Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Добрый день. Логи есть у меня, нужна Ваша помощь.

Ответить
Настройки темы
[решено] Добрый день. Логи есть у меня, нужна Ваша помощь.

Аватара для micro8

Ветеран


Сообщения: 1421
Благодарности: 24


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: micro8
Дата: 24-04-2012
Добрый день. Логи есть у меня, нужна Ваша помощь разобраться в них.
Возникла вот такая проблема: мышка стала зависать, на пару секунд не доступна, просто не двигается и так же все программы. Драйвера все стоят, не каких программ не устанавливал. Компьютер новый. Переустанавливал месяц назад.
Проверил Касперским, Outpost Security, Защитник Виндовс, Spybot - Search & Destroy, Dr.Web CureIt - не нашли ни чего. AVZ включил на проверку на вирусы нашла
Trojan.Win32.Agent2.byu
Trojan-Downloader.Win32.AutoIt.q
Trojan.Click2.2112
d:\2591~1\outpos~1\wl_hook.dll --> Подозрение на Keylogger или троянскую DLL
d:\2591~1\outpos~1\wl_hook.dll>>> Поведенческий анализ
Но ведь что то не то!
Имя ОС Microsoft Windows 7 Домашняя базовая
Версия 6.1.7601 Service Pack 1 Сборка 7601
Дополнительное описание ОС Недоступно
Изготовитель ОС Microsoft Corporation
Изготовитель Gigabyte Technology Co., Ltd.
Модель PA65-UD3-B3
Тип x64-based PC
Процессор Intel(R) Core(TM) i5-2400 CPU @ 3.10GHz, 3301 МГц, ядер: 4, логических процессоров: 4
Версия BIOS Award Software International, Inc. F6, 28.04.2011
Версия SMBIOS 2.4
Папка Windows C:\Windows
Системная папка C:\Windows\system32
Устройство загрузки \Device\HarddiskVolume1
Язык системы Россия
Аппаратно-зависимый уровень (HAL) Версия = "6.1.7601.17514")
Установленная оперативная память (RAM) 4,00 ГБ
Полный объем физической памяти 3,98 ГБ
Доступно физической памяти 2,05 ГБ
Всего виртуальной памяти 7,96 ГБ
Доступно виртуальной памяти 5,63 ГБ
Размер файла подкачки 3,98 ГБ
Файл подкачки C:\pagefile.sys

Отправлено: 17:46, 01-04-2012

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 20:11, 01-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для micro8

Ветеран


Сообщения: 1421
Благодарности: 24

Профиль | Отправить PM | Цитировать


SolarSpark, Malwarebytes Anti-Malwa логи добавил. А по предыдущим какой результат?

Последний раз редактировалось micro8, 24-04-2012 в 19:57.


Отправлено: 22:12, 01-04-2012 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата evgeniy28:
AVZ включил на проверку на вирусы нашла
Trojan.Win32.Agent2.byu
Trojan-Downloader.Win32.AutoIt.q
Trojan.Click2.2112 »
В логах АВЗ я этого не вижу.

Цитата evgeniy28:
d:\2591~1\outpos~1\wl_hook.dll --> Подозрение на Keylogger или троянскую DLL
d:\2591~1\outpos~1\wl_hook.dll>>> Поведенческий анализ »
Это от вашего защитного ПО агнитум оутпост.

удалите лишнее защитное ПО.
У вас и КИС , И макафик, и оутпост...- оставьте , что-нибудь одно. КИС к примеру обеспечивает полностью защиту систему в рабочем режиме, другие защитные ПО в режиме мониторинга будут только мешать и грузить систему.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 00:28, 02-04-2012 | #4


Аватара для micro8

Ветеран


Сообщения: 1421
Благодарности: 24

Профиль | Отправить PM | Цитировать


iskander-k, Открыл AVZ файл - просмотр карантина. И там нашел этих троянов
Trojan.Win32.Agent2.byu
Trojan-Downloader.Win32.AutoIt.q
Trojan.Click2.2112

Отправлено: 10:02, 02-04-2012 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


сейчас все чисто, карантин удалите

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 10:29, 02-04-2012 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Добрый день. Логи есть у меня, нужна Ваша помощь.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Нужна Ваша помощь. aztekium Лечение систем от вредоносных программ 10 29-03-2012 23:16
Нужна Ваша помощь aztekium Лечение систем от вредоносных программ 16 10-03-2012 19:53
ОЧЕНЬ НУЖНА ВАША ПОМОЩЬ !!! victor211989 Тест-форум 2 27-04-2011 20:12
Очень нужна Ваша помощь! aztekium Лечение систем от вредоносных программ 6 22-10-2010 19:15




 
Переход