|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на KeyLogger и RootKit |
|
|
[решено] Подозрение на KeyLogger и RootKit
|
Новый участник Сообщения: 29 |
Профиль | Отправить PM | Цитировать
Доброй ночи! Я к вам снова с криком о помощи. Новые пароли с моей почты сегодня же снесли повторно, пришлось восстанавливать снова. Т.е. я так понимаю, у меня поселился перехватчик клавы или просто сперли wand.dat? Avira и Outpost молчат, как рыбы, Malwarebytes' Anti-Malware тоже ничего не нашла, Avz на кое-что среагировал. Вот лог:
|
|
Отправлено: 06:12, 10-01-2010 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать сделайте логи по правилам.
|
Отправлено: 06:37, 10-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата valenta744:
|
|
------- Отправлено: 13:22, 10-01-2010 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать valenta744, Нужно прикрепить пару файлов от логов AVZ
1. virusinfo_syscure.zip 2. virusinfo_syscheck.zip |
------- Отправлено: 20:17, 11-01-2010 | #4 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Спасибо, разобралась, как их делать. В безопасном режиме проверяла Dr.Web - ничего, Malwarebytes' Anti-Malware - результат Rootkit.Agent.H и Trojan.KillAV, SUPERAntiSpyware Free Edition - ничего, Virus Removal Tool - ничего, кроме некритических обнаружений кучи уязвимостей.
Собственно логи AVZ: |
|
Отправлено: 02:57, 13-01-2010 | #5 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Еще Malwarebytes' Anti-Malware постоянно высвечивает сегодня: ip 212.113.36.14 обнаружено заражение. Иногда другие. Что это вообще значит? Ссылка, на которую я перехожу, содержит в себе вредоносный код? А если никакие страницы не открываю, а сообщение о блокировке ip появляется, то тогда как - через порты заражают?
И еще, в последнее время ни Avira, ни Outpost вообще ничего не обнаруживают. Еще неделю назад отключала службу терминалов и планировщик заданий, теперь смотрю, опять включены. А что за программка KeyScrambler, стоит устанавливать, а то уже одну установила, еле избавилась |
Последний раз редактировалось valenta744, 14-01-2010 в 12:56. Отправлено: 03:02, 13-01-2010 | #6 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Сегодня попытаюсь обновить Windows, может какие-то дыры закроются. Переустанавливать все еще не хочу, пытаюсь бороться с вирусами до последнего, заодно чему-то научусь, пригодится на будущее. Жаль времени на все мало.
|
Отправлено: 17:41, 14-01-2010 | #7 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Так-с, винду обновила. Что дальше делать, не знаю. Кроме всего возникла попутная проблема (еще до обновления). Флешки не открываются и не удается отформатировать ни стандартно, ни через проги для флешек. На другом компе эти же 2 флешки открываются. В чем может быть проблема? Может я какие-то службы нужные поотключала?
|
Отправлено: 05:27, 15-01-2010 | #8 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать Деинсталируйте AVPTool.
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix - Руководство по применению Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его. |
Отправлено: 12:21, 15-01-2010 | #9 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Делаю консоль восстановления, высветилось окно
disclaimer of warranty on software Консоль не создан? Или все так и должно быть. Я не увидела там надписи, что консоль восстановления создан. |
Отправлено: 21:47, 15-01-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Антивирусы - Rootkit try.exe | BROTHERHOOD | Защита компьютерных систем | 3 | 03-11-2009 21:08 | |
[решено] Подозрение на вирусы | _TTT_ | Лечение систем от вредоносных программ | 8 | 04-04-2009 19:52 | |
[решено] Подозрение на вирусы | santana109 | Лечение систем от вредоносных программ | 36 | 29-01-2009 09:22 | |
[решено] Откуда берутся rootkit-процессы вида sp??.sys | ShaRP | Лечение систем от вредоносных программ | 1 | 12-05-2008 16:39 |
|