Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на руткит, программу удаленного доступа.

Ответить
Настройки темы
[решено] Подозрение на руткит, программу удаленного доступа.

Аватара для freemadman

Пользователь


Сообщения: 88
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: freemadman
Дата: 22-11-2017
Недавно обнаружилась подозрительная активность на компьютере, есть ощущение что то ли подхват клавиатуры, то ли какая то фишинговая программа. Пожалуйста посмотрите, успокойте больную душу)

Отправлено: 18:40, 05-10-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

В логах ничего интересного подозрительного.

Раз уж беспокоитесь, проверьте уязвимости -
Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:42, 05-10-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для freemadman

Пользователь


Сообщения: 88
Благодарности: 0

Профиль | Отправить PM | Цитировать


Благодарствую боярин! Душа мятущаяся успокоилась.

Отправлено: 08:54, 06-10-2015 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на руткит, программу удаленного доступа.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - Настройка удаленного доступа на рабочих машинах T1cOoN Windows Server 2008/2008 R2 14 29-12-2014 11:12
[решено] Подозрение на руткит Anonymоus Лечение систем от вредоносных программ 7 26-08-2014 14:15
Интернет - подскажите программу для удаленного доступа bogmut Программное обеспечение Windows 5 18-06-2014 16:40
Восстановление удаленного доступа на Win Ser2003 Chikalashka Microsoft Windows NT/2000/2003 16 04-02-2011 20:36
[решено] Подозрение на руткит: скрытая служба, неизвестное устройство, BSODы. paulkorotoon Лечение систем от вредоносных программ 19 19-12-2009 00:07




 
Переход