Показано с 1 по 8 из 8
  1. #1
    Без позывного Аватар для borman
    Регистрация
    29.08.2007
    Адрес
    Е-бург (Свердловск)
    Возраст
    33
    Сообщений
    228
    Поблагодарили
    13
    Поблагодарил
    21

    Троян или глюки в авасте ?

    Троян или глюки в авасте?!

    "...Сегодня аваст после обновления стал люто ругаться на файл sfc_os.dll, говорит, что там троян Win32:Banker-CUU.
    Попробовал его снести, переставил Винду - снова ругается (
    Да, а AVG, AdAware 2007 и AVZ ничего плохого не говорят..."
    (от uncle_ho)


    То же самое. Аваст прав или неправ, вот в чём вопрос!
    Стреляться?
    Раз двадцать скинул его (по рекомендации проги) в хранилище.
    Плюнул, и много раз нажал "ничего не делать".
    Сушу вёсла. Инет на вопрс о этой байде скромно молчит. Есть пара строк от uncle_ho.
    Народ, проснись!:russian_roulette:

    borman, Ё-бург (Екатеринбург)


  2. #2
    Silent Key Аватар для 4L4K
    Регистрация
    25.10.2005
    Адрес
    Тбилиси
    Возраст
    66
    Сообщений
    564
    Поблагодарили
    37
    Поблагодарил
    16
    Цитата Сообщение от borman Посмотреть сообщение
    Сушу вёсла. Инет на вопрс о этой байде скромно молчит. Есть пара строк от uncle_ho.
    Да Вы, наверное не смотрели. Почему, пара строк?
    Наоборот, эта проблема в сети обсуждается.
    Практически везде пишут, что она возникла после обновления Аваста.

    Об этом задают вопросы и на форуме Аваста:

    http://forum.avast.com/index.php?topic=31562.0

    И в других местах. Вот несколько первых попавшихся ссылок:

    http://forum.ixbt.com/topic.cgi?id=4:92932

    http://virusinfo.info/showthread.php?p=151492

    http://otvet.mail.ru/question/10414434/

    И так далее .....

    Так что, проблема не только у Вас.
    Последний раз редактировалось 4L4K; 19.11.2007 в 09:02.
    73! Александр :: Ham Radio since 1975 Ex: UF6-012-247, RF6FEQ, UF6FEQ, EM6FEQ, UF6FQ, 4L4FQ :: SK 29.08.2009 :: [url="http://forum.qrz.ru/thread24017.html"]сообщение от сына[/url]

  3. #3
    Без позывного Аватар для borman
    Регистрация
    29.08.2007
    Адрес
    Е-бург (Свердловск)
    Возраст
    33
    Сообщений
    228
    Поблагодарили
    13
    Поблагодарил
    21
    "Когда все в дерьме - как-то легче на душе!"
    Почти стихи.

  4. #4
    High Power
    Регистрация
    12.11.2006
    Адрес
    Вологда, Россия
    Возраст
    70
    Сообщений
    597
    Поблагодарили
    126
    Поблагодарил
    154
    Цитата Сообщение от 4L4K Посмотреть сообщение
    Да Вы, наверное не смотрели. Почему, пара строк?
    Наоборот, эта проблема в сети обсуждается.
    Практически везде пишут, что она возникла после обновления Аваста.

    Об этом задают вопросы и на форуме Аваста:



    Так что, проблема не только у Вас.
    Есть те у которых такой проблемы нет.
    Я один из них.

  5. #5
    Standart Power
    Регистрация
    23.03.2006
    Адрес
    Антверпен, Бельгия
    Возраст
    66
    Сообщений
    118
    Поблагодарили
    14
    Поблагодарил
    14
    Вот,где-то нашел когда была такая проблема:
    Одной из причин может являться подмена системного файла sfc_os.dll (файл размещается в папке System32) файлом троянской программы. Размер системного файла sfc_os.dll составляет примерно 140 кб, и в его копирайтах записано назначение файла – «Защита файлов Windows». В отличие от системной троянская DLL имеет небольшой размер – порядка 19-20 кб.
    Методики восстановления:
    1. Следует убедиться в том, что троянский файл System32\sfc_os.dll удален;
    2. Следует поискать sfc_os.dll в скрытой папке Windows\DllCache – если там найдется такой файл, то достаточно скопировать его в Windows\System32 и перезагрузиться;
    3. Если файл sfc_os.dll отсутствует в Windows\DllCache, то необходимо восстановить его из дистрибутива. Для этого следует перейти в папку I386 дистрибутива и выполнить команду:
    expand SFC_OS.DL_ %windir%\System32\SFC_OS.DLL
    После выполнения команды следует перезагрузить компьютер. Восстановление файла из дистрибутива является наиболее надежным и правильным методом.

    Помогло! :-)

  6. #6
    Без позывного Аватар для borman
    Регистрация
    29.08.2007
    Адрес
    Е-бург (Свердловск)
    Возраст
    33
    Сообщений
    228
    Поблагодарили
    13
    Поблагодарил
    21
    Чистил так же. НО!
    Загрузил с сайта www.dll.ru новый файл sfc_os.dll=56КБ. Мало весит (у меня ХР.sr2).
    При загрузке система говорит о "несоответствии" файла этой системе. Дальше - запускается нормально.

  7. #7
    Standart Power Аватар для UA3LEO
    Регистрация
    22.05.2002
    Адрес
    Смоленск, Россия
    Возраст
    70
    Сообщений
    409
    Поблагодарили
    88
    Поблагодарил
    33
    Вчера вечером вылечил свой комп от этой напасти, может кому то будет интересно.
    -удалил из SYSTEM 32 этот самый sfc_os.dll
    -перезагрузил компьютор с загрузочного диска WIN XP
    -переписал в директорию C:\WINDOWS\SYSTEM32 файл sfc_os.dll из загруженной операционки.

    Все заработало, avasta перестала ругаться

  8. #8
    Без позывного Аватар для borman
    Регистрация
    29.08.2007
    Адрес
    Е-бург (Свердловск)
    Возраст
    33
    Сообщений
    228
    Поблагодарили
    13
    Поблагодарил
    21
    Просто - да не просто.
    Аваст начал ругаться после автоматического обновления 18.11.07г.
    После следующих обновлений, он не ругается.
    Значит, троян сидел всё это время в системе. И не факт, что всё заработало - этот гад может быть в кэше.
    У многих через некоторое время были сбои работы принтеров.
    ...резать, только резать - вскрытие покажет...
    В папке windows\system32 желательно поменять файлы:
    sfc.exe
    sfc.dll
    sfc_os.dll
    sfcfiles.dll
    dllcashe
    Скопировать их с "чистого" компа или, как советует RX6FM, из ...I386 дистрибутива...

    Перегружаем комп.
    PS. Как попадает этот троян в ПК? Только точнее, без "воды".
    Сам, тот ещё "водонос"

    Добавлено через 36 минут
    Вот ещё ложка дёгтя в вашу бочку мёда!

    alexlynx
    Откуда: Город первого салюта Орел
    написано 18.11.2007 14:02

    ...Я работаю в Интернет-зале.
    Сегодня утром обновил AVAST, и он мне на всех компьютерах находит вирус Win32:Banker-CUU в файле C-Windows-system32, а заодно и в подпапке system32-dllcache.
    Я его благополучно в хранилище убрал (при загрузочном скане), система загружается, только предупреждает, что sfc недееспособен.
    Решил восстановить исходный файл с дистрибутива Винды.
    А ОН, БЛЯХА-МУХА, ЗАРАЖЕН ЭТИМ ВИРУСОМ!
    Дистрибутив лицензионный, покупной, все короче нормально.
    Вот и не пойму: то ли Аваст пререстраховался, то ли Билл Гейтс сам заражает системные файлы.
    Чё делать-то?
    Может не мучаться и оставить все как есть, а на сканирование этого файла поставить запрет?...


    Взято с сайта:
    http://forum.ixbt.com/topic.cgi?id=4:92932

    Мой славный оптимизм начинает перетекать в матёрый (не путать с "матерным") пессимизм.

    Добавлено через 52 минуты
    Может дело не только в sfc?

    Добавлено через 54 минуты
    Может дело не только в sfc?

Похожие темы

  1. А у меня глюки с TS-440S
    от EW4IDP в разделе TS-440
    Ответов: 8
    Последнее сообщение: 18.12.2012, 23:13
  2. Глюки FT-1000MP, что может быть ?
    от UA9KAA в разделе FT-1000
    Ответов: 16
    Последнее сообщение: 02.02.2010, 15:40
  3. Народ поHELPMEте по CD ... глюки
    от NEWCOMER в разделе Бытовая техника
    Ответов: 1
    Последнее сообщение: 12.02.2006, 23:26
  4. Непонятные глюки с ATX блоком питания
    от Fossa в разделе Компьютеры и сети
    Ответов: 4
    Последнее сообщение: 26.09.2005, 20:40
  5. CD глюки
    от Вениамин в разделе Бытовая техника
    Ответов: 2
    Последнее сообщение: 19.09.2003, 09:36

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×
Рейтинг@Mail.ru
eXTReMe Tracker


Похоже, что вы используете блокировщик рекламы :(
Форум QRZ.RU существует только за счет рекламы, поэтому мы были бы Вам благодарны если Вы внесете сайт в список исключений!
как отключить
×