Показано с 1 по 2 из 2.

Помогите найти, опознать и убить вирус (или руткит?). (заявка № 41438)

  1. #1
    Junior Member Репутация
    Регистрация
    09.03.2009
    Сообщений
    40
    Вес репутации
    29

    Thumbs up Помогите найти, опознать и убить вирус (или руткит?).

    При сканировании через AVZ меня прежде всего напугали следующие строки:
    Код:
    1.5 Проверка обработчиков IRP
    \FileSystem\ntfs[IRP_MJ_CREATE] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_CLOSE] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_WRITE] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_EA] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 89A8F1F8 -> перехватчик не определен
    \FileSystem\ntfs[IRP_MJ_PNP] = 89A8F1F8 -> перехватчик не определен
    Гуглил-яндил на эту тему - 0 результатов. Пожалуйста, объясните что это и стоит ли беспокоиться по этому поводу?
    После перезагрузки компа и запуске скана AVZ всегда находится некий драйвер ****.sys (где * - это любая буква латинского алфавита), который распознаётся AVZ как перехватчик и успешно удаляется, но после рестарта системы - снова появляется при сканировании (т.е. что-то его каждый раз создаёт, а что - неизвестно и найти не удаётся..?)

    Доп. информация: Не использовал никогда антивирус, т.к. считаю себя "продвинутым" пользователем интернетов, сёрфил через файрфокс. Обновления винды ставил во время. Постоянно мониторю процессы и автозапуск - никогда ни там, ни там не было ничего подозрительного.

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Ничего подозрительного у вас нет. Перехваты и sp??.sys - это от эмулятора дисковода. Но вот отказываться от использования антивируса, я думаю, не стоит. Даже продвинутым пользователям.
    I am not young enough to know everything...

  • Уважаемый(ая) Drug0y, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 25.10.2011, 18:31
    2. Ответов: 2
      Последнее сообщение: 20.08.2011, 14:38
    3. Помогите опознать вирус.
      От era в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.04.2010, 10:36
    4. как найти и убить процесс
      От egik в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 02.07.2009, 21:13
    5. Помогите опознать
      От Geser в разделе Оффтоп
      Ответов: 6
      Последнее сообщение: 10.02.2008, 12:31

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00718 seconds with 19 queries