Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

Rootkit, sptd.sys

195  
Ipconfig знакомое лицо19.05.08 15:42
Ipconfig
NEW 19.05.08 15:42 
Просканировал сегодня комп (обычная рутина) и в Репорте нашёл один Warnung, что датай sptd.sys не может открыть. В инете нашёл, что это пренадлежит Руткиту (страшно!) или какой-нидь бреннпрограмме, которые устанавливают виртуальные лауфверки (Алкоголь, КлонСД и т.д.). Таких Бреннпрограмм у меня нет, поэтому и вопрос. Кто-нибудь с таким уже встречался?
#1 
nekt0 постоялец19.05.08 15:52
nekt0
19.05.08 15:52 
в ответ Ipconfig 19.05.08 15:42
скорей всего драйвер от программы Daemon Tools
эта программа использует rootkit технологии чтобы обмануть защиту от копирования.
по поводу деинсталляции http://www.daemon-help.com/index.php?id=uninstallation_lite
загрузить драйвер на вирустоталь никогда не помещает
как сделать скриншот: http://nekt0.strana.de/screenshot.htmBest antivirus of 2008 http://nekt0.strana.de/av.htm
#2 
Ipconfig знакомое лицо19.05.08 16:02
Ipconfig
NEW 19.05.08 16:02 
в ответ nekt0 19.05.08 15:52
Дык дело в том, что у меня НИКОГДА не было в том числе и Демон...
#3 
nekt0 постоялец19.05.08 16:23
nekt0
NEW 19.05.08 16:23 
в ответ Ipconfig 19.05.08 16:02
там внизу написано что драйвер не от них
SPTD (SCSI Pass Through Direct) driver by Duplex Secure.
какая-то программа использовала/использует этот драйвер.
если на вирустоталь все чисто то что волноваться?
как сделать скриншот: http://nekt0.strana.de/screenshot.htmBest antivirus of 2008 http://nekt0.strana.de/av.htm
#4 
Ipconfig знакомое лицо19.05.08 16:36
Ipconfig
NEW 19.05.08 16:36 
в ответ nekt0 19.05.08 16:23
Спасибо, если какая-то программа и использовала, теперь не будет - я его удалил
Кстати спасибо тебе за инфо в личке.
#5 
nekt0 постоялец19.05.08 17:27
nekt0
NEW 19.05.08 17:27 
в ответ Ipconfig 19.05.08 16:36
надо было бы все таки вначале как он загружается
в реестре то его записи наверняка остались в HKLM/System/.../Services/..
надеюсь что бсодов при ребуте не будет
как сделать скриншот: http://nekt0.strana.de/screenshot.htmBest antivirus of 2008 http://nekt0.strana.de/av.htm
#6 
Ipconfig знакомое лицо19.05.08 17:55
Ipconfig
NEW 19.05.08 17:55 
в ответ nekt0 19.05.08 17:27
Да не-е, голубых экранчиков не было - я позаботился
#7