Jump to content

Препоръчан пост

  • Отговори 122
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

ТОП потребители в тази тема

Публикувани изображения

Лога от GMER.vGMER 1.0.15.15086 - http://www.gmer.net

Rootkit quick scan 2009-09-15 14:03:06

Windows 5.1.2600 Service Pack 3

Running: gmer.exe; Driver: C:\DOCUME~1\user\LOCALS~1\Temp\aujasnkj.sys

 

 

---- System - GMER 1.0.15 ----

 

SSDT spch.sys ZwEnumerateKey [0xF8441CA4]

SSDT spch.sys ZwEnumerateValueKey [0xF8442032]

 

---- Devices - GMER 1.0.15 ----

 

Device \FileSystem\Ntfs \Ntfs 82FDD1F8

 

AttachedDevice \Driver\Tcpip \Device\Ip avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

AttachedDevice \Driver\Tcpip \Device\Tcp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

AttachedDevice \Driver\Tcpip \Device\Udp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

AttachedDevice \Driver\Tcpip \Device\RawIp avgtdix.sys (AVG Network connection watcher/AVG Technologies CZ, s.r.o.)

 

---- EOF - GMER 1.0.15 ----

Link to comment
Сподели другаде

 

 

file:///C:/Documents%20and%20Settings/user/My%20Documents/hijackthis.log

Нищо сериозно няма в лога. BS-плейъра го хваща, защото той съдържа малко подозрителни файлове (не само a-squared ги хваща) и останалото са трекинг-кукита ("следящи бисквитки") - също не са опасни. Тях може да изтриеш, но на плейъра ги остави, защото ще спре да работи. Ако имаше това, което ти е хванала AVG, щеше да излезне и тук.

Link to comment
Сподели другаде

Като цяло, лог посветен на BSplayer и няколко следящи бисквиити (безобидни). Не видях нищо опасно. Можеш да качиш и логовете от останалите 2 програми, които посочих. Сканирането с тях е кратко. Ако Night_Raven се включи, може да ги погледне...

 

Edit: Архивирай лога и тогава пробвай

Link to comment
Сподели другаде

Нещо,не мога да кача лога на hijackthis.

Можеш да копираш съдържанието на лога директно в коментара, ако искаш. А можеш да архивираш файла и тогава да го прикачиш.

Link to comment
Сподели другаде

Значи пропуснах да отбележа,че в момента системата е чиста,защото лично изтрих въпросните файлове и може би за това другите не засичат нищо.Но се опасявам,че до утре въпросните файлове,ще се появят отново,както преди.

SysInspector_VALIOK_090915_1458.zip

Link to comment
Сподели другаде

Значи пропуснах да отбележа,че в момента системата е чиста,защото лично изтрих въпросните файлове и може би за това другите не засичат нищо.Но се опасявам,че до утре въпросните файлове,ще се появят отново,както преди.

 

То това стана ясно, след като качи втория шот. Видя се че AVG ги е махнало, но въпроса е защо се появяват? Да няма нещо скрито, което ги пуска? След рестарт ли се появяват или не? Изобщо каква е

периодиката... Флашки бодеш ли на компа и ако да, да не би точно след това да се появяват? Ако друг ползва компа също, той слага ли външни устройства?

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...