Он пропал.
щяс запустил Gmer, просканировал.Красным выделилось только
Service C:\Documents and Settings\RWC\??????? ????\F5F474F8C608F9D0\F5F474F8C608F9D0 (***hidden*** ) [AUTO]F5F474F8C608F9D0
искал System32\Drivers\ah8favu2.SYS но его нету...сохранил новый лог и сравнил со старым...и вот что.
старый лог(который я загружал вам ранее)
Код:
---- Kernel code sections - GMER 1.0.15 ----
? sppi.sys Не удается найти указанный файл. !
.text USBPORT.SYS!DllUnload F715662C 5 Bytes JMP 8650B3E0
.text ah8favu2.SYS F70D0386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
.text ah8favu2.SYS F70D03AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
.text ah8favu2.SYS F70D03C4 3 Bytes [00, 70, 02] {ADD [EAX+0x2], DH}
.text ah8favu2.SYS F70D03C9 1 Byte [2E]
.text ah8favu2.SYS F70D03C9 11 Bytes [2E, 00, 00, 00, 5A, 02, 00, ...]
.text ...
? C:\Documents and Settings\RWC\Рабочий стол\F5F474F8C608F9D0\F5F474F8C608F9D0 Отказано в доступе.
---- User code sections - GMER 1.0.15 ----
и
новый лог(который сделал недавно)
Код:
---- Kernel code sections - GMER 1.0.15 ----
? spvk.sys Не удается найти указанный файл. !
.text USBPORT.SYS!DllUnload F718D62C 5 Bytes JMP 865D31D8
.text axg85z8c.SYS F7107386 35 Bytes [00, 00, 00, 00, 00, 00, 20, ...]
.text axg85z8c.SYS F71073AA 24 Bytes [00, 00, 00, 00, 00, 00, 00, ...]
.text axg85z8c.SYS F71073C4 3 Bytes [00, 70, 02] {ADD [EAX+0x2], DH}
.text axg85z8c.SYS F71073C9 1 Byte [2E]
.text axg85z8c.SYS F71073C9 11 Bytes [2E, 00, 00, 00, 5A, 02, 00, ...]
.text ...
---- User code sections - GMER 1.0.15 ----
дак какой файл мне искать?
Он меняет имя...или иначе ah8favu2.SYS нету.Куда он пропал?)
\globalroot\Device\__max++>\A2EC18DF.dll а этого ваще нету в новом логе от gmer, может gmer удалил его?
загружу новый лог от gmer
PS: а может его теперь нету так как я снова удалил navigator, ведь во время сканирования navigator был еще не удален, я его удалил только после..., когда начал делать логи AVZ