PDA

Показать полную графическую версию : Шпион


Niks
13-02-2011, 10:52
Недавно (2 дня назад) нашел на диску С неизвестную папку под названием Boot. В ней еще достаточно папок с файлами внутри типа bootmgr.exe.mui, chs_boot, а так же 2 файла без папок: memtest (приложение), BCD(файл). Данная папка не дает себя удалять и просит разрешение у "Trustedinstaller".
Проверял на наличие вирусов Avastом - ничего не нашел. Советы, которые выше изложены пока не применял, так как хочу узнать что это?

zirreX
13-02-2011, 11:11
В папке Boot находятся загрузочные файлы Windows 7, не трогайте эту папку.

Если хотите провериться на вирусы, выполните правила (http://forum.oszone.net/thread-98169.html)

Niks
13-02-2011, 11:44
Проверил AVZ

zirreX
13-02-2011, 12:56
По этому логу ничего вредоносного не вижу.

База поcледний раз обновлялась 25.08.2010
Обновите базы (Файл - Обновление баз) и сделайте новые логи.

Niks
13-02-2011, 13:25
После обновления
Причиной моего беспокойства в начальном вопросе было зависание машины при работе в интернете (браузер или клиент игры). В надстройках и настройках уже все проверил - результат тот же. Повторное сканирование может что-то скажет, если нет - скажите, что я не так делаю?

zirreX
13-02-2011, 13:39
Чисто.

Остальные логи где? Прикрепите логи RSIT (log.txt & info.txt)

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)

Niks
13-02-2011, 14:30
Вот

zirreX
13-02-2011, 16:43
Логи RSIT?

Niks
13-02-2011, 18:13
Я их не нахожу. Можно подробней пожалуйста.

zirreX
13-02-2011, 18:30
Скачайте RSIT (http://www.virusnet.info/random/RSIT.exe) или c зеркала (http://images.malwareremoval.com/random/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Niks
13-02-2011, 18:48
вот

zirreX
13-02-2011, 19:21
Ничего плохого не нашел. Чистая у вас система.

Niks
13-02-2011, 19:35
Спасибо. Закрывайте тему.




© OSzone.net 2001-2012