Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите проанализировать логи

Ответить
Настройки темы
Помогите проанализировать логи
d_u d_u вне форума

Старожил


Сообщения: 208
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.2 Kb, 1 просмотров)
Тип файла: rar aswar.rar
(845 байт, 2 просмотров)
Тип файла: zip avz_sysinfo.zip
(34.5 Kb, 1 просмотров)
Приветствую всех участников. Помогите пожалуста проанализировть логи:
Смущают скрытые строки в реестре и partizan.sys
Прилагаю логи hijackthit, avz и aswar.

Отправлено: 16:17, 19-07-2009

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


C:\Windows\winstart.bat - знакомо?
partizan.sys
Проверьте эти файлы на www.virustotal.com.

Логи AVZ не информативны т.к., утилиту необходимо запускать от имени администратора.

P>S> Необходимы логи от стандартных скриптов 2 и 3.

-------


Отправлено: 17:58, 19-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

d_u d_u вне форума Автор темы

Старожил


Сообщения: 208
Благодарности: 2

Профиль | Отправить PM | Цитировать


Да, winstart в наличии имеется, но пустой. Логи выложу. На вирустотале проверялся, говорит - чисто (partizan.sys).

Отправлено: 18:03, 19-07-2009 | #3


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


partizan.sys не зловред
это часть RegRun Security Suite пользовались?

-------


Отправлено: 18:10, 19-07-2009 | #4

d_u d_u вне форума Автор темы

Старожил


Сообщения: 208
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вот логи второго скрипта.
При выполнении 3-го - вылетает, попробую в безопасном режиме сейчас.

Отправлено: 18:13, 19-07-2009 | #5

d_u d_u вне форума Автор темы

Старожил


Сообщения: 208
Благодарности: 2

Профиль | Отправить PM | Цитировать


Да, regrun пользовался, снес, партизана тогда тоже можно затереть, но он привлек мое внимание тем, что на него AVZ обратила свое внимание тоже.
Кстати, AVZ при выполнении 3-го скрипта вылетает даже в безопасном режиме. Последняя строчка мелькает красным цветом что-то про ntoskrnl.exe.
Вот например HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{F534B1C0-CC53-4239-4878-367834BC0FE8} - на это ругается AVZ, что спрятанный (один из спрятанных) путей, доступа к параметрам нету - "Не удается открыть раздел из-за ошибки. Не удается найти указанный файл"

Отправлено: 18:30, 19-07-2009 | #6

d_u d_u вне форума Автор темы

Старожил


Сообщения: 208
Благодарности: 2

Профиль | Отправить PM | Цитировать


Подскажите плиз.

Отправлено: 15:01, 21-07-2009 | #7


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

-------


Отправлено: 15:27, 21-07-2009 | #8

d_u d_u вне форума Автор темы

Старожил


Сообщения: 208
Благодарности: 2

Профиль | Отправить PM | Цитировать


Спасибо, отпишу результат.

Отправлено: 15:50, 21-07-2009 | #9

d_u d_u вне форума Автор темы

Старожил


Сообщения: 208
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar mbam-log-2009-07-21.rar
(606 байт, 3 просмотров)

Вот логи. Там только на Hijack ругается.. Да, я пока не удалял, это можно удалить?

Отправлено: 16:06, 21-07-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите проанализировать логи

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Проанализировать текст окна Не флужу AutoIt 10 10-08-2009 04:03
Логи (что за логи?) Vienna7 Лечение систем от вредоносных программ 2 02-07-2009 13:49
Разное - Печать, логи exo Microsoft Windows 2000/XP 1 05-12-2008 01:21
Не могу проанализировать Minidump SLONY Непонятные проблемы с Железом 2 06-11-2008 23:16
Логи Surround Вебмастеру 4 10-08-2003 23:34




 
Переход