<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 30 Apr 2026 23:35:09 +0300</pubDate>
		<item>
			<title>В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9997/message71530/">В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Ок. Спасибо за помощь <img src="http://forum.esetnod32.ru/upload/main/smiles/5/icon_smile.gif" border="0" data-code=":)" data-definition="SD" alt=":)" style="width:16px;height:16px;" title="С улыбкой" class="bx-smile" /> Просто насторожило это явление, что каждый раз новое значение в автозагрузке и файл не существует. <br />
			<i>29.08.2013 21:26:25, AlexRTS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9997/message71530/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9997/message71530/</guid>
			<pubDate>Thu, 29 Aug 2013 21:26:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9997/message71529/">В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			с вашего &nbsp;загрузочного диска нет поддержки проверки файлов по цифровому каталогу. <br /><br />суд по образу, загрузчики все чистые.<br /><br /><br />====quote====<br />Процесс сверки займет несколько минут...<br />MBR id=67644BE6[диск #0] сверен, отличий от сохраненного нет.<br />Загрузочный сектор диска C [сохраненное имя C] сверен, отличий от сохраненного нет.<br />Загрузочный сектор диска D [сохраненное имя D] сверен, отличий от сохраненного нет.<br />=============<br /><br />система скорее чиста, нежели с заражением <br />
			<i>29.08.2013 20:52:57, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9997/message71529/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9997/message71529/</guid>
			<pubDate>Thu, 29 Aug 2013 20:52:57 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9997/message71528/">В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Вроде сделал верно <br />
			<i>29.08.2013 20:39:02, AlexRTS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9997/message71528/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9997/message71528/</guid>
			<pubDate>Thu, 29 Aug 2013 20:39:02 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9997/message71527/">В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по логу tdsskiller чисто<br /><br /><br />====quote====<br />20:20:03.0812 0x0ce4 &nbsp;Scan finished<br />20:20:03.0812 0x0ce4 &nbsp;============================================================<WBR/>&shy;<br />20:20:03.0828 0x0e8c &nbsp;Detected object count: 1<br />20:20:03.0828 0x0e8c &nbsp;Actual detected object count: 1<br />20:22:00.0578 0x0e8c &nbsp;sptd ( LockedFile.Multi.Generic ) - skipped by user<br />20:22:00.0578 0x0e8c &nbsp;sptd ( LockedFile.Multi.Generic ) - User select action: Skip <br />=============<br /><br />можно еще один метод поиска скрытых файлов применить<br /><br />поиск руткитов по файлу сверки, с созданием загрузочного диска Winpe&uVS<br /><noindex><a href="http://chklst.ru/forum/discussion/12/metod-poiska-rutkitov-v-sisteme-po-faylu-sverki-v-uvs#Item_1" target="_blank" rel="nofollow">http://chklst.ru/forum/discussion/12/metod-poiska-rutkitov-v-sisteme-po-faylu-sverki-v-uvs#Item_1</a></noindex> <br />
			<i>29.08.2013 18:39:25, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9997/message71527/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9997/message71527/</guid>
			<pubDate>Thu, 29 Aug 2013 18:39:25 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9997/message71526/">В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Просто само по себе очень странное поведение. Каждый раз новое имя. Сейчас файл называется ak2ehoqn.sys и так же не существует. <br /><br />На другом форуме ответили "<I>Оставьте в покое этот драйвер он легитимный. Все верно при каждой новой перезагрузке у этого драйвера будет новое имя. Это нормальное поведение для этого драйвера. Если подозреваете, что ваш компьютер заражен выполните правила раздела.</I>"<br /><br />Лог tdsskiller вложен <br />
			<i>29.08.2013 18:24:59, AlexRTS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9997/message71526/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9997/message71526/</guid>
			<pubDate>Thu, 29 Aug 2013 18:24:59 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9997/message71525/">В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			по образу нет ничего подозрительного.<br /><br />сделайте проверку в tdsskiller<br /><noindex><a href="http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe" target="_blank" rel="nofollow">http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe</a></noindex><br />ничего сразу не удаляйте, добавьте лог программы <br />
			<i>29.08.2013 18:13:30, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9997/message71525/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9997/message71525/</guid>
			<pubDate>Thu, 29 Aug 2013 18:13:30 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9997/message71521/">В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Есть наверное и сомнение и предположение, что может это вирус а может и не зловредная программа. Файл приложил <br />
			<i>29.08.2013 16:59:34, AlexRTS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9997/message71521/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9997/message71521/</guid>
			<pubDate>Thu, 29 Aug 2013 16:59:34 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9997/message71520/">В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			есть сомнения или есть предположение о наличии вируса?<br /><br />добавьте образ автозапуска<br /><noindex><a href="http://forum.esetnod32.ru/forum9/topic2687/" target="_blank" rel="nofollow">http://forum.esetnod32.ru/forum9/topic2687/</a></noindex> <br />
			<i>29.08.2013 16:23:31, santy.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9997/message71520/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9997/message71520/</guid>
			<pubDate>Thu, 29 Aug 2013 16:23:31 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
		<item>
			<title>В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum6/topic9997/message71519/">В автозагрузке каждый раз новое значени одно и того же файла драйвера, которого после этого не существует. Антивирусы не видят</a></b> в форуме <a href="http://forum.esetnod32.ru/forum6/">Обнаружение вредоносного кода и ложные срабатывания</a>. <br />
			Следующая ситуация. Просматривая SysInterals Autoruns Обратил внимание, что в строке HKLM\System\CurrentControlSet\Services при каждой новой перезагрузке появляется новое значение, одного и того же файла, но с произвольным, каждый раз разным именем. При попытке перейти к файлу, оказывается, что его не существует. На данный момент это <br />ahpv71k8	IDE/ATAPI Port Driver	Microsoft Corporation	c:\windows\system32\drivers\ahpv71k8.sys.<br />Антивирусы не видят ничего подозрительного. Исходя из происходящего, есть сомнения в наличие какого-то вируса.<br /><br />Хотелось бы попросить совета у опытных и знающих специалистов по данному вопросу?<br />Скриншоты прилагаются.<br /><br /><noindex><a href="http://fastpic.ru/view/58/2013/0829/cad522927bc10f06d9555198804ff13b.jpg.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://i58.fastpic.ru/thumb/2013/0829/3b/cad522927bc10f06d9555198804ff13b.jpeg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><br /><noindex><a href="http://fastpic.ru/view/58/2013/0829/d6487eee6239de0417a1f08a40260988.jpg.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://i58.fastpic.ru/thumb/2013/0829/88/d6487eee6239de0417a1f08a40260988.jpeg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><br /><noindex><a href="http://fastpic.ru/view/58/2013/0829/df3bd4a75bb69cf9869eecea4b6ee1d1.jpg.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://i58.fastpic.ru/thumb/2013/0829/d1/df3bd4a75bb69cf9869eecea4b6ee1d1.jpeg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex><br /><br /><noindex><a href="http://fastpic.ru/view/58/2013/0829/b4642749468290feb28b4e4b129adcc3.jpg.html" target="_blank" rel="nofollow">&lt;img src=&quot;http://i58.fastpic.ru/thumb/2013/0829/c3/b4642749468290feb28b4e4b129adcc3.jpeg&quot; alt=&quot;Пользователь добавил изображение&quot; border=&quot;0&quot; /&gt;</a></noindex> <br />
			<i>29.08.2013 16:08:49, AlexRTS.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum6/topic9997/message71519/</link>
			<guid>http://forum.esetnod32.ru/messages/forum6/topic9997/message71519/</guid>
			<pubDate>Thu, 29 Aug 2013 16:08:49 +0400</pubDate>
			<category>Обнаружение вредоносного кода и ложные срабатывания</category>
		</item>
	</channel>
</rss>
