Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Откуда берутся rootkit-процессы вида sp??.sys (http://forum.oszone.net/showthread.php?t=106804)

ShaRP 12-05-2008 16:30 800562

Откуда берутся rootkit-процессы вида sp??.sys
 
С помощью сканера руткитов обнаружил у себя в системе процесс "spyj.sys", "берущийся из ниоткуда". Расследование показало, что подобный процесс появляется при каждой загрузке, а имена может носить разные ("spms.sys" "spgo.sys" "spze.sys" "sppa.sys" "sprq.sys" "spsw.sys"), как описано по-немецки на этой странице. Дальнейшее расследование подтвердило вывод в конце страницы: данные процессы порождаются драйвером SPTD, устанавливающимся при установке Daemon Tools, но не удаляющимся при его деинсталляции. И вирусами или вредоносными руткитами не являются.

Удаление драйвера SPTD описано здесь (English), на примере его более ранней версии.

Pili 12-05-2008 16:39 800583

ShaRP, странная тема, насчет sp??.sys - давно известный факт...
AVZ руткиты видит (не уверен насчет Rustock.C, но drweb заявил что их антивирус ловит :))
Можете проверить свою систему на чистоту, но нужны логи


Время: 15:43.

Время: 15:43.
© OSzone.net 2001-