Что означает имя OEM-DRV64.sys
Расширение SYS обычно принадлежит драйверу, который работает в ядре Windows и взаимодействует с оборудованием или низкоуровневыми функциями системы. Каталог C:\Windows\System32\drivers является обычным местом для таких файлов. Однако расположение внутри системной папки не превращает любой файл в компонент Microsoft и не доказывает его безопасность.
OEM-DRV64.sys не входит в стандартный набор Windows. В открытых каталогах это имя связывают со сторонним ACPI-патчем, применявшимся для изменения механизма OEM-активации. Такие сведения нельзя автоматически переносить на файл конкретного пользователя: вредоносная программа может взять известное имя, а модифицированный пакет — оставить его после удаления. Надёжный вывод дают подпись, издатель, служба, время установки и источник программы.
Если ошибка появилась после установки неизвестной сборки, «активатора», набора драйверов или системного оптимизатора, не пытайтесь заставить драйвер загрузиться. Удалите источник безопасным способом и верните систему к официальной лицензии. Неподписанный код ядра имеет высокие привилегии, поэтому постоянное отключение защитных механизмов ради него создаёт неоправданный риск.
Сначала запишите полный текст ошибки, код и момент появления. Сообщение при запуске Windows, код 52 в Диспетчере устройств и предупреждение антивируса требуют разного порядка действий. Сделайте фотографию экрана. Если компьютер загружается, не удаляйте файл вручную до определения связанной службы: оставшаяся запись автозапуска может вызвать новый сбой.
Как установить происхождение и проверить подпись
Откройте свойства C:\Windows\System32\drivers\oem-drv64.sys и проверьте вкладки «Подробно» и «Цифровые подписи». Зафиксируйте описание, компанию, версию и дату изменения. Отсутствие вкладки обычно означает отсутствие встроенной подписи, но часть драйверов подписывается через каталог пакета. Поэтому одной вкладки недостаточно для окончательного решения.
Запустите PowerShell от имени администратора и выполните Get-AuthenticodeSignature -LiteralPath 'C:\Windows\System32\drivers\oem-drv64.sys' | Format-List Status,StatusMessage,SignerCertificate,Path. Статус Valid подтверждает целостность проверенной подписи и показывает подписанта, но не гарантирует полезность программы. NotSigned, HashMismatch или UnknownError требуют установить происхождение файла и не разрешать его принудительную загрузку.
Чтобы узнать имя службы, откройте Терминал администратора и выполните sc.exe qc oem-drv64, затем sc.exe query oem-drv64. Если служба называется иначе, найдите файл через Autoruns от Microsoft Sysinternals: включите проверку подписей, воспользуйтесь поиском по точному имени и не снимайте случайные записи. Сохраните снимок результата до изменений.
Откройте «Безопасность Windows», обновите защитные сведения и запустите полную проверку. Затем используйте автономную проверку Microsoft Defender, если источник неизвестен, файл появился без вашего участия или защита сообщает об угрозе. Компьютер перезагрузится, поэтому сохраните документы. На рабочем устройстве не отправляйте драйвер в публичные анализаторы без разрешения администратора: файл может содержать служебные сведения.
Посмотрите историю установленных приложений и обновлений около даты появления файла. В Диспетчере устройств включите показ скрытых устройств и проверьте элементы с предупреждением, но не удаляйте все контроллеры подряд. Точный Hardware ID и имя поставщика помогают найти официальный пакет на сайте производителя компьютера или оборудования.
Как исправить ошибку подписи или код 52
Код 52 означает, что Windows не может проверить цифровую подпись драйвера, необходимого устройству. Причиной может быть неподписанный либо повреждённый пакет. Правильное решение — совместимый подписанный драйвер от изготовителя, а не постоянное отключение проверки подписей, тестовый режим или изменение параметров загрузчика.
Если OEM-DRV64.sys относится к установленной программе, создайте точку восстановления, удалите программу через «Параметры» — «Приложения» и перезагрузитесь. Затем проверьте, исчезли ли служба и ошибка. Не скачивайте oem-drv64.sys с файловых каталогов: отдельный драйвер без INF, каталога подписи и установщика нельзя безопасно сопоставить с системой.
Если проблема относится к реальному устройству, удалите именно его проблемный пакет через Диспетчер устройств и установите актуальную версию с официальной страницы производителя ноутбука, материнской платы или устройства. Сначала скачайте пакет и сверьте модель, разрядность и поддерживаемую редакцию Windows. Не используйте автоматические сборники драйверов.
Иногда amd drivers зависает при установке из-за конфликта старого пакета, фонового обновления или повреждённого установщика. Это отдельная ситуация: OEM-DRV64.sys не следует объявлять драйвером AMD только по времени появления сбоя. Сопоставьте путь и службу, завершите ожидающее обновление Windows, перезагрузитесь и используйте официальный установщик для точной модели.
Проверьте системные файлы командами DISM /Online /Cleanup-Image /RestoreHealth, а после успешного завершения — sfc /scannow. Они восстанавливают защищённые компоненты Windows, но не обязаны возвращать сторонний OEM-DRV64.sys. Если SFC сообщает об отсутствии нарушений, это не подтверждает безопасность стороннего драйвера.
Установите накопительные обновления Windows и проверьте правильность даты, времени и часового пояса. Неверное время способно нарушить проверку цепочки сертификатов. Если ошибка началась сразу после обновления официального драйвера, используйте штатную кнопку «Откатить» в его свойствах либо установите рекомендованную изготовителем стабильную версию.
Что делать, если Windows не загружается
Отключите необязательные USB-устройства и войдите в среду восстановления Windows. Начните с «Восстановления при загрузке». Если сбой появился сразу после установки программы или драйвера, используйте точку восстановления, созданную до изменения. Личные документы обычно не удаляются, но резервная копия всё равно необходима.
Безопасный режим загружает ограниченный набор драйверов и может позволить удалить связанное приложение. После входа сначала скопируйте важные файлы, затем выполните штатное удаление программы. Не меняйте права на папку System32 и не удаляйте несколько SYS-файлов по похожим именам. Ошибка одного стороннего драйвера не означает повреждение всего каталога.
Разовая опция отключения обязательной проверки подписей в параметрах загрузки пригодна только для контролируемой диагностики известного драйвера. Она действует до следующей перезагрузки и не делает файл безопасным. Не используйте этот сеанс для платежей и важных данных. Если после временного разрешения система загружается, замените драйвер подписанной версией и верните обычный защищённый запуск.
Не применяйте команды BCDEdit из случайных инструкций, не включайте постоянно тестовый режим и не отключайте Secure Boot без подтверждённой необходимости. Эти действия могут ослабить защиту, вызвать запрос ключа BitLocker и скрыть исходную причину. Перед операциями восстановления убедитесь, что ключ BitLocker сохранён в доступном безопасном месте.
Если точки восстановления нет, а файл точно принадлежит удалённой программе, отключение соответствующей службы из среды восстановления лучше выполнять специалисту после резервного копирования реестра. Буквы дисков в среде восстановления могут отличаться. Ошибка в имени службы или разделе способна сделать рабочую конфигурацию незагружаемой.
Безопасное удаление и контроль результата
Не начинайте с удаления файла. Сначала удалите программу или пакет драйвера, которые создали службу, и только после перезагрузки проверьте остатки. Если официальный деинсталлятор отсутствует, используйте документированную инструкцию разработчика. Для подозрительного ПО предпочтительны карантин Defender и автономная проверка, а не ручная попытка стереть активный драйвер ядра.
После удаления снова выполните sc.exe query oem-drv64. Сообщение об отсутствии службы ожидаемо, если именно так она называлась. Проверьте Autoruns, журнал «Система» и Диспетчер устройств на повторные ошибки. Не удаляйте запись, если её путь или имя не совпадают: созвучная служба может принадлежать другому компоненту.
Перезагрузите компьютер дважды, проверьте обновления, сон и обычное выключение. Ошибка не должна возвращаться, а нужные устройства — терять функции. Если перестало работать оборудование, найдите его по Hardware ID и установите официальный драйвер. Не возвращайте сомнительный SYS только ради исчезновения жёлтого значка.
Смените пароли с другого доверенного устройства, если антивирус подтвердил заражение или на компьютере запускался неизвестный активатор с административными правами. Проверьте автозапуск, расширения браузера и учётные записи администраторов. При повторном появлении файла после карантина безопаснее сохранить документы и выполнить чистую установку Windows из официального образа, а не бесконечно лечить неизвестные изменения ядра.
Обращайтесь в сервис или к системному администратору, если компьютер не загружается, включён BitLocker без доступного ключа, файл восстанавливается после удаления, подпись указывает неизвестного издателя либо ошибка затрагивает несколько драйверов. Для диагностики передайте точный путь, хеш, статус подписи, имя службы и список последних установок — сам файл передавать не всегда нужно.
FAQ
Можно ли считать OEM-DRV64.sys вирусом?
Только по имени — нет. Это сторонний, а не штатный драйвер Windows; конкретный экземпляр нужно оценивать по подписи, издателю, связанной службе и результатам Defender. Неизвестное происхождение повышает риск, но не заменяет проверку.
Безопасно ли удалить файл из System32 вручную?
Нет. Сначала определите программу и службу, создайте резервную точку и удалите пакет штатно. Ручное удаление SYS при оставшейся записи загрузки может вызвать ошибку при старте системы.
Почему Windows пишет, что не удаётся проверить подпись?
Файл может быть неподписан, повреждён, изменён после подписания или установлен пакетом без подходящего каталога. Скачайте актуальный подписанный драйвер с сайта производителя и не отключайте проверку постоянно.
Помогут ли DISM и SFC восстановить OEM-DRV64.sys?
Обычно нет, потому что это сторонний драйвер. DISM и SFC полезны для проверки защищённых компонентов Windows после сбоя, но источник OEM-DRV64.sys нужно удалить или обновить отдельно.
Когда нужна чистая установка Windows?
Если подтверждено заражение ядра, сомнительный файл возвращается после автономной проверки или происхождение системных изменений невозможно установить. Перед установкой сохраните документы, ключ BitLocker и лицензионные данные, но не переносите неизвестные программы и драйверы.
