day & night

hijack this, Софт вопросы
Дата обновления: , перейти к новому сообщению
#1
dan_p



Бывалый
*

Группа: Пользователи
Сообщений: 15
Регистрация: 16.02.2008
Пользователь №: 765.856


Респектов: 0
----------


Предупреждений:


Добрый вечер!
Недавно перешел на W 7, и через некоторое время решил провести профилактику, в том числе и запустил hijackthis. К моему превеликому сожалению в логе содержалось порядка 15 записей, подобных вот этим:
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
Больше всего удивило file missing, так как все файлы находяться на указанных местах. Не могли бы вы объяснить, почему hijackthis выделяет эти сервисы и пмшет не найден файл? Может, пока hijack не рассчитан на 7? smile.gif
User is offline
Go topGo end
 

Ответов(1 - 5)
3.02.2010 - 2:48
#2
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




возможно, новый ( 2.03)
поможет, но он - БЕТА ! имей ввиду.
User is offline
Go topGo end
3.02.2010 - 19:07
#3
dan_p



Бывалый
*

Группа: Пользователи
Сообщений: 15
Регистрация: 16.02.2008
Пользователь №: 765.856


Респектов: 0
----------


Предупреждений:


разницы никакой, все тоже выдаёт. Конечно, на сайте trend micro прямо указано:
Operating System

* Microsoft™ Windows™ XP
* Microsoft™ Windows™ 2000
* Microsoft™ Windows™ Me
* Microsoft™ Windows™ 98
Но вряд ли проблема в этом, записи реестра на проверку находятся на том же месте.
User is offline
Go topGo end
3.02.2010 - 20:23
#4
tattaki



Специалист
****

Группа: Пользователи
Сообщений: 355
Регистрация: 31.07.2005
Из: Сибири-далекой и холодной
Пользователь №: 32.273


Респектов: 127
-----X----


Предупреждений: 0


O23 - службы Windows NT/Microsoft Windows
» Нажмите, для открытия спойлера | Press to open the spoiler «


Самое интересное вот это C:\Windows\system32\lsass.exe
прочитайте тут
На обрывки лога анализаторы пишут Bad - Remove almost always
У меня примерно так :

» Нажмите, для открытия спойлера | Press to open the spoiler «

Совет
» Нажмите, для открытия спойлера | Press to open the spoiler «
User is offline
Go topGo end
4.02.2010 - 11:11
#5
dan_p



Бывалый
*

Группа: Пользователи
Сообщений: 15
Регистрация: 16.02.2008
Пользователь №: 765.856


Респектов: 0
----------


Предупреждений:


tattaki, спасибо за ответ, но, к сожалению, он мне ничего не дал. Суть вопроса в том, почему hijack выделяет эти сервисы, учитывая то, что все почти файлы на месте. В чём дело, их нет в его базе? Т.е., согласно приведенному мной списку совместимости с осями программы, он пока их и не должен распознавать? Или дело в другом? Это я и пытаюсь выяснить.
К тому же, меня очень смущает надпись file missing, т.е. файла нет, да, обычно советуют удалить эту запись, так как она является на самом деле остатками от какой-то программы, тем самым являясь "мусором". Но здесь пофиксить запись не удаётся. Причём наблюдается интересная фича: totalcommander файлы никак не замечает в папке system32 smile.gif. Зато explorer.exe и run as прекрасно файлы видят.
User is offline
Go topGo end
5.02.2010 - 0:35
#6
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




HijackThis: учебное руководство

User is offline
Go topGo end

Topic Options
Сейчас: 16.05.2024 - 18:41
Мобильная версия | Lite версия