Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 24.08.2011, 15:49   #31 (ссылка)
Знаток
 
Аватар для Warrior Kratos
 
Регистрация: 20.04.2011
Сообщений: 2,413
Записей в блоге: 4
Репутация: 185
По умолчанию

safety, а в системе не руткиты?
Warrior Kratos вне форума  
Старый 24.08.2011, 15:54   #32 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

по поводу руткитов:
------------
можно просканировать систему tdsskiller
http://support.kaspersky.ru/faq/?qid=208639606

---------- Добавлено в 17:54 ---------- Предыдущее сообщение было написано в 17:54 ----------

удалять сразу ничего не надо, на форум добавить лог сканирования.
safety вне форума  
Ads
Старый 24.08.2011, 15:58   #33 (ссылка)
Знаток
 
Аватар для Warrior Kratos
 
Регистрация: 20.04.2011
Сообщений: 2,413
Записей в блоге: 4
Репутация: 185
По умолчанию

Не хочу встревать, просто вот эти файлики смахивают, на руткитские:
ati2erec.dll
atiesrxx.exe
atiadlxx.dll
atieclxx.exe
В обучении подобные случаи разбирались, там их удаляли через IceSword
Warrior Kratos вне форума  
Старый 24.08.2011, 16:16   #34 (ссылка)
Новичок
 
Аватар для Alligator
 
Регистрация: 27.04.2011
Сообщений: 154
Репутация: 3
Профиль ВКонтакте
По умолчанию

Как раз таки с помощью CCleaner и зачистил все ошибки, впринципе её более чем достаточно. Я писал о файлах, которые ссылаются на несуществующие адреса, а не о ссылках реестра. Например, пустые папки, ярлыки и прочее.

P.S. Многие проблемы с системой устранены. Скоро полезу в инет. Для профилактики просканируюсь на наличие руткитов.

---------- Добавлено в 17:16 ---------- Предыдущее сообщение было написано в 17:05 ----------

Проверил и стационарник, и ноутбук, на обоих одна и та же угроза:

TDSSKiller.2.5.17.0_24.08.2011_17.12.27_log.txt
Alligator вне форума  
Старый 24.08.2011, 16:16   #35 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от Warrior Kratos Посмотреть сообщение
Не хочу встревать, просто вот эти файлики смахивают, на руткитские:
ati2erec.dll
atiesrxx.exe
atiadlxx.dll
atieclxx.exe
В обучении подобные случаи разбирались, там их удаляли через IceSword
Kratos, посмотри их по образу в uVS, они входят в список проверенных файлов.
------------
Цитата:
Полное имя C:\WINDOWS\SYSTEM32\ATIECLXX.EXE
Имя файла ATIECLXX.EXE
Тек. статус АКТИВНЫЙ ПРОВЕРЕННЫЙ

Сохраненная информация на момент создания образа
Статус АКТИВНЫЙ
Размер 380928 байт
Создан 08.12.2010 в 22:17:33
Изменен 29.09.2010 в 07:51:26
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя ATIECLXX.EXE
Версия файла 6.14.11.1071
Версия продукта 6.14.11.1071
Описание AMD External Events Client Module
Производитель AMD
safety вне форума  
Старый 24.08.2011, 16:18   #36 (ссылка)
Знаток
 
Аватар для Warrior Kratos
 
Регистрация: 20.04.2011
Сообщений: 2,413
Записей в блоге: 4
Репутация: 185
По умолчанию

safety, ты мне только одного показал
C uVS я не знаком, так что спорить не буду!!!
Warrior Kratos вне форума  
Старый 24.08.2011, 16:20   #37 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Цитата:
Сообщение от Alligator Посмотреть сообщение
[/COLOR]Проверил и стационарник, и ноутбук, на обоих одна и та же угроза:
[/URL]
Цитата:
2011/08/24 17:13:06.0305 3640 Detected object count: 1
2011/08/24 17:13:06.0305 3640 Actual detected object count: 1
2011/08/24 17:13:18.0489 3640 LockedFile.Multi.Generic(sptd) - User select action: Skip
это драйвер от Daemon Tool, Обычно на него tdsskiller реагирует, это нормально

---------- Добавлено в 18:20 ---------- Предыдущее сообщение было написано в 18:19 ----------

Цитата:
Сообщение от Warrior Kratos Посмотреть сообщение
safety, ты мне только одного показал
C uVS я не знаком, так что спорить не буду!!!
вот второй, изучай uVS - перспективная программа
Цитата:
Полное имя C:\WINDOWS\SYSTEM32\ATIESRXX.EXE
Имя файла ATIESRXX.EXE
Тек. статус АКТИВНЫЙ ПРОВЕРЕННЫЙ сервис в автозапуске

Сохраненная информация на момент создания образа
Статус АКТИВНЫЙ сервис в автозапуске
Размер 176128 байт
Создан 08.12.2010 в 22:17:33
Изменен 29.09.2010 в 07:50:58
Тип файла 32-х битный ИСПОЛНЯЕМЫЙ
Цифр. подпись Отсутствует либо ее не удалось проверить

Оригинальное имя ATIESRXX.EXE
Версия файла 6.14.11.1071
Версия продукта 6.14.11.1071
Описание AMD External Events Service Module
Продукт AMD External Events
Copyright Copyright © 2008-2009 AMD
Производитель AMD
safety вне форума  
Старый 24.08.2011, 19:10   #38 (ссылка)
Новичок
 
Аватар для Alligator
 
Регистрация: 27.04.2011
Сообщений: 154
Репутация: 3
Профиль ВКонтакте
По умолчанию

Проблемы себя исчерпали. Выражаю большую благодарность пользователю под никнеймом safety.
Alligator вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Тормоза системы, не заходит на некоторые сайты. Imaginarys Безопасность 22 19.08.2011 13:01
не заходит на сайты некоторые ololonik Безопасность 1 01.08.2011 12:19
не заходит на некоторые сайты ololonik Безопасность 1 01.08.2011 01:54
Не заходит на сайты ShineOn Безопасность 2 30.10.2010 15:48
Не обновляется NOD32 + не заходит на некоторые сайты Горячий Слесарь Безопасность 17 19.05.2010 20:02
Не заходит на сайты Эльвира Г Безопасность 6 18.05.2010 13:51
Не заходит ИЕ на сайты антивирусов barmax3 Безопасность 6 17.05.2010 15:54
Не заходит на некоторые сайты.пишет "this IP is being shared among many domains. to" Trex-e Интернет и сети 0 15.05.2010 21:36
Не заходит на сайты Сергей1122 Безопасность 6 11.04.2010 13:07
Не заходит на некоторые сайты ganjahbaza Безопасность 2 02.04.2010 09:16
Бук не заходит на некоторые сайты и форумы Ририна Интернет и сети 21 02.04.2010 01:11
Решил почистить комп от пыли и заменить термопасту на проце Armin Железо 9 15.01.2010 14:56


Текущее время: 18:18. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.