Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Помогите проанализировать логи (http://forum.oszone.net/showthread.php?t=145577)

d_u 19-07-2009 16:17 1171939

Помогите проанализировать логи
 
Вложений: 3
Приветствую всех участников. Помогите пожалуста проанализировть логи:
Смущают скрытые строки в реестре и partizan.sys
Прилагаю логи hijackthit, avz и aswar.

akok 19-07-2009 17:58 1172023

C:\Windows\winstart.bat - знакомо?
partizan.sys
Проверьте эти файлы на www.virustotal.com.

Логи AVZ не информативны т.к., утилиту необходимо запускать от имени администратора.

P>S> Необходимы логи от стандартных скриптов 2 и 3.

d_u 19-07-2009 18:03 1172028

Да, winstart в наличии имеется, но пустой. Логи выложу. На вирустотале проверялся, говорит - чисто (partizan.sys).

akok 19-07-2009 18:10 1172039

partizan.sys не зловред
это часть RegRun Security Suite пользовались?

d_u 19-07-2009 18:13 1172040

Вот логи второго скрипта.
При выполнении 3-го - вылетает, попробую в безопасном режиме сейчас.

d_u 19-07-2009 18:30 1172051

Да, regrun пользовался, снес, партизана тогда тоже можно затереть, но он привлек мое внимание тем, что на него AVZ обратила свое внимание тоже.
Кстати, AVZ при выполнении 3-го скрипта вылетает даже в безопасном режиме. Последняя строчка мелькает красным цветом что-то про ntoskrnl.exe.
Вот например HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{F534B1C0-CC53-4239-4878-367834BC0FE8} - на это ругается AVZ, что спрятанный (один из спрятанных) путей, доступа к параметрам нету - "Не удается открыть раздел из-за ошибки. Не удается найти указанный файл"

d_u 21-07-2009 15:01 1173647

Подскажите плиз.

akok 21-07-2009 15:27 1173665

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение.

d_u 21-07-2009 15:50 1173687

Спасибо, отпишу результат.

d_u 21-07-2009 16:06 1173699

Вложений: 1
Вот логи. Там только на Hijack ругается.. Да, я пока не удалял, это можно удалить?

d_u 22-07-2009 20:32 1174951

Вложений: 1
Вот еще лог Gmer"а, что тут не так? Мне что-то эти значения реестра _ничего_ не говорят.


Время: 00:49.

Время: 00:49.
© OSzone.net 2001-