нигде! скажи что за операционка, для начала) и путь проверь, или объясни что случилось.. .
Проверьте на ВирусТотал:
c:\windows\system32\drivers\61883.sys
C:\WINDOWS\system32\Mswtif.dll
C:\WINDOWS\system32\drivers\mbamswissarmy.sys
C:\WINDOWS\system32\drivers\xqebwscp.sys
c:\windows\system32\evolismonusb.dll
Можно попытаться выкусить его с помощью Adinf
http://adinf.com/ru/download/
или
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В AVZ выполните скрипт (дождитесь пока выполнится ~3 мин) :
CODE
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
Sleep(180);
QuarantineFile('\\.\70.103.101.103\aekgoprn.dll',''); - подставить свое значение
QuarantineFile('C:\Windows\system32\aekgoprn.dll','');
DeleteService('GarenaPEngine');
QuarantineFile('C:\Users\9A7A~1\AppData\Local\Temp\ZZQ257A.tmp',''); - подставить свое значение
QuarantineFile('C:\Windows\System32\Drivers\nmiemmbc.SYS','');
DeleteFile('C:\Windows\system32\Drivers\nmiemmbc.SYS');
DeleteFile('C:\Users\9A7A~1\AppData\Local\Temp\ZZQ257A.tmp');
DeleteFile('\\.\70.103.101.103\aekgoprn.dll'); - подставить свое значение
DeleteFile('C:\Windows\system32\aekgoprn.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки
CODE
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Скрипт образцовый, не спец пример, так как не видел лога вашего AVZ/ Вместо ('\\.\70.103.101.103\aekgoprn.dll','') и ('C:\Users\9A7A~1\AppData\Local\Temp\ZZQ257A.tmp') подставьте свои значения.. .
И хотелось бы услышать суть проблемы если не трудно)
Прочее компьютерное
Где в компютере находится папки File System/ntfs
Марат Оспанов
wista
Марат Оспанов
сейчас попробую
Марат Оспанов
Я не поняла про ('C:\Users\9A7A~1\AppData\Local\Temp\ZZQ257A.tmp') Это что такое?
Марат Оспанов
А логи что такое? я не знаю просто(((
Марат Оспанов
ладно, дождусь завтра. Просто не буду выключать комр. друг пидёт и разберётся. он хорошо понимает.
Нет таких папок. Вы говорите об одном из видов возможных файловых систем - NTFS
NTFS (от англ. New Technology File System — «файловая система новой технологии» ) — стандартная файловая система для семейства операционных систем Microsoft Windows NT.
NTFS заменила использовавшуюся в MS-DOS и Microsoft Windows файловую систему FAT. NTFS поддерживает систему метаданных и использует специализированные структуры данных для хранения информации о файлах для улучшения производительности, надёжности и эффективности использования дискового пространства. NTFS хранит информацию о файлах в Master File Table (MFT). NTFS имеет встроенные возможности разграничивать доступ к данным для различных пользователей и групп пользователей (списки контроля доступа — ACL), а также назначать квоты (ограничения на максимальный объём дискового пространства, занимаемый теми или иными пользователями) . NTFS использует систему журналирования для повышения надёжности файловой системы.
NTFS разработана на основе файловой системы HPFS (от англ. High Performance File System — высокопроизводительная файловая система) , создававшейся Microsoft совместно с IBM для операционной системы OS/2. Но, получив такие несомненно полезные новшества как квотирование, журналируемость, разграничение доступа и аудит, в значительной степени утратила присущую прародительнице (HPFS) весьма высокую производительность файловых операций.
Различают несколько версий NTFS: v1.2 используется в Windows NT 3.51 и Windows NT 4.0, v3.0 поставляется с Windows 2000, v3.1 — с Windows XP, Windows Server 2003, Windows Vista,Windows 7 и Windows Server 2008.
Спецификации файловой системы являются закрытыми. Это создаёт определённые трудности при реализации её поддержки в сторонних продуктах, не принадлежащих Microsoft — в частности, разработчикам драйверов для свободных операционных систем приходится заниматься реверс-инжинирингом системы.
NTFS (от англ. New Technology File System — «файловая система новой технологии» ) — стандартная файловая система для семейства операционных систем Microsoft Windows NT.
NTFS заменила использовавшуюся в MS-DOS и Microsoft Windows файловую систему FAT. NTFS поддерживает систему метаданных и использует специализированные структуры данных для хранения информации о файлах для улучшения производительности, надёжности и эффективности использования дискового пространства. NTFS хранит информацию о файлах в Master File Table (MFT). NTFS имеет встроенные возможности разграничивать доступ к данным для различных пользователей и групп пользователей (списки контроля доступа — ACL), а также назначать квоты (ограничения на максимальный объём дискового пространства, занимаемый теми или иными пользователями) . NTFS использует систему журналирования для повышения надёжности файловой системы.
NTFS разработана на основе файловой системы HPFS (от англ. High Performance File System — высокопроизводительная файловая система) , создававшейся Microsoft совместно с IBM для операционной системы OS/2. Но, получив такие несомненно полезные новшества как квотирование, журналируемость, разграничение доступа и аудит, в значительной степени утратила присущую прародительнице (HPFS) весьма высокую производительность файловых операций.
Различают несколько версий NTFS: v1.2 используется в Windows NT 3.51 и Windows NT 4.0, v3.0 поставляется с Windows 2000, v3.1 — с Windows XP, Windows Server 2003, Windows Vista,Windows 7 и Windows Server 2008.
Спецификации файловой системы являются закрытыми. Это создаёт определённые трудности при реализации её поддержки в сторонних продуктах, не принадлежащих Microsoft — в частности, разработчикам драйверов для свободных операционных систем приходится заниматься реверс-инжинирингом системы.
Марат Оспанов
может. а где её искать?
Марат Оспанов
AVZ нашёл
Марат Оспанов
тут /File System/ntfs ...перехватчик не определён. Вот и хочу там его поискать. Название вируса знаю. Это aekgoprn.dll
Объясните подробнее что нужно найти. Желательно суть проблемы в целом.
Марат Оспанов
вирус там нужно найти. антивирусы не предлагать у меня их и так куча.
Там где у тебя лежит система.
НТФС это что-то связанное с жестким дисков.. разделы... лучше всего поискать папку в поиске.
НТФС это что-то связанное с жестким дисков.. разделы... лучше всего поискать папку в поиске.
в поиске набери, найдет, что у тебя и где на компе)
Марат Оспанов
не находит, посмотри у себя тогда и мне скажи)
где-то)))
Похожие вопросы
- С помощью сканера зашла в папку C:\System Volume Information\ там одна папка _restore{F...A}, что можно удалить оттуда?
- После загрузки windows появляется синий экран где написано Checking file system on C: и т.д и т.п
- Папка D:\System Volume Information
- Что за папка C:\System Volume Information\....
- Подскажите пожалуйста КАК НАЙТИ ПАПКУ: D\ System Volume Information\...Ищу через поиск не нахожу, а антивирус находит?
- На каком диске у вас находится папка Мои документы????
- Где находятся папки восстановления системы? Спасибо. Ира
- Где находится папка hosts
- на локальном диске папка RECYCLER и System Volume Information
- Можно ли убрать папку System Volume Information на Windows XP