Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 28.03.2010, 01:25   #1 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 11
Репутация: 0
По умолчанию Подозрения на вирусы...

При проверке компьютера AVZм мне показались подозрительными некоторые строки, но мб есть и др вирусы, если нет, то охото знать для собственного спокойствия:

Цитата:
Функция KeInitializeDpc (804E7D98) - модификация машинного кода. Метод JmpTo. jmp F77F8DA0 \SystemRoot\system32\DRIVERS\FStarForce.sys

>> Маскировка драйвера: Base=B7156000, размер=81920, имя = "\SystemRoot\System32\Drivers\Parport.SYS"

>>> G:\WINDOWS\system32\sfcfiles.dll ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)

>>> G:\WINDOWS\system32\wuauclt.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
Файлы логов:

hijackthis

AVZ

Заранее спасибо!
Sinlol вне форума  
Старый 28.03.2010, 01:48   #2 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Отключите компьютер от Интернет/локалки.
Закройте/выгрузите все программы.
Как работать с программами читаем здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - G:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - G:\Program Files\AskBarDis\bar\bin\askBar.dll
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection G:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection G:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection G:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection G:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')


---------- Добавлено в 21:42 ---------- Предыдущее сообщение было написано в 21:34 ----------

В логе AVZ ни чего зловредного не видно!!!

---------- Добавлено в 21:48 ---------- Предыдущее сообщение было написано в 21:42 ----------

То что вы наисали в посте - это ложные срабатывания в AVZ !!!
winshelp вне форума  
Старый 28.03.2010, 03:11   #3 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 11
Репутация: 0
По умолчанию

Выполнил ваши указания, после ребута компа сделал лог ещё раз, проверьте пожалуйста, все ли чисто.

hijackthis
Sinlol вне форума  
Старый 28.03.2010, 10:57   #4 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Sinlol, порядок.
удачи!
romul781 вне форума  
Старый 28.03.2010, 15:09   #5 (ссылка)
Новичок
 
Регистрация: 13.01.2010
Сообщений: 11
Репутация: 0
По умолчанию

Цитата:
Сообщение от romul781 Посмотреть сообщение
Sinlol, порядок.
удачи!
Спс вам большое!
Sinlol вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема. Есть подозрения на вирусы. Много вирусов. Rahim Безопасность 8 14.02.2011 22:12
Есть подозрения на вирусы, пожалуйста проверьте логи Hantik Безопасность 13 27.09.2010 14:47
Подозрения на вирусы Ortoped Безопасность 6 30.08.2010 22:09
Подозрения что остался вирус Миха345 Безопасность 11 04.08.2010 20:34
не открываются/зависают многие проги(подозрения на вирусы) DenZ666 Безопасность 12 02.08.2010 00:14
подозрения на вирус Tasha Безопасность 1 18.07.2010 14:34
Подозрения на поломку видеокарты POMERANIA Железо 5 14.07.2010 13:54
есть подозрения!!! шалунья Безопасность 6 08.06.2010 19:06
Подозрения на вирус, помогите finol79 Безопасность 15 13.05.2010 23:40
Посмотрите логи, есть подозрения на вирусы igor love Безопасность 7 31.03.2010 00:15
Есть подозрения... monte-kristo Безопасность 16 26.09.2009 12:39
Подозрения на вирусы. winshelp Безопасность 5 27.07.2009 19:06


Текущее время: 21:05. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.