотек в системе :)
-
В общем решение нашёл ! Перенос файлов и параметров и новая установка. Сборка Windows заведомо заражена была.