Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:\Windows\System32\Drivers\spxi.sys (https://www.trojaner-board.de/117280-c-windows-system32-drivers-spxi-sys.html)

Kira75 13.06.2012 19:23

C:\Windows\System32\Drivers\spxi.sys
 
Hallo Experten,

mein AVG hat mich heute beim Rootkitscan mit folgendem erfreut:

"";"C:\Windows\System32\Drivers\spxi.sys";"Inline-Hook ataport.SYS DllUnload -> spxi.sys +0x5E360";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"pci.sys, Import-Hook ntoskrnl.exe IoAttachDeviceToDeviceStack -> spxi.sys +0x62650";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"pci.sys, Import-Hook ntoskrnl.exe IoDetachDevice -> spxi.sys +0x625DC";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortBufferUshort -> spxi.sys +0x2D35C";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortUchar -> spxi.sys +0x2D224";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortUchar -> spxi.sys +0x2DA24";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortBufferUshort -> spxi.sys +0x2DBA0";"Verstecktes Objekt"


AVG meldet diese als nicht entfernt (ist ja sowieso der Gleiche), eine Googlesuche brachte nur wenige Treffer, die die Sys lediglich in einer Logdatei aufführten.

Kann mir jemand helfen? Ist das was ernstes oder nur ein Fehlalarm, den Virenscanner immer mal wieder haben?

Vielen Dank :)

cosinus 15.06.2012 19:10

Hast du die Daemon-Tools installiert? Oder ein Brennprogramm, das virtuelle optische Laufwerke erstellt?

Kira75 18.06.2012 15:13

Nein, nichts in dieser Art.

Aber da man eh von Zeit zu Zeit sein System neu aufsetzen sollte, habe ich dies als Anlass genommen und eine Neuinstallation durchgeführt.

Vielen Dank für Deine Hilfe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131