Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   C:\Windows\System32\Drivers\spxi.sys (https://www.trojaner-board.de/117280-c-windows-system32-drivers-spxi-sys.html)

Kira75 13.06.2012 19:23

C:\Windows\System32\Drivers\spxi.sys
 
Hallo Experten,

mein AVG hat mich heute beim Rootkitscan mit folgendem erfreut:

"";"C:\Windows\System32\Drivers\spxi.sys";"Inline-Hook ataport.SYS DllUnload -> spxi.sys +0x5E360";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"pci.sys, Import-Hook ntoskrnl.exe IoAttachDeviceToDeviceStack -> spxi.sys +0x62650";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"pci.sys, Import-Hook ntoskrnl.exe IoDetachDevice -> spxi.sys +0x625DC";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortBufferUshort -> spxi.sys +0x2D35C";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"atapi.sys, Import-Hook ataport.SYS AtaPortReadPortUchar -> spxi.sys +0x2D224";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortUchar -> spxi.sys +0x2DA24";"Verstecktes Objekt"
"";"C:\Windows\System32\Drivers\spxi.sys";"atapi.sys, Import-Hook ataport.SYS AtaPortWritePortBufferUshort -> spxi.sys +0x2DBA0";"Verstecktes Objekt"


AVG meldet diese als nicht entfernt (ist ja sowieso der Gleiche), eine Googlesuche brachte nur wenige Treffer, die die Sys lediglich in einer Logdatei aufführten.

Kann mir jemand helfen? Ist das was ernstes oder nur ein Fehlalarm, den Virenscanner immer mal wieder haben?

Vielen Dank :)

cosinus 15.06.2012 19:10

Hast du die Daemon-Tools installiert? Oder ein Brennprogramm, das virtuelle optische Laufwerke erstellt?

Kira75 18.06.2012 15:13

Nein, nichts in dieser Art.

Aber da man eh von Zeit zu Zeit sein System neu aufsetzen sollte, habe ich dies als Anlass genommen und eine Neuinstallation durchgeführt.

Vielen Dank für Deine Hilfe.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55