Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows 7 (http://forum.oszone.net/forumdisplay.php?f=95)
-   -   [решено] Непонятный файл MDA_NTDRV.sys (http://forum.oszone.net/showthread.php?t=349989)

Deep2007 08-11-2021 21:10 2971239

Непонятный файл MDA_NTDRV.sys
 
Всем доброго времени суток!
Время от времени просматриваю систему (Win 7 x64 Максимальная) с помощью программы Autoruns (13.94). На вкладке "Драйверы" нашел такой файл: MDA_NTDRV.sys 21 208 байт, расположенный в C:\Windows\System32. Антивируса в системе нет. Проверка файла на Вирустотал показывает, что файл не является вредоносным (0 срабатываний). Файл имеет цифровую подпись:

Информация о подписавшем: 北京铠信神州科技有限责任公司.
Электронная почта: Нет данных.
Время подписания: ‎25 ‎февраля ‎2013 ‎г. 12:10:03.
Подписи других сторон: Symantec Time Stamping Servises Singer - G4.

Я в систему никакой китайский софт не ставлю, неясно, откуда он взялся. Время создания файла (27 ‎августа ‎2021) отличается от времени установки системы (21 ‎ноября ‎2010 ‎г). Беглое гугление ничего определенного не дало. Если кто в курсе - подскажите, что за файл (возможно, от какого софта).

PS. Система ведет себя адекватно. Левых процессов нет, нештатного поведения не замечено, кроме периодического непонятного обращения к DVD-ROM (что, собственно и послужило началом поиска).

Phoenix 08-11-2021 21:38 2971243

Deep2007, пишут что файл безопасный, VirusTotal на него не ругается.

Deep2007 08-11-2021 23:36 2971249

Phoenix, про Вирустотал я написал. По ссылке из Вашего сообщения написано:
"mda_ntdrv.sys является частью программы Microsoft® Windows® Operating System, разработанной Unknown Company."

Но к Microsoft и Windows этот файл не имеет никакого отношения. Цифровая подпись 北京铠信神州科技有限责任公司.
Дата создания файла не совпадает с датой системных файлов с подписью Microsoft.

Неясно, может это остатки какого-то софта, неясно какого. Я же написал - китайского софта не ставлю даже на попробовать.

Phoenix 09-11-2021 00:05 2971250

Цитата:

Цитата Deep2007
Цифровая подпись 北京铠信神州科技有限责任公司. »

Перевод: Пекинская компания Kaixin Shenzhou Technology Co., Ltd.
Не знаю. Если жить не мешает - забейте.

Deep2007 09-11-2021 14:40 2971303

Снял в Autoruns запуск, перезагрузился. Система работает нормально. Удалил файл и запись в реестре.

bredych 10-11-2021 11:47 2971393

Судя по названию, может быть драйвер какой-то китайской железяки. Там, шины данных на маме, встроенного сетевого адаптера, или еще чего угодно. Поскольку мамы обычно у всех китайские, да и дискретные карточки и прочее тоже, не вижу криминала в китайской подписи драйвера.

Deep2007 10-11-2021 18:37 2971453

Цитата:

Цитата bredych
не вижу криминала в китайской подписи драйвера. »

Я тоже. Это ноут, на котором железо категорически не менялось. Система установлена в 2019 году (в первом моем посте я ошибся).
Файл драйвера создан в 2021 году. От чего этот драйвер может быть?
Автообновлениями Windows не пользуюсь. Манией постоянно обновлять драйвера не страдаю.

PS Этот файл не может иметь отношения к драйверам железа, т.к. время его создания было бы близко к моменту установки системы.

tamalex 10-11-2021 19:56 2971465

Цитата:

Цитата Deep2007
Этот файл не может иметь отношения к драйверам железа, т.к. время его создания было бы близко к моменту установки системы. »

Возможно, что пришел с обновлениями.

Deep2007 10-11-2021 21:50 2971474

Цитата:

Цитата tamalex
Возможно, что пришел с обновлениями. »

Невозможно.
Цитата:

Цитата Deep2007
Автообновлениями Windows не пользуюсь. »

После установки накатываю UpdatePack7R2 от Simplix.

Все это локально, т.е. через сеть ничего не обновляется вообще.

k417 15-11-2021 12:28 2971978

https://vms.drweb.ru/virus/?i=18620204&lng=ru

Deep2007 15-11-2021 23:25 2972063

Цитата:

Цитата k417
https://vms.drweb.ru/virus/?i=18620204&lng=ru »

Да, спасибо. Я находил эту инфу. Но вирустотал молчит. 0 срабатываний.

isuslik 23-03-2023 20:33 3005986

Драйвер добавляет прога по работе с дисками. NIUBI Partition Editor.


Время: 23:48.

Время: 23:48.
© OSzone.net 2001-