Перейти к содержанию

KIS постоянно обнаруживает hidden object


Рекомендуемые сообщения

Константин Артурыч
Опубликовано

КИС 2009 постоянно обнаруживает хиден обьект (лень на англ переключать) , вопрос в том что у меня вынь 7, с ней возьметесь помогать ? ;)

 

Логи и прочее предоставлю если согласитесь

Опубликовано
КИС 2009 постоянно обнаруживает хиден обьект (лень на англ переключать) , вопрос в том что у меня вынь 7, с ней возьметесь помогать ?

 

Логи и прочее предоставлю если согласитесь

 

вродь 2009я версия семёрку не поддерживает(или наоборот;))?

имхо ставте 2010

Константин Артурыч
Опубликовано
вродь 2009я версия семёрку не поддерживает(или наоборот:()?

имхо ставте 2010

 

Вот и придумал я такой анекдот: немогу поставить КИС 2010 на Win 7 ;)

 

И то и другое официально не поддерживается ;)

 

Но проблема то есть :P

 

попробую помочь себе сам но не без вашей хелперской помощи:

 

Модули пространства ядра

 

Модуль Базовый адрес Размер в памяти Описание Производитель

C:\Windows\System32\Drivers\a9wz5wge.SYS

Скрипт: Kарантин, Удалить, Удалить через BC 9666A000 038000 (229376)

C:\Windows\System32\Drivers\dump_atapi.sys

Скрипт: Kарантин, Удалить, Удалить через BC 9640B000 009000 (36864)

C:\Windows\System32\Drivers\dump_dumpata.sys

Скрипт: Kарантин, Удалить, Удалить через BC 96400000 00B000 (45056)

C:\Windows\System32\Drivers\dump_dumpfve.sys

Скрипт: Kарантин, Удалить, Удалить через BC 96414000 011000 (69632)

C:\Users\MACLAU~1\AppData\Local\Temp\ep682RS0.sys

Скрипт: Kарантин, Удалить, Удалить через BC 8D800000 02D000 (184320)

C:\Users\MACLAU~1\AppData\Local\Temp\HNS2M8PQ.sys

Скрипт: Kарантин, Удалить, Удалить через BC 8DBBA000 02D000 (184320)

C:\Users\MACLAU~1\AppData\Local\Temp\lj3xMH92.sys

Скрипт: Kарантин, Удалить, Удалить через BC 82000000 02D000 (184320)

C:\Windows\System32\Drivers\spwf.sys

Скрипт: Kарантин, Удалить, Удалить через BC 8BA03000 101000 (1052672)

 

 

 

меня терзают смутные сомнения... Что скажете спецы?

Опубликовано (изменено)

Внимания заслуживает только находящееся в папке ТЕМР

 

a9wz5wge.SYS это скорее эмулятор ATAPI-IDE

Изменено пользователем thyrex
Константин Артурыч
Опубликовано
Внимания заслуживает только находящееся в папке ТЕМР

 

a9wz5wge.SYS это скорее эмулятор ATAPI-IDE

 

тады ща извлечем и на трипанацию

 

Написал простенький скриптик, толи руки банановые, толи еще что, вобщем вынь 7 упала в BSOD.

 

В итоге, повторил исследование, файлов этих больше не нашлось в темпе (тыкнул показывать всё и вся). Может я что то не запускал или еще что но каспер замолчал.

Вобщем продолжение истории завтра.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...