В ядре нашли подозрительный драйвер .sys
Как его удалить?
Был сделан дамп этого драйвера. Можем выслать.
В ядре нашли подозрительный драйвер .sys
Как его удалить?
Был сделан дамп этого драйвера. Можем выслать.
C:\WINNT\winstart.bat - вот это ваш?
e5xfttApBCo.exe и вот это что за зверь?
Если Вы про .sys, то это нормальный драйвер.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
C:\WINNT\winstart.bat - unchackme
e5xfttApBCo.exe - RKU
Добавлено через 4 минуты
А почему avz в ядре показывает ".sys" не зеленым а черным цветом?
Последний раз редактировалось Max2008; 03.03.2008 в 18:54. Причина: Добавлено
Вероятно потому что его нет физически на диске.
А файл на диске и не виден, но в памяти драйвер есть.
Может ли нормальный драйвер не существовать на диске?
Не руткит ли это?
Добавлено через 4 минуты
Главное, можно ли выгрузить его из ядра насовсем, поскольку он не системный и как это сделать?
Последний раз редактировалось Max2008; 03.03.2008 в 20:26. Причина: Добавлено
Думаю, что нельзя. У меня тоже 2к SP4 и в логах AVZ драйвер такой всегда присутствует.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Мы руткит убили выполнив стандартный скрипт в AVZ удаление всех настроек AVZ и драйверов, а также деинсталировав алкаголь. Возможно это старый драйвер avz или алкоголя.
ИМХО алкоголь.
Уважаемый(ая) Max2008, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.