Имя пользователя:
Пароль:
 

Название темы: Комп заражон Trojan.generic
Показать сообщение отдельно

Новый участник


Сообщения: 31
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.2 Kb, 16 просмотров)

C:\Windows\system32\drivers\blbdrive.sys
C:\Windows\system32\DRIVERS\ipinip.sys
Нет этих файлов почему-тоЧерез тотал комадер смотрел со включеными срытыми файлами, так как в проваднике , когда я включаю показывать скрытые , системные файлы оно через секунды опять меняется и не показует)

K:\wakfqg.exe
K:\autorun.inf
C:\Windows\system32\cftm.exe
c:\windows\system32\csrcs.exe
Так и остались на свох местах

O4 - HKLM\..\Run: [cftm] C:\Windows\system32\cftm.exe
O4 - HKLM\..\RunServices: [cftm] C:\Windows\system32\cftm.exe
хоть и выбирал их и нажимал на них они всё равно добавляются в автозакрузку и светятся в процесах деспечера задачь.

Зделал первый лог, перезагрузился зделал второй, сделал hijackthis и смотрю, что
O4 - HKLM\..\Run: [cftm] C:\Windows\system32\cftm.exe
O4 - HKLM\..\RunServices: [cftm] C:\Windows\system32\cftm.exe
Уже нет, в деспечере весит csrcs.exe запущенно аж 2 (пользователь "систем"),
На флехе ( К:/) сколько не удаляй, всё равно создаётся wakfqg.exe и autorun.inf. Если эти файлы удалить с другого компа , они исчезнут, до того как я вставлю в свой!

Последний раз редактировалось ZaYAC-UA, 26-11-2008 в 14:15.


Отправлено: 13:35, 26-11-2008 | #6

Название темы: Комп заражон Trojan.generic