PDA

Показать полную графическую версию : [win 2003] вирус или нет ?


fate29
06-09-2011, 15:15
прикрепил log от avz
меня настораживает это
отсутствует файл C:\Documents and Settings\admiloc\WINDOWS\system32\mswsock.dll
и это
>>>> Подозрение на маскировку файла процесса: C:\Documents and Settings\admiloc\WINDOWS\system32\smss.exe

откуда вообще WINDOWS в папке пользователя (((
на этой машине работает терминальный сервер, может это в ним связано, раньше не когда не замечал что бы в папке пользователя была папка WINDOWS, причем у каждого пользователя. Я их поудалял, после рестарта сервера папка WINDOWS в admiloc появилась вновь, папки system32 там нет, отображение скрытых и системных папок включено.
90% это вирусняк, до этого авторан был на с и на д дисках, и ярлыки в автозагрузки на батники, это все я поудалял.
Как вылечить винду, что сделать что бы она не обращалась к файлам в папке admiloc\WINDOWS ?

monkkey
08-09-2011, 12:29
Проверьте в реестре раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

fate29
08-09-2011, 12:32
естественно я там первым делом посмотрел, что по вашему те кто пишет вирусы настолько наивны что поместят его в автогазрузку по стандартному пусти?

monkkey
08-09-2011, 12:38
http://forum.kaspersky.com/index.php?showtopic=102774

ShaddyR
08-09-2011, 19:24
что по вашему те кто пишет вирусы настолько наивны что поместят его в автогазрузку по стандартному пусти? »
те, кто это все пишет, много чего используют. И далеко не все из них используют хитросделанные пути (что к лучшему). А большинство использует пяток мест, известных каждому адекватному сервиснику.




© OSzone.net 2001-2012