Author Topic: aswMBR  (Read 8313 times)

0 Members and 1 Guest are viewing this topic.

Partizan

  • Guest
aswMBR
« on: March 31, 2012, 07:54:08 AM »
Здравствуйте. Помогите разобраться, что это значит и как быть с этим.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: aswMBR
« Reply #1 on: March 31, 2012, 08:07:20 AM »
Здравствуйте,Partizan!
aswMBR-это сканер руткитов. А для чего он вам понадобился,у Вас проблемы с вирусами?
Потенциально опасные файлы окрашены в желтый или красный цвет.

Для удаления:
запустите aswMBR.exe
Нажмите кнопку [Scan]
После окончания сканирования нажмите кнопку [Fix] для очистки от руткита TDL4 (MBRoot) или [FixMBR] для Whistler (кнопка будет активной автоматически).
« Last Edit: March 31, 2012, 08:15:53 AM by Andrey,pro »

Partizan

  • Guest
Re: aswMBR
« Reply #2 on: March 31, 2012, 08:19:29 AM »
SPTD.SYS драйвер виртуальных дисков, но у меня их нет. Возможно, что это руткит ? gmer и aswar ничего не находят. Этот драйвер недоступен и нет информации о нём.
sigverif -
Не просмотрено файлов:
------------------
[c:\windows\systemroot\system32\drivers]
sptd.sys            Неверно задано имя папки.
не смог проверить. Это же не хорошо ?

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: aswMBR
« Reply #3 on: March 31, 2012, 08:27:10 AM »
сделайте логи программой hijackthis
Проверьте комп программой TDSSKiller:
http://support.kaspersky.ru/faq?qid=208636926
« Last Edit: March 31, 2012, 08:47:00 AM by Andrey,pro »

Partizan

  • Guest
Re: aswMBR
« Reply #4 on: March 31, 2012, 08:36:19 AM »
Пора на работу. До вечера..

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: aswMBR
« Reply #5 on: March 31, 2012, 04:07:20 PM »
Этот драйвер принадлежит Daemon tools или alcohol!
 Проверьте c\windows\system32\drivers\spdt.sys на virustotal (https://www.virustotal.com/) и скопируйте ссылку сюда на форум!

Partizan

  • Guest
Re: aswMBR
« Reply #6 on: March 31, 2012, 04:55:00 PM »
Файл совершенно не доступен.
TDSSKiller нашёл 2 файла и удалил, теперь aswMBR ничего не находит.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: aswMBR
« Reply #7 on: March 31, 2012, 05:22:28 PM »
C:\Windows\System32\Drivers\sptd.sys - will be deleted on reboot(будет удален после перезагрузки)
перезагрузите комп,пройдитесь еще раз tdsskiller'ом и логи здесь выложите!

Partizan

  • Guest
Re: aswMBR
« Reply #8 on: March 31, 2012, 05:31:22 PM »
Да перезагружался. Была установлена нестандартная тема и теперь вид панели задач простой. Запустил обновление.  Сейчас перезагружусь посмотрю.

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: aswMBR
« Reply #9 on: March 31, 2012, 05:38:03 PM »
Все чисто! :) А тему можно и новую скачать ;)

Partizan

  • Guest
Re: aswMBR
« Reply #10 on: March 31, 2012, 06:00:48 PM »
Службы темы не нахожу.. :( Диспетчер окон рабочего стола - тоже . :o Может попробовать FIXIT ?

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: aswMBR
« Reply #11 on: March 31, 2012, 06:05:35 PM »
да,попробуйте! :)
это произошло из-за удаления C:\Windows\system32\themeservice.dll - will be deleted on reboot
Если fixit не поможет,то themeservice.dll можно скачать в интернете,только сначала проверьте этот файл на вирусы :D
« Last Edit: March 31, 2012, 06:15:05 PM by Andrey,pro »

Partizan

  • Guest
Re: aswMBR
« Reply #12 on: March 31, 2012, 06:28:34 PM »
cкачал ,проверил. Но как её зарегистрировать ? Перезагрузился - всё также. Fixit не смог исправить..
« Last Edit: March 31, 2012, 09:17:40 PM by Partizan »

Offline George Yves

  • Avast Überevangelist
  • Massive Poster
  • *****
  • Posts: 4095
  • Help you I can
Re: aswMBR
« Reply #13 on: March 31, 2012, 07:28:33 PM »
По инструкции после скачивания системного DLL-файла его надо:
1. скопировать в папку windows/system32/
3. запустить командную строку и ввести там "regsvr32 *.dll" (без кавычек), чтобы зарегистрировать его в системе
May the FOSS be with you!

Partizan

  • Guest
Re: aswMBR
« Reply #14 on: March 31, 2012, 07:58:17 PM »
Не получается..