Перейти к содержанию

Поиск маскировки процессов и драйверов


Эдуард Кондратьев

Рекомендуемые сообщения

При сканировании утилитой AVZ выдаётся такое сообщение:

 

Маскировка драйвера: Base=93800000, размер=73728, имя = "\SystemRoot\system32\DRIVERS\WUDFPf.sys"

 

подскажите насколько это опасно и опасно ли вообще.

Ссылка на комментарий
Поделиться на другие сайты

запакуйте данный файл в архив с паролем "virus" - укажите его в теле письма, на newsvirus@kaspersky.com

Ответ: WUDFPf.sys

 

Вредоносный код в файле не обнаружен.

Ссылка на комментарий
Поделиться на другие сайты

Ответ: WUDFPf.sys

 

Вредоносный код в файле не обнаружен.

Во время проверки АВЗ вы незабыли выключить Антивирусное ПО, а так же Фаерволлы?

Маскировка драйвера: Base=93800000, размер=73728, имя = "\SystemRoot\system32\DRIVERS\WUDFPf.sys"

 

подскажите насколько это опасно и опасно ли вообще.

Есть два варианта:

1. Ложное срабатываение утилиты (Фолс)

2. Есть начальная стадия заражения.

Ссылка на комментарий
Поделиться на другие сайты

Во время проверки АВЗ вы незабыли выключить Антивирусное ПО, а так же Фаерволлы?

Вероятнее всего Вы правы, KIS работал.

Ссылка на комментарий
Поделиться на другие сайты

Маскировка драйвера: Base=8F032000, размер=98304, имя = "\SystemRoot\system32\drivers\parport.sys"

В этом случае KIS был отключен.

 

И в этом случае может тоже подскажите:

Анализ для процессора 1

Анализ для процессора 2

CmpCallCallBacks = 00000000

Изменено пользователем eduardkondratev
Ссылка на комментарий
Поделиться на другие сайты

Возможно, Вам стоит слелать полный комплект логов для разделе Уничтожение вирусов (ссылки в подписи) - тогда хелперы точно скажут, что с Вашим компьютером. По отдельным строчкам им трудно ориентироваться.

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

WUDFPf.sys - это Windows Driver Foundation - User-mode Driver Framework Platform Driver. Его маскировка - это странно. Ответ с ньювируса - это хорошо, но проверьте его на вирустотале.

 

parport.sys - это эвристик АВЗ ругается на драйвер параллельного порта.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Little_Wound
      От Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • Acteon_927
      От Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
    • Maks666
      От Maks666
      Все началось с того что я решил обновить драйвера у встроенной графики, и другие за одно (т.к. на экране на рабочем столе появлялись артефакты) я их установил при помощи софта амд с официального сайта и после этого процессор начал греться сильнее обычного на 8-15 градусов в зависимости от нагрузки.
      Температура в простое обычно была в районе 38 градусов, а сейчас может быть все 45 и больше. Иногда все нормально и температура чипа в норме, но в основном она более высокая.
      В итоге я их снес все установленные дрова, при помощи того же софты, но это ситуацию не исправило, процессор как грелся сильно так и греется. 
      Дело здесь точно не в термопасте, т.к. на процессор нанесен жидкий метал, а ноутбуку чуть больше года.
    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • EDRG
      От EDRG
      CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы. 
       
      Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.

      Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
      Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).

       

       
×
×
  • Создать...