Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Драйвер - %systemroot%\temp\xxxx.tmp пытается создать вирусный файл

Ответить
Настройки темы
Драйвер - %systemroot%\temp\xxxx.tmp пытается создать вирусный файл

Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Через sysinspector (eset-овский) обнаружил, что у меня в системе загружено несколько драйверов.
%systemroot%\system32\drivers\winXXYY.sys, где XX - две случайные буквы, YY - две случайные цифры.

Замечу, что NOD регулярно ругается на то, что %systemroot%\temp\xxxx.tmp (которого нет на диске) пытается создать вирусный файл %systemroot%\system32\drivers\winXXYY.sys, и файл отправлен в карантин.

Как убрать эти записи о драйверах, и вообще, где и как рулить загрузкой драйверов в винде, кроме консоли восстановления?

Отправлено: 11:15, 11-06-2008

 

(*.*)


Сообщения: 36490
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Vasosel, прежде чем рулить драйверами, нужно убедиться в отсутствии вирусов и руткитов. Классический пример выявления одного из них здесь. Пока порекомендую выложить логи в соответствии с этими инструкциями.

Переношу в лечение.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 11:25, 11-06-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 82
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я не спрашивал, как обезвреживать вирусы, я подразумевал следующий вопрос.
Есть ли штатные средства управления загрузкой драйверов, кроме как из консоли восстановления?

Отправлено: 13:58, 11-06-2008 | #3


Новый участник


Сообщения: 42
Благодарности: 9

Профиль | Отправить PM | Цитировать


Эта штука, что сидит у Вас - спам-бот.
Надо обязательно делать логи и лечиться.

Может запросто съесть весь траффик.

-------
virusinfo.info Помощь по раб. дням с 09 до 20


Отправлено: 15:11, 11-06-2008 | #4


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Vasosel:
Есть ли штатные средства управления загрузкой драйверов »
Есть AVZ и др. утилиты, средства самой Windows (установка старта служб через реестр)
Выложите логи по правилам

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:01, 11-06-2008 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Драйвер - %systemroot%\temp\xxxx.tmp пытается создать вирусный файл

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Temp папка- немогу разобраться,как сделать чтобы очищалась Temp при перезагрузке dovyduka Хочу все знать 7 13-12-2008 14:24
Загрузка - При загрузке не найден файл: с:\Users\......\AppData\Local\Temp\khfgFywU.dll Vik67 Лечение систем от вредоносных программ 1 11-09-2008 09:53
[решено] утерян файл systemroot/system32/config/security Lolita Microsoft Windows 2000/XP 7 25-01-2006 17:49
Как задать всем юзерам TEMP = C:\TEMP Dezz Microsoft Windows NT/2000/2003 15 29-12-2005 09:42
Можно ли при помощи PHP скачать файл по ссылке вида http://xxxx? (+) Igor_I Вебмастеру 2 12-09-2005 21:31




 
Переход