Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 2000/XP (http://forum.oszone.net/forumdisplay.php?f=6)
-   -   [решено] Непонятные файлы в автозапуске (http://forum.oszone.net/showthread.php?t=120949)

VSerge 24-10-2008 19:42 932736

Непонятные файлы в автозапуске
 
Подскажите pls...,

Впервые столкнулся/увидел с этим месяца ЧЕТЫРЕ назад: при проверке Autoruns от Sysinternals в ветке реестра:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ увидел файлы "непонятных" названий (типа 64jj2rg, с примечанием 64jj2rg. sys отсутствует). Было штук ДЕСЯТЬ файлов со "странными" именами. Удалил все (с бэкапом) - ничего плохого не произошло. НО до этого проверил антивиросом - тоже ничего. Но после перезагрузки появился файл аналогичного типа, но с дрягим названием. В общем всегда - ОДИН, ДВА присутствует всегда.
CureIt и KAV 2009 (лицензия, регулярные обновления) проверял неоднакратно - чисто. Никакого паразитного трафика, и чего-то особого странного - нет.
НЕ особо странного - месяца полтора перешёл на новую версию брандмауэра: после обновления некоторых приложений (которые лезут в сеть) модуль контроля приложений может "слететь" , а может и нет; соответственно при открытии Autoruns та же история..

В приложении: скрин этих файлов (Autoruns) и два файла реестра с ними...

Хотелось бы услышать мнение - что это: "зараза", какие-то файлы какой-нибудь защиты или хз ещё что...

С Уважением..,

Petya V4sechkin 24-10-2008 19:52 932744

VSerge, скорее всего, это SPTD (он создает такие рандомные имена).
Alcohol или Daemon Tools установлены.

VSerge 24-10-2008 20:01 932752

Цитата:

Цитата Petya V4sechkin
...скорее всего, это SPTD (он создает такие рандомные имена).
Alcohol или Daemon Tools установлены. »

Интересно...Alcohol не было, а вот Daemon Tools стоит - года ДВА (точнее стоит, но в том же Autoruns из автозапуска отключён (снята галка) - игрушка одна ругалась..);
И по времени вроде совпадает - был постоянно загружен - не было "странных" файлов, из автозапуска убрал - стали появляться...

Такое может быть?
И надо что-нибудь с этими файлами делать?

С Уважением..,

Petya V4sechkin 24-10-2008 20:06 932755

VSerge, драйвер sptd.sys работает?

VSerge 24-10-2008 20:15 932760

Цитата:

Цитата Petya V4sechkin
VSerge, драйвер sptd.sys работает? »

Извиняюсь, а как узнать точно - работает или нет?
в AVZ по данным API его - нет, а по данным РЕЕСТРА - присутствует, а статус (активный/не активный ) в этом случае не показывается.

С Уважением..,

Petya V4sechkin 24-10-2008 20:23 932769

VSerge, работает, конечно (иначе не было бы axxxxxxx.sys).
Если пользуетесь AVZ, в меню Файл -> Исследование системы снять галку "Исключить из протокола файлы, опознанные как безопасные".

В любом случае, вреда от этого нет (совершенно стандартное поведение).

VSerge 24-10-2008 20:39 932788

О! Нашёл... "Модули пространства ядра" - значит - присутствует...

Скрины прилагаю...
А на втором скрине - это файл с замечательным названием: at9t5r66.sys? Его как бы в файловом менеджере - нет...

То есть можно ничего не делать? И разбираться - если будет очень много? А сколько их может появиться? Извиняюсь за большое количество вопросов...

С Уважением..,

Petya V4sechkin 24-10-2008 20:43 932792

Цитата:

Цитата VSerge
за большое количество вопросов

Я не разработчик SPTD :)
Это его внутренние особенности (маскируется так).

VSerge 24-10-2008 20:49 932797

Большое спасибо..,
Думаю пока всё ясно. Тема закрыта.

С Уважением...,


Время: 08:13.

Время: 08:13.
© OSzone.net 2001-