Показано с 1 по 8 из 8.

Драйвер с каждой загрузкой меняет имя. (заявка № 39625)

  1. #1
    Junior Member Репутация
    Регистрация
    13.02.2009
    Сообщений
    5
    Вес репутации
    56

    Question Драйвер с каждой загрузкой меняет имя.

    Появился файл spqv.sys определяется GMER, но далее ниче не происходит.
    Помогите пожалуйста.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это от Даемона.

    При проверке AVZ еще Кидо удалил.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    13.02.2009
    Сообщений
    5
    Вес репутации
    56
    от демона файл spdt.sys, а тот файл меняет имя каждую загрузку AVZ его не видит.
    Это меня настораживает.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это детки от Демона.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    13.02.2009
    Сообщений
    5
    Вес репутации
    56
    Ок, попробую снести spdt, если ситуация та же логи повторю

    Добавлено через 4 часа 44 минуты

    Спасибо, всё получилось, действительно это драйвер виртуальных дисков.

    У меня еще, вопрос если не затруднит ответить, я не смог удалить его запись из ControlSet??\sptd, даже из лайв сиди, AVZ тоже не помог, есть способы удаления оттуда?
    Последний раз редактировалось Amorph; 13.02.2009 в 16:30. Причина: Добавлено

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    \Device\HarddiskVolume1\temp\RarSFX0\setup.exe - вот это кстати что такое?

    Добавлено через 1 минуту

    См. "Чаво" Там есть тема по удалению ключей Icesword.
    Последний раз редактировалось PavelA; 13.02.2009 в 16:42. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    13.02.2009
    Сообщений
    5
    Вес репутации
    56
    это CureIt

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Более вопросов нет.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Amorph, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. ДрВеб лечит при каждой загрузке.
      От Чижъ в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 24.04.2009, 17:37
    2. Ответов: 4
      Последнее сообщение: 22.02.2009, 07:09
    3. драйвер меняет свое имя
      От andrur в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.10.2008, 22:22
    4. Драйвер *.sys Меняет свое имя. Это вирус?
      От Alex0013 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.06.2008, 04:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01630 seconds with 20 queries