Dotaz na podezřelý driver

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Zamčeno
cunik.cz
Level 3
Level 3
Příspěvky: 623
Registrován: 21 led 2018 08:15

Dotaz na podezřelý driver

Příspěvek od cunik.cz »

Ahoj, včera jsem si projížděl FRST log a v něm jsem viděl driver jménem SET4A5A.tmp a nacházel se v C:\WINDOWS\system32\Drivers. PC jsem projížděl TDSSKillerem, NPE, MBAR, MBAM a boot antivirem od Esetu. Nic to nenašlo. A dnes co jsem PC zapnul tak driver nebyl vidět ani v logu ani normálně ve složce. Mám strach jestli to není Rootkit. Myslíte si že to je škodlivé?
Uživatelský avatar
jaro3
člen Security týmu
Příspěvky: 43378
Registrován: 16 čer 2007 18:58
Bydliště: Jižní Čechy

Re: Dotaz na podezřelý driver

Příspěvek od jaro3 »

Vlož log z HJT:
http://www.pc-help.cz/viewtopic.php?f=70&t=5119

do sekce HiJackThis.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra
Zamčeno

Zpět na „Viry, antiviry, firewally…“