-
Возможно, кейлоггер?
Подозреваю наличие кейлоггеров в системе. + что то непонятное:
когда загружается рабочий стол, все иконки мигают раз 7, потом перестают. Мигают оень быстро. Это явно не из-за большой нагрузки системы.
Есть adramax keylogger-о присутствии этой программы я знаю.
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\C13AF~1.FOU\LOCALS~1\Temp\sfareca00001.dll','');
QuarantineFile('C:\DOCUME~1\C13AF~1.FOU\LOCALS~1\Temp\sfamcc00001.dll','');
DeleteService('Winwd05');
DeleteService('Winub63');
DeleteService('Winta38');
DeleteService('Winta17');
DeleteService('Winio85');
DeleteService('Winag85');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winag85.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Winag85.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winio85.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winta17.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winta38.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winub63.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winwd05.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
Page generated in 0.01637 seconds with 10 queries