Перейти к содержанию

KIS постоянно обнаруживает hidden object


Константин Артурыч

Рекомендуемые сообщения

КИС 2009 постоянно обнаруживает хиден обьект (лень на англ переключать) , вопрос в том что у меня вынь 7, с ней возьметесь помогать ? ;)

 

Логи и прочее предоставлю если согласитесь

Ссылка на комментарий
Поделиться на другие сайты

КИС 2009 постоянно обнаруживает хиден обьект (лень на англ переключать) , вопрос в том что у меня вынь 7, с ней возьметесь помогать ?

 

Логи и прочее предоставлю если согласитесь

 

вродь 2009я версия семёрку не поддерживает(или наоборот;))?

имхо ставте 2010

Ссылка на комментарий
Поделиться на другие сайты

вродь 2009я версия семёрку не поддерживает(или наоборот:()?

имхо ставте 2010

 

Вот и придумал я такой анекдот: немогу поставить КИС 2010 на Win 7 ;)

 

И то и другое официально не поддерживается ;)

 

Но проблема то есть :P

 

попробую помочь себе сам но не без вашей хелперской помощи:

 

Модули пространства ядра

 

Модуль Базовый адрес Размер в памяти Описание Производитель

C:\Windows\System32\Drivers\a9wz5wge.SYS

Скрипт: Kарантин, Удалить, Удалить через BC 9666A000 038000 (229376)

C:\Windows\System32\Drivers\dump_atapi.sys

Скрипт: Kарантин, Удалить, Удалить через BC 9640B000 009000 (36864)

C:\Windows\System32\Drivers\dump_dumpata.sys

Скрипт: Kарантин, Удалить, Удалить через BC 96400000 00B000 (45056)

C:\Windows\System32\Drivers\dump_dumpfve.sys

Скрипт: Kарантин, Удалить, Удалить через BC 96414000 011000 (69632)

C:\Users\MACLAU~1\AppData\Local\Temp\ep682RS0.sys

Скрипт: Kарантин, Удалить, Удалить через BC 8D800000 02D000 (184320)

C:\Users\MACLAU~1\AppData\Local\Temp\HNS2M8PQ.sys

Скрипт: Kарантин, Удалить, Удалить через BC 8DBBA000 02D000 (184320)

C:\Users\MACLAU~1\AppData\Local\Temp\lj3xMH92.sys

Скрипт: Kарантин, Удалить, Удалить через BC 82000000 02D000 (184320)

C:\Windows\System32\Drivers\spwf.sys

Скрипт: Kарантин, Удалить, Удалить через BC 8BA03000 101000 (1052672)

 

 

 

меня терзают смутные сомнения... Что скажете спецы?

Ссылка на комментарий
Поделиться на другие сайты

Внимания заслуживает только находящееся в папке ТЕМР

 

a9wz5wge.SYS это скорее эмулятор ATAPI-IDE

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Внимания заслуживает только находящееся в папке ТЕМР

 

a9wz5wge.SYS это скорее эмулятор ATAPI-IDE

 

тады ща извлечем и на трипанацию

 

Написал простенький скриптик, толи руки банановые, толи еще что, вобщем вынь 7 упала в BSOD.

 

В итоге, повторил исследование, файлов этих больше не нашлось в темпе (тыкнул показывать всё и вся). Может я что то не запускал или еще что но каспер замолчал.

Вобщем продолжение истории завтра.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...