Jump to content

Интересный файл нашел


Recommended Posts

Здравствуйте! Я скачал на днях AVG Anti-Rootkit и он нашел странный файл C:\WINDOWS\System32\Drivers\aqf9s1uo.sys и обозначается как Hidden driver file. Что это такое и опасно ли оно?

Link to comment
Share on other sites

Это похоже на рабочий драйвер AVZ.

Во всяком случае запусти AVZ, перейди меню Файл -- Стандартные скрипты. Запусти скрипт №6 и после перезагрузки посмотри, есть ли еще этот драйвер.

А также можешь предоставить логи для анализа.

Edited by ser208
Link to comment
Share on other sites

Это похоже на рабочий драйвер AVZ.

Во всяком случае запусти AVZ, перейди меню Файл -- Стандартные скрипты. Запусти скрипт №6 и после перезагрузки посмотри, есть ли еще этот драйвер.

А также можешь предоставить логи для анализа.

Самое смешное, что я сносил систему и AVZ вообще не ставил на комп. Так что это совсем другое.

Link to comment
Share on other sites

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\Vienna Explorer.exe','');QuarantineFile('C:\WINDOWS\System32\Drivers\av6c07zo.SYS','');QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\{DE5D07BD-458F-48C8-B412-EE1244B015B2}\SDPlugins\SDAnalogClock2.dll','');BC_ImportQuarantineList;BC_Activate;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Посмотрим, с чем его едят.....согласно подписи должен быть легитимным, но посмотрим

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...