Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » подозрение на заражение.

Ответить
Настройки темы
подозрение на заражение.

Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: jok17er
Дата: 05-02-2011
Посмотрите пожалуйста логи.

Отправлено: 17:38, 20-10-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Не трогайте эту запись

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 13:58, 24-10-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Скажите хотя бы почему?

Отправлено: 14:07, 24-10-2010 | #12


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ответьте пожалуйста.

Отправлено: 19:01, 25-10-2010 | #13


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Уважаемый jok17er, я ведь написал что это за файл.
Это легальный файл, скачался вместе с обновлениями Windows.

тем более раз вы пишите
Цитата jok17er:
не видно даже при включенных скрытых файлах и папках. »
значит его уже нет

Если у вас есть конкретная проблема, опишите её.

-------


Отправлено: 21:02, 25-10-2010 | #14


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Еще раз здравствуйте.
Мне написал один юзер, что он не уверен в чистоте моих логов, с его разрешения опишу часть нашей переписки.

Цитата:
Вот строка в Вашем логе (F2 - REG:system.ini: UserInit=userinit.exe) автозапуск происходит из ini файла.

А вот эти файлы непонятно откуда взялись?

pstf_x64_stub.exe
uze3nju4.sys
a14yspnq.sys
Я знаю что pstf_x64_stub.exe, модуль программы PSTray Factory, первый .sys чистый, а второй немогу найти.
Прокомментируйте пожалуйста выше описанное?

Отправлено: 16:55, 29-10-2010 | #15


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


uze3nju4.sys - драйвер AVZ
a14yspnq.sys - драйвер IDE ATAPI

F2 - REG:system.ini: UserInit=userinit.exe
это нормально

-------


Отправлено: 17:55, 29-10-2010 | #16


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Цитата jok17er:
Вот строка в Вашем логе (F2 - REG:system.ini: UserInit=userinit.exe) автозапуск происходит из ini файла. »
Это строка из реестра для Windows 7 - норма. Она находится в узле в узле WOW6432Node
Код: Выделить весь код
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon] 
"ReportBootOk"="1" 
"Shell"="explorer.exe" 
"PreCreateKnownFolders"="{A520A1A4-1780-4FF6-BD18-167343C5AF16}"
 "DefaultDomainName"="" 
"DefaultUserName"="" 
"Userinit"="userinit.exe" 
"VMApplet"="SystemPropertiesPerformance.exe /pagefile"

Цитата:
Реестр 64-разрядных версий Windows подразделяется на 32- и 64-разрядные разделы. Большинство 32-разрядных разделов имеют те же имена, что и их аналоги в 64-разрядном разделе, и наоборот. По умолчанию в 64-разрядных версиях Windows используется отображение 32-разрядных разделов в узле WOW6432Node. Процесс отображения прозрачен для 32-разрядных приложений, т.е. они могут получать доступ к разделам реестра так, как будто бы они работали в 32-битном окружении несмотря на то, что данные хранятся в другом месте.
Источник

Хиджак считает это ошибкой , но это норма для Windows 7 . Позволяет запускать приложения в режиме совместимости.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:31, 30-10-2010 | #17



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » подозрение на заражение.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Помогите продиагностировать систему на заражение! silalex Лечение систем от вредоносных программ 4 28-01-2010 19:56
Вопрос - подозрение на вирусы Nayan Защита компьютерных систем 1 20-10-2009 12:47
Подозрение на заражение рабочей станции Zabejalo Лечение систем от вредоносных программ 11 19-02-2009 20:46
Подозрение на вирус Tanusik Лечение систем от вредоносных программ 2 13-04-2008 16:30
Подозрение на червь Сет Программное обеспечение Windows 7 26-10-2007 17:43




 
Переход