-
Вложений: 4
Подозрения на кейлогер.
Доброго времени суток.Вчера у меня были вскрыты ряд "запароленных" сетевых программ.Возникло подозрение на наличие програмы-перехватчика.НОД,Авира,ДВеб ни чего не обноружили при сканировании в безопасном режиме.Знакомые порекомендовали обратиться к Вам.
Сначала пошел "топорным" путем сделал скан с помощью "AVZ" и в ручную почистил...
Но осмыслив,что явно не являюсь "аццким хакером",решил все сделать как описанно на Вашем сайте.
К требуемым скриптам приложу экс-файлик где сохранен "первоначальный" лог.
-
Ничего плохого в логах не нашел.
-
[QUOTE=Bratez;429368]Ничего плохого в логах не нашел.[/QUOTE]
Вчера до моей "ручной" чистки было вот это
[FONT=Calibri]Прямое чтение C:\Documents and Settings\Admin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat[/FONT][FONT=Calibri][/FONT][FONT=Calibri][/FONT][FONT=Calibri][/FONT][FONT=Calibri][/FONT][FONT=Calibri][/FONT][FONT=Calibri][/FONT][FONT=Calibri][/FONT][FONT=Calibri][/FONT][FONT=Calibri][/FONT][FONT=Calibri]C:\Documents and Settings\Admin\Local Settings\Application Data\Mozilla\Firefox\Profiles\0g1qeqgc.default\Cache\52C04307d01 >>> подозрение на I-Worm.NetSky.d ( 0F3488E9 0F9BCD25 0021BDCF 00233A96 22205)[/FONT]
Просмотрев логи,пришел к выводу что это "голова" вируса,тело нашел в Р-Админе.
Мазиллу деинстал,Р-Админ деинстал...
Сейчас как я понимаю по логам все чисто?
Заранее спасибо.
-
Установите обновления безопасности на Windows.
Page generated in 0.00575 seconds with 10 queries