Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


MiniMen, Да, и не только. Вот три строки, служба и её файл.
Код: Выделить весь код
RegNode HKLM\SYSTEM\ControlSet003\services\aliserv
18:41:26:296 0340	RegNode HKLM\SYSTEM\ControlSet005\services\aliserv
18:41:26:296 0340	File C:\WINDOWS\system32\drivers\aliserv3.sys
У вас комплексное заражение было. TDSS, Kido, и ещё по мелочи всякое.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:46, 08-02-2010 | #14