Показано с 1 по 7 из 7.

Странные sys-файлы (заявка № 17485)

  1. #1
    Junior Member Репутация
    Регистрация
    03.02.2008
    Сообщений
    3
    Вес репутации
    33

    Exclamation Странные sys-файлы

    Прошу о консультации!
    В окне AVZ "Модули пространства ядра" у меня отображаются модули, которые не удается найти на диске (содержимое окна прилагаю файлом "avz_kernel_mod.htm").
    1. "dump_iaStor.sys"
    Якобы расположен в "C:\WINDOWS\System32\Drivers\", но такого файла в папке не наблюдается. Поиск по диску и в реестре указанного файла не находит. На всякий случай применил "свои" NTFS-права папки Drivers на все дочерние объекты - ничего нового не появилось. В Гугле нашел, что dump_iaStor.sys - это драйвер Intel SATA. Если так, то каким образом и зачем он скрывается? Это нормально?
    2. Еще более странный модуль "sp??.sys"
    На месте двух вопросов при каждой загрузке отображаются новые символы. В текущем отчете он называется "spfu.sys". При этом для него единственного в отчете вообще не указывается путь на диске.
    В прошлый раз он назывался, кажется, spfq.sys и не находился ни на диске, ни в реестре, ни - что самое странное - в Гугле. Конечно, с разным софтом ставятся разные модули и не обязательно они должны перечисляться в Инете, но смена имен - это как-то подозрительно.

    И еще вопрос, возможно, ламерский. Но с него и начались поиски, приведшие к spfq.sys. У меня из папки system32 ничего не удаляется полностью. Например - безобидный вроде "dxdiag.exe". Т.е. вроде как нормально удаляется, при обновлении проводника - не отображается. Но если в "Пуск->Выполнить" набрать "dxdiag", он запускается как ни в чем ни бывало, а проводнике появляется на старом месте... Это какая-то фишка XP? Восстановление системы сейчас отключено.

    З.Ы. Symantec AntiVirus 10 с последними базами ничего у меня не находит, файрвол Comodo никаких странных обращений в сеть не отображает. AVZ у меня с декабрьскими базами, т.к. почему-то выдает ошибку при обновлении (после некоторых раздумий).
    З.Ы.2. А как запретить доступ к C$? Я в локальной политике вроде указал, что удаленный доступ не разрешен вообще никому...

    Заранее спасибо!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,335
    Вес репутации
    49
    Ничего зловредного не видно...

    Код:
    begin
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
    end.
    Этот скрипт отключит административный доступ к локальным дискам (C$, D$ ...)
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Чисто все
    По вопросам:
    1. - нормально
    2. это daemon tools\alcohol
    dxdiag - от directX
    AVZ у меня с декабрьскими базами
    Там 2 источника обновлений, попробуйте другой

    А как запретить доступ к C$?
    Уже написали выше

  5. #4
    Junior Member Репутация
    Регистрация
    03.02.2008
    Сообщений
    3
    Вес репутации
    33
    Спасибо за ответы!

    Но все же, почему файлы в system32 сами восстанавливаются?
    Что такое dxdiag я знал, поэтому и привел его в пример - не ожидал от диагностики DX такого поведения
    Последний раз редактировалось shonsho; 03.02.2008 в 19:58.

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,335
    Вес репутации
    49
    Из system32 иногда очень тяжело удалять (система востанавливает)
    Microsoft Most Valuable Professional in Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    03.02.2008
    Сообщений
    3
    Вес репутации
    33
    Цитата Сообщение от rubin Посмотреть сообщение
    Там 2 источника обновлений, попробуйте другой
    Источники обновлений пробовал оба. В файрволе смотрел - avz не запрещен. Может, процесс скачивания обновлений по-другому называется?

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,335
    Вес репутации
    49
    Попробуйте вручную, с сайта Олега, архив с обновлениями подсунуть...
    Microsoft Most Valuable Professional in Consumer Security

  • Уважаемый(ая) shonsho, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Странные файлы на флешке
      От cand1c в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.02.2011, 00:27
    2. появились странные файлы
      От karinka в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.10.2010, 09:30
    3. странные файлы kht khv
      От kornmax в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.04.2010, 08:50
    4. Странные файлы...
      От pog0 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.07.2009, 18:54
    5. Странные файлы
      От DimON в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.05.2008, 21:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01644 seconds with 21 queries