Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Есть подозрение что поймал RootKit


Рекомендуемые сообщения

Прошу помочь, есть подозрение что помал RootKit, в windows/system32 файл fixweb.exe, файл удалил, а так же ключи реестра в автозапуске, CureIT после моих действий ничего не находит, NOD также ничего не нашел, но сомнения остались, логи AVZ и HijackThis прилагаю.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

В логах чисто, но есть критические уязвимости:

Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Желательно обновиться до SP2+IE7+все хотфиксы :)

Ссылка на комментарий
Поделиться на другие сайты

O'K обновимся, IE не пользуюсь предпочитаю браузеры на движке Gecko.

И вопрос по существу: что за файлы в логах AVZ,

sppq.sys "Подозрение на RootKit" "Перехватчик KernelMode"

spik.sys "Подозрение на RootKit" "Перехватчик KernelMode"

ни одна прога не находит их на диске? Причем при повторном сканировании AVZ,

имена файлов могут быть другие!

Ссылка на комментарий
Поделиться на другие сайты

что за файлы в логах AVZ,

sppq.sys

spik.sys

Причем при повторном сканировании AVZ,

имена файлов могут быть другие!

У вас установлен Алкоголь? Это его файлы. В изменении их имен нет ничего необычного.

Изменено пользователем Matias
Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...