Показано с 1 по 3 из 3.

в памяти висит подозрительный sys файл (заявка № 36909)

  1. #1
    Junior Member Репутация
    Регистрация
    08.08.2008
    Сообщений
    2
    Вес репутации
    58

    Question в памяти висит подозрительный sys файл

    здравствуйте.
    суть проблемы такова:
    с недавних пор заметил некоторое снижение производительности системы, возможно это вызвано различными обновлениями, но тем не менее я решил на всякий случай хорошенько покопаться в системе.
    установленный антивирус Eset ничего подозрительного не находит, в HijackThis тоже ничего лишнего не нашел, в avz просмотрел абсолютно все, тоже самое. (имею опыт использования и удаления вирусов)

    единственное но, в "сервис" - "модули пространства ядра" обнаружился файл с загадочным названием "axs7rigs.sys" как оказалось, файла физически не существует. и каждый раз при перезагрузке он меняет название. сделал дамп памяти, сохранил, заархивировал и выложил сюда (там без рекламы и ввода цифр)
    http://www.box.net/shared/o3j2dlrsh0

    на данный момент этого файла там вообще нет.
    вопрос, что это? и стоит ли на этом заострять внимание?

    на харде стоит daemon tools, но как я понимаю, это к нему отношения не имеет (сканировал на другом компе, там подобного небыло)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    ну если при перезагрузке a*****.sys меняет название... то скорее всего это и есть даемун тулз, алкоголь
    http://virusinfo.info/showthread.php?t=1235 - чтобы не гадать

  4. #3
    Junior Member Репутация
    Регистрация
    08.08.2008
    Сообщений
    2
    Вес репутации
    58
    прикрепляю логи.

    от себя добавлю, что на данный момент этого файла в памяти (что странно, - нет) проверил на соседнем компе - там он есть.
    из установленных на обоих компах программ - только daemon tools.

    alcohol не юзаю давно, однако в реестре он походу остался прописан.

    далее
    в автозагрузке "PsiService_2.exe" это относится к лицензии, связаной с корелом 14

    "AdskScSrv.exe" - то же самое, но для 3dmax8

    cledx.exe - виртуальная usb утилита для аудиософта
    (к слову, на втором компе ее нет, поэтому вышеописанный sys явно к этому отношения не имеет)

    жду ответа, спасибо!
    Вложения Вложения

  • Уважаемый(ая) exD, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрительный файл
      От zubr57 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.07.2010, 12:56
    2. Ответов: 7
      Последнее сообщение: 28.05.2010, 00:27
    3. Подозрительный sys-файл.
      От Sharhan в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.10.2009, 17:26
    4. Ответов: 5
      Последнее сообщение: 22.02.2009, 04:34
    5. Подозрительный файл
      От Username в разделе Вредоносные программы
      Ответов: 23
      Последнее сообщение: 02.11.2008, 01:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00288 seconds with 18 queries