Перейти к содержанию

Поиск маскировки процессов и драйверов


Рекомендуемые сообщения

Эдуард Кондратьев
Опубликовано

При сканировании утилитой AVZ выдаётся такое сообщение:

 

Маскировка драйвера: Base=93800000, размер=73728, имя = "\SystemRoot\system32\DRIVERS\WUDFPf.sys"

 

подскажите насколько это опасно и опасно ли вообще.

Опубликовано

запакуйте данный файл в архив с паролем "virus" - укажите его в теле письма, на newsvirus@kaspersky.com

Эдуард Кондратьев
Опубликовано
запакуйте данный файл в архив с паролем "virus" - укажите его в теле письма, на newsvirus@kaspersky.com

Ответ: WUDFPf.sys

 

Вредоносный код в файле не обнаружен.

Опубликовано
Ответ: WUDFPf.sys

 

Вредоносный код в файле не обнаружен.

Во время проверки АВЗ вы незабыли выключить Антивирусное ПО, а так же Фаерволлы?

Маскировка драйвера: Base=93800000, размер=73728, имя = "\SystemRoot\system32\DRIVERS\WUDFPf.sys"

 

подскажите насколько это опасно и опасно ли вообще.

Есть два варианта:

1. Ложное срабатываение утилиты (Фолс)

2. Есть начальная стадия заражения.

Эдуард Кондратьев
Опубликовано
Во время проверки АВЗ вы незабыли выключить Антивирусное ПО, а так же Фаерволлы?

Вероятнее всего Вы правы, KIS работал.

Опубликовано
Вероятнее всего Вы правы, KIS работал.

значит беспокоится не очем, в случае чего обращайтесь :lol:

Эдуард Кондратьев
Опубликовано (изменено)

Маскировка драйвера: Base=8F032000, размер=98304, имя = "\SystemRoot\system32\drivers\parport.sys"

В этом случае KIS был отключен.

 

И в этом случае может тоже подскажите:

Анализ для процессора 1

Анализ для процессора 2

CmpCallCallBacks = 00000000

Изменено пользователем eduardkondratev
Опубликовано (изменено)

Возможно, Вам стоит слелать полный комплект логов для разделе Уничтожение вирусов (ссылки в подписи) - тогда хелперы точно скажут, что с Вашим компьютером. По отдельным строчкам им трудно ориентироваться.

Изменено пользователем valet
Опубликовано

WUDFPf.sys - это Windows Driver Foundation - User-mode Driver Framework Platform Driver. Его маскировка - это странно. Ответ с ньювируса - это хорошо, но проверьте его на вирустотале.

 

parport.sys - это эвристик АВЗ ругается на драйвер параллельного порта.

Эдуард Кондратьев
Опубликовано

Вирустотал показал, что WUDFPf.sys - чист.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...