Deep2007
08-11-2021, 21:10
Всем доброго времени суток!
Время от времени просматриваю систему (Win 7 x64 Максимальная) с помощью программы Autoruns (13.94). На вкладке "Драйверы" нашел такой файл: MDA_NTDRV.sys 21 208 байт, расположенный в C:\Windows\System32. Антивируса в системе нет. Проверка файла на Вирустотал показывает, что файл не является вредоносным (0 срабатываний). Файл имеет цифровую подпись:
Информация о подписавшем: 北京铠信神州科技有限责任公司.
Электронная почта: Нет данных.
Время подписания: 25 февраля 2013 г. 12:10:03.
Подписи других сторон: Symantec Time Stamping Servises Singer - G4.
Я в систему никакой китайский софт не ставлю, неясно, откуда он взялся. Время создания файла (27 августа 2021) отличается от времени установки системы (21 ноября 2010 г). Беглое гугление ничего определенного не дало. Если кто в курсе - подскажите, что за файл (возможно, от какого софта).
PS. Система ведет себя адекватно. Левых процессов нет, нештатного поведения не замечено, кроме периодического непонятного обращения к DVD-ROM (что, собственно и послужило началом поиска).
Время от времени просматриваю систему (Win 7 x64 Максимальная) с помощью программы Autoruns (13.94). На вкладке "Драйверы" нашел такой файл: MDA_NTDRV.sys 21 208 байт, расположенный в C:\Windows\System32. Антивируса в системе нет. Проверка файла на Вирустотал показывает, что файл не является вредоносным (0 срабатываний). Файл имеет цифровую подпись:
Информация о подписавшем: 北京铠信神州科技有限责任公司.
Электронная почта: Нет данных.
Время подписания: 25 февраля 2013 г. 12:10:03.
Подписи других сторон: Symantec Time Stamping Servises Singer - G4.
Я в систему никакой китайский софт не ставлю, неясно, откуда он взялся. Время создания файла (27 августа 2021) отличается от времени установки системы (21 ноября 2010 г). Беглое гугление ничего определенного не дало. Если кто в курсе - подскажите, что за файл (возможно, от какого софта).
PS. Система ведет себя адекватно. Левых процессов нет, нештатного поведения не замечено, кроме периодического непонятного обращения к DVD-ROM (что, собственно и послужило началом поиска).