Показано с 1 по 7 из 7.

безымянный драйвер ядра (заявка № 14869)

  1. #1
    Junior Member Репутация
    Регистрация
    03.12.2007
    Адрес
    в России
    Сообщений
    23
    Вес репутации
    39

    Thumbs up безымянный драйвер ядра

    Всем здравствуйте.
    При использовании утилиты AVZ в просмотре модулей пространства ядра в первой строке идет модуль без имени (маскируется?) по адресу BA709000 размером 018000 (98304). Помогите, пожалуйста, разобраться, что это такое.

    В форуме на эту тему нашел только это:

    http://virusinfo.info/showthread.php...E8%EC%E5%ED%E8

    [/I]
    http://virusinfo.info/showthread.php...ighlight=98304
    Вложения Вложения
    Последний раз редактировалось RussianVanya; 04.12.2007 в 17:19. Причина: добавление ссылки

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1556
    В форуме на эту тему нашел только это
    Нет, была еще одна тема, гораздо более длинная, называлась кажется "Мощный хакерский руткит". Только ее вроде в Юмор переместили...
    Логи посмотрим, конечно...

    Добавлено через 7 минут

    Ничего подозрительного в логах не видно.

    Рекомендуется отключить ненужное из этого списка:
    Код:
    >> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
    >> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
    >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
    >> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
    >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
    IMHO также неплохо бы заменить Аваст вкупе со SpywareTerminator'ом на один нормальный антивирус.

    Добавлено через 5 минут

    Вот, нашел, почитайте: http://virusinfo.info/showthread.php?t=13396
    В Юмор - это другую подобную отправили.
    Последний раз редактировалось Bratez; 04.12.2007 в 17:06. Причина: Добавлено
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    03.12.2007
    Адрес
    в России
    Сообщений
    23
    Вес репутации
    39
    Вам, наверное, смешно ... , а мне не очень.
    Интересно, что бы Вы сами делали, если на Вашей машине появился безымянный драйвер?!
    Но ведь нормальный драйвер не станет маскироваться, скрывать свое настоящее имя. На всякий случай прикладываю его дамп.
    Да и размерчик похожий!
    Вложения Вложения
    Последний раз редактировалось RussianVanya; 04.12.2007 в 18:21.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    296
    Цитата Сообщение от RussianVanya Посмотреть сообщение
    Вам, наверное, смешно ... , а мне не очень.
    Интересно, что бы Вы сами делали, если на Вашей машине появился безымянный драйвер?!
    Бывает... =) Хорошо, что прислали его дамп.

    Однако же волноваться вам не нужно - это, вероятнее всего, драйвер atapi.sys.

  6. #5
    Junior Member Репутация
    Регистрация
    03.12.2007
    Адрес
    в России
    Сообщений
    23
    Вес репутации
    39
    А как быть со странными драйверами Dump_ATAPI.sys и Dump_WMILIB.SYS ?

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для aintrust
    Регистрация
    17.05.2005
    Сообщений
    1,141
    Вес репутации
    296
    Они у вас отображаются черным цветом в "Модулях пространства ядра"? Так и должно быть, это нормально - просто небольшая недоработка AVZ.

  8. #7
    Junior Member Репутация
    Регистрация
    03.12.2007
    Адрес
    в России
    Сообщений
    23
    Вес репутации
    39

    безымянный драйвер

    СПАСИБО ВСЕМ ЗА КВАЛИФИЦИРОВАННУЮ ПОМОЩЬ!

  • Уважаемый(ая) RussianVanya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Безымянный модуль пространства ядра
      От 1qaz в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.07.2010, 11:08
    2. Безымянный ".sys" модуль пространства ядра
      От YurArm в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 01.01.2010, 00:21
    3. драйвер ядра .sys
      От Max2008 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.03.2008, 22:14
    4. Непонятный драйвер в пространсве ядра
      От Cmeliy в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.01.2008, 13:36
    5. Ответов: 7
      Последнее сообщение: 02.04.2007, 13:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01302 seconds with 17 queries