Agava AntiSpy определяет
"007 Spy" - [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_SVKP]
Запускаю DrWeb с обновлением 15.08.2007 - никаких сообщений.
AdAware 2007 Free - аналогично, молчит.
Есть или нет троян - не пойму.
Подскажите, в чём тут дело?
Логи прилагаю.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
в регисторе посмотреть пробовали, есть такой ключ ? Если да - нужно убить. Также стоить проверить и остальные ключики из статьи
Теперь о наболевшем: когда вы научитесь читать правила и исполнять точно ? Следует обновить базы AVZ и отключить все ваши анти и ещё куча программ, кроме интернет експлорера , который нужно запустить. Что тут не ясно то ? Переделать. Ad- aware, Агава- антиспай можно смело удалить - только лишние ресурсы занимают, могут быть только глюки от их активности
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
1. Реестр - это база данных с древовидным представлением информации. Вирусов и троянов там нет и быть не может ! (это же база данных) Опасность несет исполняемый файл, а в реестре могут быть только ссылки на него, скажем ключ автозапуска или регистрация класса. Ссылка без файла не опасна.
2. legacy_svkp - это скорее всего от драйвера протектора SVKP, его драйвер имеет имя svkp.sys и размещается обычно в system32 или в System32\Drivers
В реестре раздел вижу. При попытке удалить, сообщение - "Не удаётся удалить LEGACY_SVKP. Ошибка при удалении раздела.".
Странно, все приложения ведь закрыл, в таскбаре ничего, кроме IE не было (правда, несколько экземпляров).
Поправил - удалил ещё всё, что смог, из трея. Там остался только DrWeb (отключенный, но выгрузить его невозможно - нет такого пункта в контекстном меню) и ActiveSync.
Переделал все логи, прилагаю повторно.
Архив карантина получился большим - 11Мб. При попытке отправить сообщает "Результат загрузки Unknown error. File not uploaded"
Следует ли повторить отправку?
Зайцеву Олегу.
Прошёлся поиском по дискам - на компьютере такого файла (svkp.sys) нет.
Архив карантина получился большим - 11Мб. При попытке отправить сообщает "Результат загрузки Unknown error. File not uploaded"
Следует ли повторить отправку?
Пока не починили - закачайте куда-нибудь на zalil.ru или slil.ru и дайте ссылку.
В реестре раздел вижу. При попытке удалить, сообщение - "Не удаётся удалить LEGACY_SVKP. Ошибка при удалении раздела.".
И не удалится. Такие ключи создаются для драйверов и привилегии на них есть только у системы. для удаления ключа нужно сначала нажать на нем вы редакторе реестра правкую кнопку мыши, в всплывающем меню выбрать "разрешения" и дать полные права пользователю "Все", или добавть привилегии для своей учетной записи. После этого ключ удалится
Уважаемый(ая) Trick, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: