Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Подозрение на руткит, программу удаленного доступа. (http://forum.oszone.net/showthread.php?t=306283)

freemadman 05-10-2015 18:40 2560890

Подозрение на руткит, программу удаленного доступа.
 
Недавно обнаружилась подозрительная активность на компьютере, есть ощущение что то ли подхват клавиатуры, то ли какая то фишинговая программа. Пожалуйста посмотрите, успокойте больную душу)

Sandor 05-10-2015 19:42 2560906

Здравствуйте!

В логах ничего интересного подозрительного.

Раз уж беспокоитесь, проверьте уязвимости -
Выполните скрипт в AVZ при наличии доступа в интернет:

Код:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
      ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
      exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

freemadman 06-10-2015 08:54 2561025

Благодарствую боярин! Душа мятущаяся успокоилась.


Время: 21:44.

Время: 21:44.
© OSzone.net 2001-