PDA

Показать полную графическую версию : Помогите определить вирус ли это, или паника безсмысленна?


texnicii
18-11-2008, 10:56
Здравствуйте.
Начал появляться непонятный драйвер вида xxxxxxx.sys ATAPI IDE (где xxxxxxx произвольный набор символов), запускаю autoruns.exe смотрю в директорию ~/system32/drivers/ там такого файла нет, а ссылка на него в реестре есть, но после удаления сцылки и ребута появляется новая сцылка с др набором символов.
Было некоторое количество вирусов, поставил Avira , больше он не определяет вредоносных объектов. Подскажите может мои опасения напрасны?

Pili
18-11-2008, 11:15
texnicii, Здравствуйте.
Если имя файла axxxxxx.sys, (т.е. начинается на "а", далее любая последовательность букв, при каждой перезагрузке разная), то опасения напрасны.

texnicii
18-11-2008, 15:13
Спасибо, да действительно на "a", а что же это за драйвер такой?

Pili
18-11-2008, 15:20
Драйвер ATAPI IDE от MS

texnicii
18-11-2008, 15:24
Спасибо за избавления меня от вирусной паранойи)

Pili
18-11-2008, 16:39
texnicii, пожалуйста :)
Для ещё большего вашего спокойствия можете сделать лог AVZ (http://z-oleg.com/avz4.zip) virusinfo_syscheck.zip - , скачайте, распакуйте, запустите AVZ и обновите базы (Файл - Обновление баз). Выберите из меню Файл - Стандартные скрипты, поставьте галку напротив 2-го скрипта и нажмите "Выполнить отмеченные скрипты".
И лог HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)- скачайте, распакуйте и запустите, нажмите на кнопку "Do a system scan and save a logfile".
Запакуйте полученные логи и прикрепите.




© OSzone.net 2001-2012