Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] логи после лечения (http://forum.oszone.net/showthread.php?t=169422)

seman 07-03-2010 14:46 1362935

логи после лечения
 
БЫл найден kido. после этого авз нашел ряд подозрений.

Drongo 07-03-2010 14:58 1362944

Цитата:

Цитата seman
БЫл найден kido »

Kido у вас и остался.
Цитата:

>>> Подозрение на маскировку ключа реестра службы\драйвера "mfsfms"
Сделайте лог gmer. Для его создания отлючите и выгрузите все программы включая антивирусные средства, отключитесь от сети.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.


Если по каким-то причинам лог gmer не удастся сделать. Воспользуйтесь графической оболочкой для kidokiller - Quick Killer - GUI для консольных утилит Лаборатории Касперского. Скачайте архив. Запустите утилиту QuickKiller.exe

1. Установите переключатель в положение KidoKiller
2. Установите галочку Записать в лог 'report'
3. Установите галочку Удаление остатков служб оставшихся после вируса
4. По окончании не ждать нажатия любой клавиши...
5. Нажмите кнопку Выполнить

Дождитесь окончания сканирования и после чего в папке из которой был запущен QuickKiller появится лог report-[Kido].txt прикрепите его к сообщению.

Подозрения кажется связаны с тем, что у вас не стандартная папка %WinDir% у вас она равна каталогу C не системный диск, а именно имя каталога C:\C\system32.

Мне так кажется...


Время: 06:27.

Время: 06:27.
© OSzone.net 2001-