|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Keyloger, нужна помощь. |
|
Keyloger, нужна помощь.
|
Пользователь Сообщения: 58 |
Профиль | Отправить PM | Цитировать
Только установил систему, поставил KIS 2010, и он нашел PDM.Keylogger (или PWM), пока определял его было несколько сообщений от KIS, експлорер определился как Keyloger, были сообщения что он пытается выйти в сеть. Я его нечаянно заблокировал, пришлось снести пока что каспера. Эскплорер был заменен на другой из моих файлов, не знаю чистый он сейчас или нет. С explorer.exe проводил следующие действия, программой Restorator 2007 менял картинки, и каспер написал что Restorator пытается внедрить код, я не обратил внимания. Прикрепляю логи.
|
|
Отправлено: 15:45, 18-08-2010 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Посмотрите пожалуйста логи?
|
Отправлено: 12:53, 20-08-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать подозрительного не заметил, какие то общие проблемы есть??
p.s. я уже видел абсолютно такую же тему таким же точно описанием, вам в той теме не ответили разве?? зачем плодите темы?? |
------- Отправлено: 13:25, 20-08-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать jok17er, Ой, я смотрел в первый день, но ничего не увидел подозрительного, не стал отвечать, засомневавшись, вдруг пропустил чего-то. Скорее всего что нарушилась цифровая подпись explorer.exe из-за патчей в рестораторе, вот и ругается касперский.
|
------- Отправлено: 13:25, 20-08-2010 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 13:28, 20-08-2010 | #5 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать Цитата Arbitr:
iskander-k, MBAM не запускается, возможно из-за того что система х64. Вот что пишет касперский: http://img689.imageshack.us/img689/3451/11636817.png До этого у меня стоял кис2010, он это расценивал как угрозу и вирус. |
|
Отправлено: 14:48, 22-08-2010 | #6 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:03, 22-08-2010 | #7 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата jok17er:
Цитата jok17er:
|
||
------- Отправлено: 15:16, 22-08-2010 | #8 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать |
Отправлено: 15:16, 22-08-2010 | #9 |
Пользователь Сообщения: 58
|
Профиль | Отправить PM | Цитировать |
Отправлено: 13:16, 26-08-2010 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Нужна помощь | Olegtrl | Хочу все знать | 1 | 04-04-2010 15:45 | |
Помогите избавится от (worm Lsas.Blaster.Keyloger.) | evgen2003.nl | Лечение систем от вредоносных программ | 1 | 25-12-2008 09:07 | |
Нужна помощь | IT nerv | Microsoft Windows NT/2000/2003 | 2 | 22-08-2008 13:19 | |
Нужна помощь! | Maks oszone | Защита компьютерных систем | 14 | 19-12-2003 22:56 |
|