PDA

Показать полную графическую версию : Драйверы вызывающие подозрение


vilig8
04-10-2010, 16:35
Здравствуйте! С некоторых пор синие экраны смерти начали появлятся,сначала редко,потом чаще.Наверное часть причин была "железного" происхождения(кое-что менял в аппаратной части).Другая часть причин-вредоносная деятельность.Несмотря на то что антивирусы CureIT, Virus Remove Tool ничего не обнаруживают,основания для такого вывода имеются. Ещё задолго до того,под предлогом обновления WMPlayer-a,мне втюхали шпионские модули. Плэер я сразу удалил,и успокоился на этом. Но потом случайно обнаружил в окне "Установка компонентов Windows" незнакомые модули:COM+ и др. Они не удалялись. Позже я ещё обнаружил на пустом лог.диске(кот.создал про запас) также кучу разных папок. Этот диск (несмотря на предупреждение сис.) я удалил. А надо было поисследовать эти файлы (как я сейчас понимаю). После того как я запретил доступ к общим ресурсам компа,синие экр. начали появляться гарантировано при прослушивании радио "Эхо Москвы". До этого прослушивание проходило нормально. Я думал переустановка ОС(с форматированием) решит все проблемы. Но,оказалось,не всё так просто. Переустанавливал уже 2 раза. Синих экр.стало меньше (наверно потому что 2й раз видеокарту заменил на новую). Но при прослушивании "Эхо Москвы" син.экр.гарантирован. При работе с прогр.BlueScreenView выявились драйвера без опознавательных знаков: damp_atapi.sys; damp_WMILIB.SYS; dwprot.sys и др. Названные драй.присутствуют в логах AVZ. Но в сис.папках../drivers и /System 32 их нет (настройки "Показывать скрытые сис.файлы.. и папки" включены). Также я обнаружил драйвера дата создания у кот.2010г. В то время как у большинства драй.дата соз.01-04гг. Один из таких драй.имеет очень характерное название- aec.sys (Acoustic Echo Canceller),дословный перевод- Слуховой аппарат Отменителя Эхо. В логе RSIT очень наглядно показано время создан.этих драй.и др.сис.файлов-Второе включение(следующая сессия)компа после установки ОС. Насколько я понимаю,все сис.файлы должны устанавливаться во время установки ОС. Вот такие загадки загадывает мне система.

Arbitr
04-10-2010, 17:12
of глянем

я не вижу у вас активного заражения, возможно уже пора переустановить систему..пока же сделайте такой лог
Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

vilig8
05-10-2010, 16:41
MBAM нашёл один вирусок, лог прикрепил. Но,как я начал понимать, антивирусошпионы даже близко не приближаются к решению этого уровня проблем. В логах AVZ в списках обозначаются элементы неопознанные как безопасные(т.е.опасные). Следовательно их можно удалять? Видимо это делается с помощью скриптов?

icotonev
05-10-2010, 17:00
vilig8, Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена

Установите SP3 (http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru) (может потребоваться активация) + все новые обновления (http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru)
Установите Internet Explorer 8 (http://www.microsoft.com/rus/windows/internet-explorer/default.aspx) (даже если им не пользуетесь)

Затем мы обсудим ваши проблемы..!:)




© OSzone.net 2001-2012