PDA

Показать полную графическую версию : %systemroot%\temp\xxxx.tmp пытается создать вирусный файл


Vasosel
11-06-2008, 11:15
Через sysinspector (eset-овский) обнаружил, что у меня в системе загружено несколько драйверов.
%systemroot%\system32\drivers\winXXYY.sys, где XX - две случайные буквы, YY - две случайные цифры.

Замечу, что NOD регулярно ругается на то, что %systemroot%\temp\xxxx.tmp (которого нет на диске) пытается создать вирусный файл %systemroot%\system32\drivers\winXXYY.sys, и файл отправлен в карантин.

Как убрать эти записи о драйверах, и вообще, где и как рулить загрузкой драйверов в винде, кроме консоли восстановления?

Vadikan
11-06-2008, 11:25
Vasosel, прежде чем рулить драйверами, нужно убедиться в отсутствии вирусов и руткитов. Классический пример выявления одного из них здесь (http://blogs.technet.com/markrussinovich/archive/2005/10/31/sony-rootkits-and-digital-rights-management-gone-too-far.aspx). Пока порекомендую выложить логи в соответствии с этими (http://forum.oszone.net/post-717373-2.html) инструкциями.

Переношу в лечение.

Vasosel
11-06-2008, 13:58
Я не спрашивал, как обезвреживать вирусы, я подразумевал следующий вопрос.
Есть ли штатные средства управления загрузкой драйверов, кроме как из консоли восстановления?

PavelA_VI
11-06-2008, 15:11
Эта штука, что сидит у Вас - спам-бот.
Надо обязательно делать логи и лечиться.

Может запросто съесть весь траффик.

Pili
11-06-2008, 17:01
Есть ли штатные средства управления загрузкой драйверов »
Есть AVZ и др. утилиты, средства самой Windows (установка старта служб через реестр)
Выложите логи по правилам (http://forum.oszone.net/thread-98169.html)




© OSzone.net 2001-2012