Вопрос о перехватчике! .sys (заявка № 68789)
Results 1 to 3 of 3

Вопрос о перехватчике! .sys (заявка № 68789)

  1. #1
    Junior Member Репутация Репутация
    Join Date
    Nov 2009
    Posts
    41
    Rep Power
    61

    Thumbs up Вопрос о перехватчике! .sys

    Вообшем дело такое ! Жил я себе спокойно но вот решил проверить систему при помоши AVZ (не включая с панели AVZ а включив расширенный мониторинг (да и без него тоже находит) был найден Перехватчик!
    Как AVZ восстановит ту функцию котрую он перехватил!
    При следующей перезагрузке ОН меняет имя любое.sys!
    В hijackthis.log вроде чисто! Лишь в Gmer его видно! И в логах AVZ
    лог1-spew.sys
    лог2-spgs.sys
    gmer-spcx.sys

    Его и скриптами хрен достанешь раз имя каждый раз разное Что делать подскажите? Чем отловить!
    Это нормально что файл меняет названия!(нет вроде иначе зачем ему мигрировать его вообше найти не могу ни где)
    Last edited by Hackeruga; 01-26-2010 at 12:24 PM.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Dec 2006
    Location
    Vladivostok
    Posts
    23,298
    Rep Power
    1584
    Модуль sp??.sys принадлежит программе-эмулятору CD и не представляет опасности. В виде файла на диске он не существует. В предоставленных логах ничего плохого не видно. Для полноты картины рекомендуется обновить базы AVZ и сделать логи так, как описано в разделе Диагностика правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация Репутация
    Join Date
    Nov 2009
    Posts
    41
    Rep Power
    61
    Quote Originally Posted by Bratez View Post
    Модуль sp??.sys принадлежит программе-эмулятору CD и не представляет опасности.[/URL].
    Вот тож поначалу про CD подумал!(думал он от виртуалки)Спасибо! Я и не переживал особо
    просто для других пригодится зайдут почитают!

  • Уважаемый(ая) Hackeruga, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Similar Threads

    1. Вопрос
      By mishutka in forum Помогите!
      Replies: 0
      Last Post: 08-09-2008, 09:05 PM
    2. ВОПРОС
      By rdog in forum Помогите!
      Replies: 2
      Last Post: 06-13-2008, 01:31 AM
    3. Replies: 1
      Last Post: 05-31-2008, 08:33 PM
    4. Replies: 2
      Last Post: 02-12-2008, 03:11 PM

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.01570 seconds with 18 queries