Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

sp_rsvd2.sys virus o ?

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

sp_rsvd2.sys virus o ?

Messaggioda tinto101 » gio ott 23, 2008 3:39 pm

sp_rsdrv2.sys me lo da in molte voci GMER ma scritto
in nero di che si tratta ?


System - GMER 1.0.14 ----

SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwClose [0xF4317606]

SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateFile [0xF431705A]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateKey [0xF4316D3C]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwCreateSection [0xF4318652]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwDeleteKey [0xF4316E46]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwDeleteValueKey [0xF4316F30]
SSDT \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/ALWIL Software) ZwDuplicateObject [0xF424C0AC]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwLoadDriver [0xF43178CC]
SSDT \??\C:\WINDOWS\system32\drivers\sp_rsdrv2.sys ZwOpenFile [0xF4317362]


e questo e' normale o ?



AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume1 snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume2 snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice \Driver\Ftdisk \Device\HarddiskVolume3 snapman.sys (Acronis Snapshot API/Acronis)

AttachedDevice \Driver\Tcpip \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)
AttachedDevice \Driver\Tcpip \Device\RawIp aswTdi.SYS (avast! TDI Filter Driver/ALWIL Software)

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

AttachedDevice \FileSystem\Fastfat \Fat aswMon2.SYS (avast! File System Filter Driver for Windows XP/ALWIL Software)

AttachedDevice \FileSystem\Fastfat \Fat InCDrec.SYS (InCD File System Recognizer/Ahead Software AG)

e questo ?

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0 sector 62: copy of MBR

---- EOF - GMER 1.0.14 ----




grazie mille [:)]
Avatar utente
tinto101
Aficionado
Aficionado
 
Messaggi: 130
Iscritto il: mar apr 03, 2007 3:41 pm

Re: sp_rsvd2.sys virus o ?

Messaggioda ste_95 » gio ott 23, 2008 4:24 pm

E' un file di Spyware Terminator:

http://www.fbmsoftware.com/spyware-net/ ... _sys/3357/

Acronis è anche lui legittimo:

http://www.file.net/process/snapman.sys.html

Scarica mbr.exe e salvalo nella directory C:\
Dopo vai su Start>> Esegui e digita c:\mbr.exe
Mbr.exe metterà qualche secondo a fare la scansione. Fatto ciò postami qui il contenuto del log creato che troverai in c:\mbr.log
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: sp_rsvd2.sys virus o ?

Messaggioda tinto101 » ven ott 24, 2008 9:37 am

grazie mitico! quindi sono infetto ?

ma faccio mbr.exe o anche con la -f finale ?

faccio e ti metto il log...
Avatar utente
tinto101
Aficionado
Aficionado
 
Messaggi: 130
Iscritto il: mar apr 03, 2007 3:41 pm


Re: sp_rsvd2.sys virus o ?

Messaggioda Amantide » ven ott 24, 2008 10:43 am

tinto101 ha scritto:
ma faccio mbr.exe o anche con la -f finale ?


Prima fai solo mbr.exe e se vedi che i risultati sono negativi, procedi pure con C:\mbr.exe -f
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Re: sp_rsvd2.sys virus o ?

Messaggioda tinto101 » ven ott 24, 2008 1:13 pm

grazie mille a entrambi !

ecco il log di MBR :


Stealth MBR rootkit detector 0.2.4 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 62 !



ecco il nuovo log di GMER, sempre uguale a prima:

---- Disk sectors - GMER 1.0.14 ----

Disk \Device\Harddisk0\DR0
sector 62: copy of MBR

---- EOF - GMER 1.0.14 ----



quindi debellato o il fatto che compaia ancora
la voce Disk in GMER, significa che c'e ancora
infezione ? che faccio ora ? grazie
Avatar utente
tinto101
Aficionado
Aficionado
 
Messaggi: 130
Iscritto il: mar apr 03, 2007 3:41 pm

Re: sp_rsvd2.sys virus o ?

Messaggioda ste_95 » ven ott 24, 2008 1:25 pm

Intendiamoci, non è che avere una copia dell'MBR in un settore dell'hard disk significhi avere un rootkit nel Master Boot Record, però sai...

Per scrupolo, dagli anche il -f finale.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: sp_rsvd2.sys virus o ?

Messaggioda tinto101 » ven ott 24, 2008 1:27 pm

grazie ste !

fatto sia con che senza f e il log e' sempre quello !

che fare ? grazie
Avatar utente
tinto101
Aficionado
Aficionado
 
Messaggi: 130
Iscritto il: mar apr 03, 2007 3:41 pm

Re: sp_rsvd2.sys virus o ?

Messaggioda ste_95 » ven ott 24, 2008 2:22 pm

Io non me ne preoccuperei più di tanto, mi sembra di capire che tanto problemi con il computer non ne riscontri. Sia mai che poi c'è Acronis di mezzo.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: sp_rsvd2.sys virus o ?

Messaggioda tinto101 » ven ott 24, 2008 3:28 pm

dici che sia dovuto a acronis ? grazieee
Avatar utente
tinto101
Aficionado
Aficionado
 
Messaggi: 130
Iscritto il: mar apr 03, 2007 3:41 pm

Re: sp_rsvd2.sys virus o ?

Messaggioda ste_95 » ven ott 24, 2008 3:37 pm

Ti ripeto, non ne sono sicuro, ma visto che problemi particolari non ne troviamo, e che alla fine è solo una copia dell'MBR, perché preoccuparsi tanto?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Re: sp_rsvd2.sys virus o ?

Messaggioda tinto101 » ven ott 24, 2008 4:23 pm

ok speriamo in bene ! grazie e buon w-e a tutti voi !
Avatar utente
tinto101
Aficionado
Aficionado
 
Messaggi: 130
Iscritto il: mar apr 03, 2007 3:41 pm

Re: sp_rsvd2.sys virus o ?

Messaggioda ste_95 » ven ott 24, 2008 4:35 pm

tinto101 ha scritto:ok speriamo in bene ! grazie e buon w-e a tutti voi !

Grazie, anche a te! [:)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 23 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising