Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Загрузка - [решено] Непонятные файлы в автозапуске

Ответить
Настройки темы
Загрузка - [решено] Непонятные файлы в автозапуске

Пользователь


Сообщения: 140
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: VSerge
Дата: 02-05-2009
Подскажите pls...,

Впервые столкнулся/увидел с этим месяца ЧЕТЫРЕ назад: при проверке Autoruns от Sysinternals в ветке реестра:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ увидел файлы "непонятных" названий (типа 64jj2rg, с примечанием 64jj2rg. sys отсутствует). Было штук ДЕСЯТЬ файлов со "странными" именами. Удалил все (с бэкапом) - ничего плохого не произошло. НО до этого проверил антивиросом - тоже ничего. Но после перезагрузки появился файл аналогичного типа, но с дрягим названием. В общем всегда - ОДИН, ДВА присутствует всегда.
CureIt и KAV 2009 (лицензия, регулярные обновления) проверял неоднакратно - чисто. Никакого паразитного трафика, и чего-то особого странного - нет.
НЕ особо странного - месяца полтора перешёл на новую версию брандмауэра: после обновления некоторых приложений (которые лезут в сеть) модуль контроля приложений может "слететь" , а может и нет; соответственно при открытии Autoruns та же история..

В приложении: скрин этих файлов (Autoruns) и два файла реестра с ними...

Хотелось бы услышать мнение - что это: "зараза", какие-то файлы какой-нибудь защиты или хз ещё что...

С Уважением..,

Отправлено: 19:42, 24-10-2008

 


Moderator


Сообщения: 53182
Благодарности: 15433

Профиль | Отправить PM | Цитировать


VSerge, скорее всего, это SPTD (он создает такие рандомные имена).
Alcohol или Daemon Tools установлены.

Отправлено: 19:52, 24-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 140
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
...скорее всего, это SPTD (он создает такие рандомные имена).
Alcohol или Daemon Tools установлены. »
Интересно...Alcohol не было, а вот Daemon Tools стоит - года ДВА (точнее стоит, но в том же Autoruns из автозапуска отключён (снята галка) - игрушка одна ругалась..);
И по времени вроде совпадает - был постоянно загружен - не было "странных" файлов, из автозапуска убрал - стали появляться...

Такое может быть?
И надо что-нибудь с этими файлами делать?

С Уважением..,

Отправлено: 20:01, 24-10-2008 | #3



Moderator


Сообщения: 53182
Благодарности: 15433

Профиль | Отправить PM | Цитировать


VSerge, драйвер sptd.sys работает?

Отправлено: 20:06, 24-10-2008 | #4


Пользователь


Сообщения: 140
Благодарности: 4

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
VSerge, драйвер sptd.sys работает? »
Извиняюсь, а как узнать точно - работает или нет?
в AVZ по данным API его - нет, а по данным РЕЕСТРА - присутствует, а статус (активный/не активный ) в этом случае не показывается.

С Уважением..,

Отправлено: 20:15, 24-10-2008 | #5



Moderator


Сообщения: 53182
Благодарности: 15433

Профиль | Отправить PM | Цитировать


VSerge, работает, конечно (иначе не было бы axxxxxxx.sys).
Если пользуетесь AVZ, в меню Файл -> Исследование системы снять галку "Исключить из протокола файлы, опознанные как безопасные".

В любом случае, вреда от этого нет (совершенно стандартное поведение).

Отправлено: 20:23, 24-10-2008 | #6


Пользователь


Сообщения: 140
Благодарности: 4

Профиль | Отправить PM | Цитировать


О! Нашёл... "Модули пространства ядра" - значит - присутствует...

Скрины прилагаю...
А на втором скрине - это файл с замечательным названием: at9t5r66.sys? Его как бы в файловом менеджере - нет...

То есть можно ничего не делать? И разбираться - если будет очень много? А сколько их может появиться? Извиняюсь за большое количество вопросов...

С Уважением..,

Последний раз редактировалось VSerge, 02-05-2009 в 15:53.


Отправлено: 20:39, 24-10-2008 | #7



Moderator


Сообщения: 53182
Благодарности: 15433

Профиль | Отправить PM | Цитировать


Цитата VSerge:
за большое количество вопросов
Я не разработчик SPTD :)
Это его внутренние особенности (маскируется так).
Это сообщение посчитали полезным следующие участники:

Отправлено: 20:43, 24-10-2008 | #8


Пользователь


Сообщения: 140
Благодарности: 4

Профиль | Отправить PM | Цитировать


Большое спасибо..,
Думаю пока всё ясно. Тема закрыта.

С Уважением...,

Отправлено: 20:49, 24-10-2008 | #9



Компьютерный форум OSzone.net » Клиентские ОС Microsoft » Microsoft Windows 2000/XP » Загрузка - [решено] Непонятные файлы в автозапуске

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - На флэшке вместо файлов и папок появились непонятные файлы. Alex_K29 Microsoft Windows Vista 17 31-01-2011 22:09
Разное - [решено] Непонятные файлы не на системном диске. Smasher Microsoft Windows 2000/XP 3 05-10-2007 19:34
непонятные файлы vilisz Microsoft Windows 95/98/Me (архив) 3 21-03-2006 19:32
Задержка запуска программы в автозапуске ivieDVeD Microsoft Windows 2000/XP 2 23-12-2005 09:50
Непонятные файлы Guest Хочу все знать 4 30-03-2004 17:58




 
Переход