Показано с 1 по 6 из 6.

Создаётся неизвестное устройство и в системе есть процесс PID 4 (заявка № 29713)

  1. #1
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    3
    Вес репутации
    58

    Создаётся неизвестное устройство и в системе есть процесс PID 4

    Каждый раз после загрузки комп начинает искать дрова для несуществующего устройства.
    Код экземпляра устройства - ROOT\LEGACY_UZMYNTA1\0000

    В системе есть процесс PID 4, который ничем не убивается, и не получается найти его концы (видимые файлы, которые его порождают).

    Всё бы ничего, но уже второй жесткий диск этой зверушкой заразился (поставил на новый диск операционку и со старого диска просто файлы перенёс, подключив его как SLAVE)

    На компе работает следующий софт:
    Avira Antivirus, Аsona FTP, Графический софт (Adobe PS CS2, Corel X4, DreamWeaver, Flash).

    Помогите пожалуйста найти и замочить эту зверушку.
    (а то у мну скоро из за него параноя начнётся - вдруг это вирус вор паролей от FTP...)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Процесс PID 4 - System - есть на любом ПК.
    Зловредного в логах ничего не нашел.
    Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Выполните скрипт
    Код:
    begin
    clearquarantine;
    end.
    Попробуйте поискать по списку и прислать файлы (см. приложение 2 и 3 правил)
    Код:
    %system%\tmpx\wnaspi32.dll
    %system%\$sys$upgtool.exe
    %system%\drivers\$sys$cor.sys
    %system%\tmpx\apix.vxd
    %system%\tmpx\aspienum.vxd
    %system%\$sys$filesystem\unicows.dll
    %system%\tmpx\wnaspi.dll
    autorun.exe
    codesupport.inf
    codesupport.ocx
    go.exe
    softwareupdate.cab
    %system%\$sys$caj.dll
    %system%\$sys$filesystem\$sys$drmserver.exe
    %system%\$sys$filesystem\$sys$parking
    %system%\$sys$filesystem\aries.sys
    %system%\$sys$filesystem\crater.sys
    %system%\$sys$filesystem\dbghelp.dll
    %system%\$sys$filesystem\lim.sys
    %system%\$sys$filesystem\oct.sys
    %windows%\cdproxyserv.exe
    %system%\$sys$filesystem\unicows.dll
    %system%\$sys$filesystem\dbghelp.dll
    %system%\$sys$caj.dll
    %system%\tmpx\wnaspi32.dll
    %system%\tmpx\wnaspi.dll
    %system%\$sys$upgtool.exe
    %windows%\cdproxyserv.exe
    %system%\$sys$filesystem\$sys$drmserver.exe
    Последний раз редактировалось Rene-gad; 06.09.2008 в 20:06.

  4. #3
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    3
    Вес репутации
    58
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Процесс PID 4 - System - есть на любом ПК.
    Зловредного в логах ничего не нашел.
    А как быть с создаваемым ниоткуда неизвестным устройством ROOT\LEGACY_UZMYNTA1\0000 ?

    Ведь не может же оно рождаться из ничего, и при том ничего не делать ?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от madcap Посмотреть сообщение
    А как быть с создаваемым ниоткуда неизвестным устройством ROOT\LEGACY_UZMYNTA1\0000 ?

    Ведь не может же оно рождаться из ничего, и при том ничего не делать ?
    Я дополнил мое сообщение

  6. #5
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    3
    Вес репутации
    58
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Я дополнил мое сообщение
    сорри.... (одновременно писали сообщения...)

    Я выполнил скрипт очистки карантина.
    Выбрал "добавление в карантин по списку", но ни одного файла не добавилось.
    AVZ на каждый файл ответил - (прим.) "Ошибка карантина файла, попытка прямого чтения (%system%\$sys$upgtool.exe)
    Карантин с использованием прямого чтения - ошибка
    "

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    АVZ, Сервис/Диспетчер служб и процессов..
    Сделайте логи служб и процессов в режиме Все.

  • Уважаемый(ая) madcap, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Обнаружено неизвестное устройство
      От Deepforest Elf в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 31.05.2012, 18:49
    2. определяется неизвестное usb-устройство
      От bo4karev в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.10.2011, 20:50
    3. Неизвестное устройство
      От Максут в разделе Аппаратное обеспечение
      Ответов: 4
      Последнее сообщение: 02.02.2009, 17:37
    4. Устанавливает неизвестное устройство
      От Светлая в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 21.11.2008, 07:46
    5. Ответов: 13
      Последнее сообщение: 08.05.2007, 11:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00612 seconds with 20 queries