Показано с 1 по 6 из 6.

Странный sys-файл постоянно меняющий своё имя после перезагрузки (заявка № 21486)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    3
    Вес репутации
    59

    Thumbs up Странный sys-файл постоянно меняющий своё имя после перезагрузки

    Здравствуйте, господа специалисты!

    Обнаружил у себя странную активность одного резидентного sys-овика.
    странность заключается в том, что он физически(т.е. как файл) нигде не находится. т.е. я пытался делать тотальный поиск по всем дискам с его текущим названием, который мне выдает АVZ, но результаты поиска - нулевые.
    За время экспериментов этот sys принимал следующие названия:

    spxt.sys
    spjt.sys
    spsr.sys

    и т.д.

    Вот как он выглядит в AVZ в "модулях пространства ядра"
    (здесь он называется spxg.sys, в логах может по другому называться):



    При попытке его скопировать в карантин, AVZ говорит:
    Ошибка карантина файла, попытка прямого чтения (spxg.sys)
    Карантин с использованием прямого чтения - ошибка


    Никакой явной "противоправной" деятельности я от него не наблюдаю, но кто его знает что это за зверь?

    И посмотрите ещё, пожалуйста, почему у меня AVZ ругается на драйвера от nVidia, скачаные с оффиц. сайта.

    Спасибо, товарищи,
    буду ждать от вас ответа!
    Вложения Вложения
    Последний раз редактировалось Templar4ik; 14.04.2008 в 12:11.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    sp??.sys - от DAEMON Tool
    C:\OLD_SPACE\DISTRIBUTIVES\Hack\nukes\ - вам точно нужно ???
    на всякий случай выполните скрипт ....
    Код:
    begin
     QuarantineFile('C:\DOCUME~1\CHOSEN~1\LOCALS~1\Temp\Rar$EX00.438\winio.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\fwdrv.sys','');
    BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    3
    Вес репутации
    59
    sp??.sys - от DAEMON Tool

    вот же ж Демонз.. вот же ж чертяга.. а отчегож его AVZ как перехватчика злобного видит?

    C:\OLD_SPACE\DISTRIBUTIVES\Hack\nukes\ - вам точно нужно ???

    Ой.. это уже лет пять там валяется, хоть и бесполезно, а удалять жалко.. история как-никак..

    на всякий случай выполните скрипт ....
    пришлите карантин согласно приложения 3 правил ...

    Всё сделал, как Вы сказали, шеф!

    Файл сохранён как 080414_032746_virus_480315826aaf8.zip

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    почистим мусор ...
    выполните скрипт ...
    Код:
    begin
     DeleteFile('C:\DOCUME~1\CHOSEN~1\LOCALS~1\Temp\Rar$EX00.438\winio.sys');
    BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    больше в логах ничего подозрительного ....

  6. #5
    Junior Member Репутация
    Регистрация
    14.04.2008
    Сообщений
    3
    Вес репутации
    59
    Вас понял!
    Большой-большой Вам респект!!!

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Templar4ik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 26.07.2012, 20:41
    2. Странный файл msvmiode.exe
      От patzjyk в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 12.10.2010, 01:35
    3. Странный файл accicons.exe
      От Nitsumu в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.04.2010, 11:12
    4. Ответов: 8
      Последнее сообщение: 19.02.2009, 23:37
    5. странный файл....
      От Dmitri в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.06.2006, 22:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00314 seconds with 20 queries