-
Junior Member
- Вес репутации
- 60
Возможно, кейлоггер?
Подозреваю наличие кейлоггеров в системе. + что то непонятное:
когда загружается рабочий стол, все иконки мигают раз 7, потом перестают. Мигают оень быстро. Это явно не из-за большой нагрузки системы.
Есть adramax keylogger-о присутствии этой программы я знаю.
Последний раз редактировалось nismoxid; 19.05.2010 в 00:19.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\C13AF~1.FOU\LOCALS~1\Temp\sfareca00001.dll','');
QuarantineFile('C:\DOCUME~1\C13AF~1.FOU\LOCALS~1\Temp\sfamcc00001.dll','');
DeleteService('Winwd05');
DeleteService('Winub63');
DeleteService('Winta38');
DeleteService('Winta17');
DeleteService('Winio85');
DeleteService('Winag85');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winag85.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Winag85.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winio85.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winta17.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winta38.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winub63.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winwd05.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-