Skocz do zawartości

lapa

Użytkownicy
  • Postów

    17
  • Dołączył

  • Ostatnia wizyta

Odpowiedzi opublikowane przez lapa

  1. "Nie masz uprawnień do wysyłania tego typu plików"

     

    wiec kopiuje tu

     

    GMER 1.0.15.15641 - "http://www.gmer.net"

    Rootkit scan 2012-11-14 10:37:16

    Windows 5.1.2600 Dodatek Service Pack 3

    Running: ql344buw.exe

     

     

    ---- Services - GMER 1.0.15 ----

     

    Service C:\WINDOWS\System32\Drivers\71ad7fe8cc0e54c1.sys (*** hidden *** ) [bOOT] 71ad7fe8cc0e54c1 <-- ROOTKIT !!!

     

    ---- Registry - GMER 1.0.15 ----

     

    Reg HKLM\SYSTEM\CurrentControlSet\Services\71ad7fe8cc0e54c1@ImagePath \SystemRoot\System32\Drivers\71ad7fe8cc0e54c1.sys

    Reg HKLM\SYSTEM\CurrentControlSet\Services\71ad7fe8cc0e54c1@Group Boot Bus Extender

    Reg HKLM\SYSTEM\CurrentControlSet\Services\71ad7fe8cc0e54c1@ErrorControl 0

    Reg HKLM\SYSTEM\CurrentControlSet\Services\71ad7fe8cc0e54c1@Type 1

    Reg HKLM\SYSTEM\CurrentControlSet\Services\71ad7fe8cc0e54c1@Start 0

    Reg HKLM\SYSTEM\CurrentControlSet\Services\71ad7fe8cc0e54c1@Tag 1

    Reg HKLM\SYSTEM\CurrentControlSet\Services\71ad7fe8cc0e54c1@DisplayName zgtsysgh3a.exe

    Reg HKLM\SYSTEM\ControlSet002\Services\71ad7fe8cc0e54c1@ImagePath \SystemRoot\System32\Drivers\71ad7fe8cc0e54c1.sys

    Reg HKLM\SYSTEM\ControlSet002\Services\71ad7fe8cc0e54c1@Group Boot Bus Extender

    Reg HKLM\SYSTEM\ControlSet002\Services\71ad7fe8cc0e54c1@ErrorControl 0

    Reg HKLM\SYSTEM\ControlSet002\Services\71ad7fe8cc0e54c1@Type 1

    Reg HKLM\SYSTEM\ControlSet002\Services\71ad7fe8cc0e54c1@Start 0

    Reg HKLM\SYSTEM\ControlSet002\Services\71ad7fe8cc0e54c1@Tag 1

    Reg HKLM\SYSTEM\ControlSet002\Services\71ad7fe8cc0e54c1@DisplayName zgtsysgh3a.exe

     

    ---- EOF - GMER 1.0.15 ----

     

    to są wyniki preskanu ponieważ nie moglem zrobic pełnego skanowania bo te opcje po prawej stronie były na szaro...

×
×
  • Dodaj nową pozycję...