Virus?

Slavaga

Хелп!
ХР периодически начинает обращаться к FDD. Обычно при запуске IE при старте и шутдауне системы. Запустил FileMon - он мне выдал примерно такие строки:
1 10:13:46 IEXPLORE.EXE:2588 IRP_MJ_CREATE A: SUCCESS Attributes: Any Options: Open
2 10:13:47 IEXPLORE.EXE:2588 IRP_MJ_QUERY_VOLUME_INFORMATION A: SUCCESS FileFsVolumeInformation
...
30 10:22:47 explorer.exe:1428 IRP_MJ_CREATE A:\ SUCCESS Attributes: Any Options: Open Directory
31 10:22:47 explorer.exe:1428 IRP_MJ_QUERY_INFORMATION A:\ SUCCESS FileNameInformation
32 10:22:47 explorer.exe:1428 IRP_MJ_QUERY_VOLUME_INFORMATION A:\ SUCCESS FileFsAttributeInformation
33 10:22:47 explorer.exe:1428 IRP_MJ_CLEANUP A:\ SUCCESS
34 10:22:47 explorer.exe:1428 IRP_MJ_CLOSE A:\ SUCCESS
35 10:22:47 explorer.exe:1428 IRP_MJ_CREATE A:\ SUCCESS Attributes: Any Options: Open Directory
36 10:22:47 explorer.exe:1428 IRP_MJ_DIRECTORY_CONTROL A:\ SUCCESS FileBothDirectoryInformation: *
37 10:22:47 explorer.exe:1428 IRP_MJ_DIRECTORY_CONTROL A:\ NO MORE FILES FileBothDirectoryInformation
38 10:22:47 explorer.exe:1428 IRP_MJ_CREATE A:\desktop.ini FILE NOT FOUND Attributes: Any Options: Open
39 10:22:47 explorer.exe:1428 IRP_MJ_CREATE A:\Desktop.ini FILE NOT FOUND Attributes: Any Options: Open
40 10:22:47 explorer.exe:1428 IRP_MJ_CREATE A:\Desktop.ini FILE NOT FOUND Attributes: N Options: Open
41 10:22:47 explorer.exe:1428 IRP_MJ_CREATE A:\Desktop.ini FILE NOT FOUND Attributes: Any Options: Open
42 10:22:47 explorer.exe:1428 IRP_MJ_CREATE A:\Desktop.ini FILE NOT FOUND Attributes: N Options: Open
43 10:22:47 explorer.exe:1428 IRP_MJ_CREATE A:\Desktop.ini FILE NOT FOUND Attributes: Any Options: Open
44 10:22:47 explorer.exe:1428 IRP_MJ_CREATE A:\Desktop.ini FILE NOT FOUND Attributes: N Options: Open
45 10:22:47 explorer.exe:1428 IRP_MJ_CLEANUP A:\ SUCCESS
...
86 12:47:26 svchost.exe:824 IOCTL: 0x0 A: SUCCESS
87 12:47:26 svchost.exe:824 IRP_MJ_CREATE A:\+L=¦ ¦TL+=T +=TLг= - ¦++LTT¦LгL-.URL REPARSE Attributes: Any Options: Open
88 12:47:26 svchost.exe:824 IOCTL: 0x0 A: SUCCESS
89 12:47:26 svchost.exe:824 IRP_MJ_CREATE A:\+L=¦ ¦TL+=T +=TLг= - ¦++LTT¦LгL-.URL REPARSE Attributes: Any Options: Open
90 12:47:26 svchost.exe:824 IOCTL: 0x0 A: SUCCESS
91 12:47:26 svchost.exe:824 IRP_MJ_CREATE A:\+L=¦ ¦TL+=T +=TLг= - ¦++LTT¦LгL-.URL REPARSE Attributes: Any Options: Open
92 12:47:26 svchost.exe:824 IOCTL: 0x0 A: SUCCESS
Установлен NAV. Что это и как это лечить?

Casha07

Что это и как это лечить?

попей пивка
поцессы из каких папок ?

Slavaga

попей пивка
Пивко будет вечером =) Щас нельзя.
А вот откуда процессы - неебу. Как это можно узнать? Файлы svchost.exe в 2 экземплярах - в системной папке и длл кэше.

Casha07

скачай procexpnt и посмотри

Casha07

если флопи так напрягает, его можно и отключить в device manager

Slavaga

Это не меня напрягает, а шефа. А шеф уже напрягает меня
Просто флоповод юзается постоянно.

Casha07

а понятно, наверное какаято прога ищет что то там постоянно, ярлык или недавно пользуемый файл

Pavel781

REGCleanerом почисть реестр.
Или из norton utilities програмкой!
Она как раз убивает несуществующие ссылки в реестре!

Slavaga

Нет. Дисковод юзается постоянно шефом. Это к тому, что его отключать не вариант.

Slavaga

В реестре все ссылки на дисковод я поубивал... Регэдитом. Только это делу не помогло. =(
Оставить комментарий
Имя или ник:
Комментарий: