Показано с 1 по 8 из 8.

Перехват клавиатуры (и м.б. траффика) (заявка № 80815)

  1. #1
    Junior Member Репутация
    Регистрация
    12.06.2010
    Сообщений
    5
    Вес репутации
    51

    Thumbs up Перехват клавиатуры (и м.б. траффика)

    Здравствуйте!
    Периодически компьютер начинает безумно тормозить, "теряя" нажатые клавиши. Отключение Интернета проблему исправляет.

    С уважением, Helen
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    116
    Отключить восстановление системы, защитное ПО.
    ПРофиксить:
    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Nero\Nero8\InCD\NBHStr.dll','');
     QuarantineFile('C:\Program Files\Nero\Nero8\InCD\NBHShx.dll','');
     QuarantineFile('C:\WINDOWS\system32\01.tmp','');
     DeleteFile('C:\WINDOWS\system32\01.tmp');
     DeleteService('tpwesuwww');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Затем второй:
    Код:
    var j:integer; NumStr:string;
    begin
    for j:=0 to 999 do
     begin
        if j=0 then
            NumStr:='CurrentControlSet' else 
            if j<10 then
                NumStr:='ControlSet00'+IntToStr(j) else
                if j<100 then
                    NumStr:='ControlSet0'+IntToStr(j) else
                    NumStr:='ControlSet'+IntToStr(j);
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
      end;
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
      begin 
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
      end;
     end;
    SaveLog(GetAVZDirectory + 'fystemRoot.log');
    end.
    Карантин загрузить согласно правилам. Логи переделать + сделать лог гмер(ссылка в подписи).

  4. #3
    Junior Member Репутация
    Регистрация
    12.06.2010
    Сообщений
    5
    Вес репутации
    51
    Вот новые логи...

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    116
    c:\windows\xerox\panelmgr\ssmmgr.exe - этот файл вам знаком?

    Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe(ievzqxyq.exe)
    Код:
    ievzqxyq.exe -del service wwfitrkgs  
    ievzqxyq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wwfitrkgs"
    ievzqxyq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wwfitrkgs"
    ievzqxyq.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится.

    Сделать новый комплект логов. Что с проблемой?

  6. #5
    Junior Member Репутация
    Регистрация
    12.06.2010
    Сообщений
    5
    Вес репутации
    51
    добрый вечер

    Файл c:\windows\xerox\panelmgr\ssmmgr.exe является частью ПО принтера Xerox Phazer 3125. Поставлен с диска, приложенного к принтеру. Если есть подозрение, что файл был модифицирован,
    могу его прислать.

    Новый комплект логов прилагаю.

    Пока проблема не проявилась, но для полной уверенности, думаю, нужно на компьютере поработать, пока только логи делались...

    С уважением,
    Helen

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    116
    Плохого не увидел.
    Нужно поставить SP3(может потребоваться активация)+все патчи.
    Поставить IE8(даже если его не используете).

  8. #7
    Junior Member Репутация
    Регистрация
    12.06.2010
    Сообщений
    5
    Вес репутации
    51
    Благодарю!
    SMS-thank сопутствует.

    Helen

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Helen-Bol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. работает перехватчик клавиатуры
      От aka.ksenia в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.04.2010, 12:46
    2. перехват клавиатуры, дисконект
      От Zain в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.09.2009, 09:39
    3. перехватчик клавиатуры
      От iksiks в разделе Антивирусы
      Ответов: 1
      Последнее сообщение: 24.08.2009, 12:33
    4. Перехватчики клавиатуры / keylogger
      От MOSCITO в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 08:32
    5. Перехватчик клавиатуры (?)
      От Udav в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.07.2008, 15:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01638 seconds with 18 queries