![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Откуда берутся rootkit-процессы вида sp??.sys |
|
[решено] Откуда берутся rootkit-процессы вида sp??.sys
|
Бывший модер Сообщения: 1979 |
С помощью сканера руткитов обнаружил у себя в системе процесс "spyj.sys", "берущийся из ниоткуда". Расследование показало, что подобный процесс появляется при каждой загрузке, а имена может носить разные ("spms.sys" "spgo.sys" "spze.sys" "sppa.sys" "sprq.sys" "spsw.sys"), как описано по-немецки на этой странице. Дальнейшее расследование подтвердило вывод в конце страницы: данные процессы порождаются драйвером SPTD, устанавливающимся при установке Daemon Tools, но не удаляющимся при его деинсталляции. И вирусами или вредоносными руткитами не являются.
Удаление драйвера SPTD описано здесь (English), на примере его более ранней версии. |
|
------- Отправлено: 16:30, 12-05-2008 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать ShaRP, странная тема, насчет sp??.sys - давно известный факт...
AVZ руткиты видит (не уверен насчет Rustock.C, но drweb заявил что их антивирус ловит :)) Можете проверить свою систему на чистоту, но нужны логи |
------- Отправлено: 16:39, 12-05-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Подозрение на KeyLogger и RootKit | valenta744 | Лечение систем от вредоносных программ | 26 | 22-01-2010 13:22 | |
Установка - [решено] Как сделать файлы hiberfil.sys и pagefile.sys "едиными" для всех Винд? | flev45 | Microsoft Windows 7 | 3 | 23-11-2009 14:03 | |
[решено] Откуда берутся микросекунды? | Coutty | Хочу все знать | 14 | 24-09-2007 11:18 | |
Разное - [решено] Увеличился размер файлов pagefile.sys и hiberfile.sys | geleta | Microsoft Windows 2000/XP | 11 | 11-09-2007 10:34 | |
Откуда берутся эти файлы? | Klm | Хочу все знать | 8 | 26-02-2004 07:48 |
|