Перейти к содержанию

Проверка на модификация!


lamer

Рекомендуемые сообщения

Проверить md5 фалов:

C:\Windows\System32\sfc.exe

CDFB49D4628F3822B2335C7A35BF69CD

 

C:\Windows\System32\sfc.dll

40CAEEE0EAF1B8569F7C8DF6420F2CB9

 

C:\Windows\System32\sfc_os.dll

84799328D87B3091A3BDD251E1AD31F9

 

А потом проверить средствами системы.

Ссылка на комментарий
Поделиться на другие сайты

http://support.microsoft.com/kb/827218/ru

 

читай там помощь в решении проблемы, вообщем, тебе нужно будет Microsoft Fix it 50525. запустишь ее, она протестирует твой комп и выдаст все модификации.

Ссылка на комментарий
Поделиться на другие сайты

http://support.microsoft.com/kb/827218/ru

 

читай там помощь в решении проблемы, вообщем, тебе нужно будет Microsoft Fix it 50525. запустишь ее, она протестирует твой комп и выдаст все модификации.

 

что-то я не пойму куда эта программа устонавливается!

Ссылка на комментарий
Поделиться на другие сайты

нет, установка происходит автоматически

у меня в downloads закачалось..далее появляется окошко-открыть файл.

Изменено пользователем Irina K.
Ссылка на комментарий
Поделиться на другие сайты

у меня в downloads закачалось..далее появляется окошко-открыть файл, см. скрин

по той ссылке что ты написала просматривается разрядность винды

Ссылка на комментарий
Поделиться на другие сайты

по той ссылке что ты написала просматривается разрядность винды

это основное, плюс дополнительно вся конфигурация... у меня так

Ссылка на комментарий
Поделиться на другие сайты

подскажите как это зделать в GMer

GMER - небольшая бесплатная утилита, которая предназначена для работу с руткитами: отображает скрытые процессы и сервисы, выводит список скрытых файлов, ключей реестра и драйверов. Кроме того, GMER осуществляет мониторинг создания процессов, загрузки драйверов и библиотек, использования файлов, изменений реестра, активность TCP/IP-соединений. Можно скачать тут http://www.securitylab.ru/software/274761.php

Ссылка на комментарий
Поделиться на другие сайты

GMER - небольшая бесплатная утилита, которая предназначена для работу с руткитами: отображает скрытые процессы и сервисы, выводит список скрытых файлов, ключей реестра и драйверов. Кроме того, GMER осуществляет мониторинг создания процессов, загрузки драйверов и библиотек, использования файлов, изменений реестра, активность TCP/IP-соединений. Можно скачать тут http://www.securitylab.ru/software/274761.php

 

я это всё знаю, мне нужно узнать как в Gmer проверить ситемные файлы на модификацию, я это делал давно и уже подзабыл!

А лучше от сюда http://www.gmer.net/ :)

Изменено пользователем lamer
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
    • para87
      Автор para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • Artemkaaa
      Автор Artemkaaa
      Пытаюсь провести полную проверку либо проверку автономным модулем
      Не получаеться,делаю полную проверку и сканирует всего 240 файлов и пишет пункт пропущен вовремя сканирования и все =/A автономный модуль даже не запускается. Windows 10 Домашняя
    • Ufolog
      Автор Ufolog
      Нет связи агента с KSC , при установке не проходит проверка
      Всем привет, столкнулся с проблемой в установке KES.
      Разворачиваю при помощи автономного пакета установки (проверенный сотни раз) на одном из серверов под управлением ОС Windows Server 2008 R2 Enterprise (x64) доходит до шага проверки соединения с сервером KSC, не может с ним соединиться и всё на этом. При этом с данного сервера, сервер KSC отлично пингуется, в обратном направлении так же всё хорошо пингуется.
      Но при ручном запуске утилиты проверки klnagchk
       Она просто завершается, скорее всего это происходит и на этапе установки.
      Пробовал с другим агентом 14.2 такая же история.
       

       
      Может кто сталкивался или просто подскажет что то дельное...
    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
×
×
  • Создать...