Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [win 2003] вирус или нет ? (http://forum.oszone.net/showthread.php?t=214957)

fate29 06-09-2011 15:15 1747371

[win 2003] вирус или нет ?
 
Вложений: 1
прикрепил log от avz
меня настораживает это
отсутствует файл C:\Documents and Settings\admiloc\WINDOWS\system32\mswsock.dll
и это
>>>> Подозрение на маскировку файла процесса: C:\Documents and Settings\admiloc\WINDOWS\system32\smss.exe

откуда вообще WINDOWS в папке пользователя (((
на этой машине работает терминальный сервер, может это в ним связано, раньше не когда не замечал что бы в папке пользователя была папка WINDOWS, причем у каждого пользователя. Я их поудалял, после рестарта сервера папка WINDOWS в admiloc появилась вновь, папки system32 там нет, отображение скрытых и системных папок включено.
90% это вирусняк, до этого авторан был на с и на д дисках, и ярлыки в автозагрузки на батники, это все я поудалял.
Как вылечить винду, что сделать что бы она не обращалась к файлам в папке admiloc\WINDOWS ?

monkkey 08-09-2011 12:29 1748706

Проверьте в реестре раздел HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

fate29 08-09-2011 12:32 1748713

естественно я там первым делом посмотрел, что по вашему те кто пишет вирусы настолько наивны что поместят его в автогазрузку по стандартному пусти?

monkkey 08-09-2011 12:38 1748717

http://forum.kaspersky.com/index.php?showtopic=102774

ShaddyR 08-09-2011 19:24 1749036

Цитата:

Цитата fate29
что по вашему те кто пишет вирусы настолько наивны что поместят его в автогазрузку по стандартному пусти? »

те, кто это все пишет, много чего используют. И далеко не все из них используют хитросделанные пути (что к лучшему). А большинство использует пяток мест, известных каждому адекватному сервиснику.


Время: 17:27.

Время: 17:27.
© OSzone.net 2001-