-
Junior Member
- Вес репутации
- 60
Странный файл в модуле пространства ядра. sp*.sys
Добрый день. AVZ в модулях пространства ядра видит некий sys - файл. Который каждую перезагрузку меняет свое имя. Например: spxv.sys, spae.sys, spsp.sys, spbm.sys и т.д. Лезть в карантин файл отказался. Нашел в интернете, что это может быть драйвер демонтулса или алкоголя.
Прошу помочь в анализе подозреваемого и, если это вирус, прибить гада.
Последний раз редактировалось Brols; 04.02.2010 в 18:31.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте.
Сообщение от
Brols
Нашел в интернете, что это может быть драйвер демонтулса или алкоголя.
Да, это правильно, прибивать его не надо.
Немного почистим мусор в реестре.
Выполните скрипт в AVZ:
Код:
begin
DelCLSID('710EB7A1-45ED-11D0-924A-0020AFC7AC4D');
end.
Более подозрительного по логам нет.
Рекомендую:
Установите Service Pack 3 и обновления, вышедшие после него (может потребоваться активация).
Обновите Internet Explorer до актуальной версии (даже если не используете).
Обновите Adobe Reader до актуальной версий.
-