Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Откуда берутся rootkit-процессы вида sp??.sys

Ответить
Настройки темы
[решено] Откуда берутся rootkit-процессы вида sp??.sys

Аватара для ShaRP

Бывший модер


Сообщения: 1979
Благодарности: 135

Профиль | Отправить PM | Цитировать


С помощью сканера руткитов обнаружил у себя в системе процесс "spyj.sys", "берущийся из ниоткуда". Расследование показало, что подобный процесс появляется при каждой загрузке, а имена может носить разные ("spms.sys" "spgo.sys" "spze.sys" "sppa.sys" "sprq.sys" "spsw.sys"), как описано по-немецки на этой странице. Дальнейшее расследование подтвердило вывод в конце страницы: данные процессы порождаются драйвером SPTD, устанавливающимся при установке Daemon Tools, но не удаляющимся при его деинсталляции. И вирусами или вредоносными руткитами не являются.

Удаление драйвера SPTD описано здесь (English), на примере его более ранней версии.

-------
"I found it hard, it's hard to find. Oh well, whatever, never mind."


Отправлено: 16:30, 12-05-2008

 

Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


ShaRP, странная тема, насчет sp??.sys - давно известный факт...
AVZ руткиты видит (не уверен насчет Rustock.C, но drweb заявил что их антивирус ловит :))
Можете проверить свою систему на чистоту, но нужны логи

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:39, 12-05-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Откуда берутся rootkit-процессы вида sp??.sys

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Подозрение на KeyLogger и RootKit valenta744 Лечение систем от вредоносных программ 26 22-01-2010 13:22
Установка - [решено] Как сделать файлы hiberfil.sys и pagefile.sys "едиными" для всех Винд? flev45 Microsoft Windows 7 3 23-11-2009 14:03
[решено] Откуда берутся микросекунды? Coutty Хочу все знать 14 24-09-2007 11:18
Разное - [решено] Увеличился размер файлов pagefile.sys и hiberfile.sys geleta Microsoft Windows 2000/XP 11 11-09-2007 10:34
Откуда берутся эти файлы? Klm Хочу все знать 8 26-02-2004 07:48




 
Переход