Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Есть подозрение что поймал RootKit


Рекомендуемые сообщения

Прошу помочь, есть подозрение что помал RootKit, в windows/system32 файл fixweb.exe, файл удалил, а так же ключи реестра в автозапуске, CureIT после моих действий ничего не находит, NOD также ничего не нашел, но сомнения остались, логи AVZ и HijackThis прилагаю.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

В логах чисто, но есть критические уязвимости:

Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Желательно обновиться до SP2+IE7+все хотфиксы :)

Ссылка на комментарий
Поделиться на другие сайты

O'K обновимся, IE не пользуюсь предпочитаю браузеры на движке Gecko.

И вопрос по существу: что за файлы в логах AVZ,

sppq.sys "Подозрение на RootKit" "Перехватчик KernelMode"

spik.sys "Подозрение на RootKit" "Перехватчик KernelMode"

ни одна прога не находит их на диске? Причем при повторном сканировании AVZ,

имена файлов могут быть другие!

Ссылка на комментарий
Поделиться на другие сайты

что за файлы в логах AVZ,

sppq.sys

spik.sys

Причем при повторном сканировании AVZ,

имена файлов могут быть другие!

У вас установлен Алкоголь? Это его файлы. В изменении их имен нет ничего необычного.

Изменено пользователем Matias
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...