Драйвер в пространстве ядра (случайное имя файла)
Вот такой странный модуль поселился на компьютере. Его видно в Sysinternals Process Explorer как подключенный модуль к процессу System. В AVZ видно в сервисе "Модули пространства ядра". Имя модуля меняется с каждой загрузкой системы.
\SystemRoot\System32\drivers\aze8lpbr.sys
ab4dl0x8.sys
a5mkgqh7.sys
awrbbqsf.sys
Размер модуля в памяти всегда 303104.
На диске, естественно, такого файла не существует.
Скормил его дамп онлайновым AVP, Dr.WEB, а также отправил сюда [url]http://z-oleg.com/secur/avz/uploadvir.php[/url]. Антивирусы ничего не нашли. Помогите идентифицировать порцесс. Как можно поймать его "за хвост"?