|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите проанализировать логи |
|
|
Помогите проанализировать логи
|
Старожил Сообщения: 208 |
Профиль | Отправить PM | Цитировать
Приветствую всех участников. Помогите пожалуста проанализировть логи:
Смущают скрытые строки в реестре и partizan.sys Прилагаю логи hijackthit, avz и aswar. |
|
Отправлено: 16:17, 19-07-2009 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать C:\Windows\winstart.bat - знакомо?
partizan.sys Проверьте эти файлы на www.virustotal.com. Логи AVZ не информативны т.к., утилиту необходимо запускать от имени администратора. P>S> Необходимы логи от стандартных скриптов 2 и 3. |
Отправлено: 17:58, 19-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать Да, winstart в наличии имеется, но пустой. Логи выложу. На вирустотале проверялся, говорит - чисто (partizan.sys).
|
Отправлено: 18:03, 19-07-2009 | #3 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать partizan.sys не зловред
это часть RegRun Security Suite пользовались? |
Отправлено: 18:10, 19-07-2009 | #4 |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать Вот логи второго скрипта.
При выполнении 3-го - вылетает, попробую в безопасном режиме сейчас. |
|
Отправлено: 18:13, 19-07-2009 | #5 |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать Да, regrun пользовался, снес, партизана тогда тоже можно затереть, но он привлек мое внимание тем, что на него AVZ обратила свое внимание тоже.
Кстати, AVZ при выполнении 3-го скрипта вылетает даже в безопасном режиме. Последняя строчка мелькает красным цветом что-то про ntoskrnl.exe. Вот например HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{F534B1C0-CC53-4239-4878-367834BC0FE8} - на это ругается AVZ, что спрятанный (один из спрятанных) путей, доступа к параметрам нету - "Не удается открыть раздел из-за ошибки. Не удается найти указанный файл" |
Отправлено: 18:30, 19-07-2009 | #6 |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать Подскажите плиз.
|
Отправлено: 15:01, 21-07-2009 | #7 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.
|
Отправлено: 15:27, 21-07-2009 | #8 |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать Спасибо, отпишу результат.
|
Отправлено: 15:50, 21-07-2009 | #9 |
Старожил Сообщения: 208
|
Профиль | Отправить PM | Цитировать Вот логи. Там только на Hijack ругается.. Да, я пока не удалял, это можно удалить?
|
Отправлено: 16:06, 21-07-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Проанализировать текст окна | Не флужу | AutoIt | 10 | 10-08-2009 04:03 | |
Логи (что за логи?) | Vienna7 | Лечение систем от вредоносных программ | 2 | 02-07-2009 13:49 | |
Разное - Печать, логи | exo | Microsoft Windows 2000/XP | 1 | 05-12-2008 01:21 | |
Не могу проанализировать Minidump | SLONY | Непонятные проблемы с Железом | 2 | 06-11-2008 23:16 | |
Логи | Surround | Вебмастеру | 4 | 10-08-2003 23:34 |
|