-
Вложений: 3
SPLY.SYS
Привет! С компом давненько что-то непонятное творится - работает медленно, подвисает, флешки ему ненравятся (с вероятностью 33% зависон). Просканил кучей Anti-Adware и пр (включая DrWeb'овский CureIT) вроде чисто. Соит AVira - денег вроде не просит :). скачал AVZ и нашел интересный компонент ядра - SPLY.sys. Поиск в Яндексе никчему непривел, а в Гугле (страницу не привожу, но думаю легко повторить) нашел на английском скрипт для AVZ, где как раз удалялась такая гадость вместе с парой других ЕХЕ'шников. Выполнил скрипт "Скрипт лечения/карантина и сбора информации" - комп дошел до загрузки пользователя и повис... загрузка под другим пользователем помогла только теперь имя злобного фала изменилось на следующее - "spzc.sys".
Пробовал искать и виндой и AVZ - ненаходят на винте такого файла. Помогите кто чем может
-
Ничего подозрительного в логах не видно.
[B]sp??.sys [/B]- от эмулятора CD, в виде файла на диске не существует.
-
вот сслылочка
вот сслылочка, кому интересно, где буржуи лечат руткит и файлик там
похожий :)
[url]http://www.geekstogo.com/forum/Win32-Rootkit-gen-Rtk-I-think-smitfraud-t216321.html[/url]
спрашиваю еще и потому, что он там один в компонентах ядра другого цвета, я так понимаю AVZ его не смог проверить по своей базе доверенных файлов.
Page generated in 0.01136 seconds with 10 queries