Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Здравствуйте! Я скачал на днях AVG Anti-Rootkit и он нашел странный файл C:\WINDOWS\System32\Drivers\aqf9s1uo.sys и обозначается как Hidden driver file. Что это такое и опасно ли оно?

Ссылка на комментарий
Поделиться на другие сайты

Это похоже на рабочий драйвер AVZ.

Во всяком случае запусти AVZ, перейди меню Файл -- Стандартные скрипты. Запусти скрипт №6 и после перезагрузки посмотри, есть ли еще этот драйвер.

А также можешь предоставить логи для анализа.

Изменено пользователем ser208
Ссылка на комментарий
Поделиться на другие сайты

Это похоже на рабочий драйвер AVZ.

Во всяком случае запусти AVZ, перейди меню Файл -- Стандартные скрипты. Запусти скрипт №6 и после перезагрузки посмотри, есть ли еще этот драйвер.

А также можешь предоставить логи для анализа.

Самое смешное, что я сносил систему и AVZ вообще не ставил на комп. Так что это совсем другое.

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\Vienna Explorer.exe','');QuarantineFile('C:\WINDOWS\System32\Drivers\av6c07zo.SYS','');QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\{DE5D07BD-458F-48C8-B412-EE1244B015B2}\SDPlugins\SDAnalogClock2.dll','');BC_ImportQuarantineList;BC_Activate;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Посмотрим, с чем его едят.....согласно подписи должен быть легитимным, но посмотрим

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...