Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на KeyLogger и RootKit

Ответить
Настройки темы
[решено] Подозрение на KeyLogger и RootKit

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt avz_log.txt
(467 байт, 12 просмотров)
Доброй ночи! Я к вам снова с криком о помощи. Новые пароли с моей почты сегодня же снесли повторно, пришлось восстанавливать снова. Т.е. я так понимаю, у меня поселился перехватчик клавы или просто сперли wand.dat? Avira и Outpost молчат, как рыбы, Malwarebytes' Anti-Malware тоже ничего не нашла, Avz на кое-что среагировал. Вот лог:

Отправлено: 06:12, 10-01-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


В логах у вас я ничего не нахожу.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:29, 19-01-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, спасибо, успокоили. Значит буду просто "по мере поступления" трояны отлавливать потихоньку.
А вы не знаете, какая может быть причина подвисания 2-х разных Опер, одна Opera AC Mod, другая Portable. Обе виснут как минимум раз в час минут на 2-5, ничего нажать нельзя. Куки, историю, кэш чищу часто.

Отправлено: 00:14, 20-01-2010 | #22


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Может сканер-монитор антивируса в этот момент проверяет их директорию. В диспетчере задач посмотрите что берёт ресурсы в это время .

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 09:20, 20-01-2010 | #23


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Может сканер-монитор антивируса в этот момент проверяет их директорию »
До недавнего времени такого не было. Восстанавливаю по памяти ход событий. Все было нормально и без вирусов и атак даже. Завела страничку вконтакте. Начала там сидеть регулярно каждый день пару месяцев. Стала подвисать та опера, в которой контакт открыт, при нажатии правой кнопки мыши (типа открыть на фоновой). Постепенно начали появляться и отлавливаться вирусы, трояны, пошли атаки. Потом и в другой Опере (Mod) племяшка начала открывать свои приложения вконтакте. Через месяц где-то и эта зависать начала, не важно, открыт контакт или нет. Вот такая думаю история проблемы.
А в процессах я не очень, не все могу распознать, в основном догадками или поиском по гуглу. Одно при осмотре диспетчера смутило, так и должно быть, что запущено по штук 5-6 процессов svchost.exe одновременно?

Отправлено: 03:07, 21-01-2010 | #24


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата valenta744:
Завела страничку вконтакте. »
вконтакте - это рассадник заразы. неудивительно что у вас постоянно проблемы.
Цитата valenta744:
Одно при осмотре диспетчера смутило, так и должно быть, что запущено по штук 5-6 процессов svchost.exe одновременно? »
Это нормально. Главное чтобы имя процесса было настоящее svchost.exe, а не изменённое к примеру svchosts.exe swchost.exe .

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:48, 21-01-2010 | #25


Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


iskander-k, спасибо огромное за помощь! И всем участвующим в лечении моего ноута спасибо! На вашем форуме очень много полезной информации узнала о методах борьбы с заразой, особенно, какие программы использовать и как правильно использовать. И много чего с вашей помощью отловила. По крайней мере, пароли за это время от почты больше не тырили. И основные проблемы решились! Вопрос можно считать закрытым. И еще раз - СПАСИБО! Тему я сама должна закрыть?

Отправлено: 00:15, 22-01-2010 | #26


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата valenta744:
Тему я сама должна закрыть? »
Нет, тема отмечается решённой, что вы правильно сделали. Спасибо.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:22, 22-01-2010 | #27



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подозрение на KeyLogger и RootKit

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Антивирусы - Rootkit try.exe BROTHERHOOD Защита компьютерных систем 3 03-11-2009 21:08
[решено] Подозрение на вирусы _TTT_ Лечение систем от вредоносных программ 8 04-04-2009 19:52
[решено] Подозрение на вирусы santana109 Лечение систем от вредоносных программ 36 29-01-2009 09:22
[решено] Откуда берутся rootkit-процессы вида sp??.sys ShaRP Лечение систем от вредоносных программ 1 12-05-2008 16:39




 
Переход