-
Подозрение на keylogger
Добрый день.
1)Несколько раз в отчёте (атт.) KIS2010 появлялся кейлоггер, но никаках сведений о нём небыло и никаких действий не предпринималось. Сейчас запись пропала, но подозрения остались.
2)В приложении файл "ne vipolneno". Я ничего не отключал.
3)ComboFix удалил несколько файлов которые мне нужны. Они действительно были инфицированны?
4) KIS, после запуска компьютера, появляется в трее только через несколько минут. Иногда даже виндовс начинает ругаться что нету антивируса.
Спасибо.
-
Почему логи сделаны в Safe mode?
[QUOTE='Lozus;618637']3)ComboFix удалил несколько файлов которые мне нужны. Они действительно были инфицированны?[/QUOTE]Почему вы его запускали? Что именно вам было нужно из того, что он удалил?
Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
-
[QUOTE=AndreyKa;618800]Почему логи сделаны в Safe mode?
Почему вы его запускали? Что именно вам было нужно из того, что он удалил?
Выполните процедуру, описанную в первом сообщении: [URL]http://virusinfo.info/showthread.php?t=3519[/URL][/QUOTE]
1) Safe mode потомучто гдет-то на вашем прочитал что так лучше.
2) Запускал поэтому [url]http://forum.kaspersky.com/index.php?showtopic=1760[/url]
Удалил Fractals из Systtem32 и какой-то файдл связанный с bluetooth. всё не успел прочитать. Там конечно ничего критичного, просто меня удивили что он это сделал без запроса.
-
1) В Safe mode лучше проверять утилитой CureIt, а логи должны делаться в Нормальном режиме. Переделайте.
2) это другой форум. Тут у нас свои [url=http://virusinfo.info/pravila.html]Правила[/url].
Bluetooth нормально работает?
-
[QUOTE=AndreyKa;619057]1) В Safe mode лучше проверять утилитой CureIt, а логи должны делаться в Нормальном режиме. Переделайте.
2) это другой форум. Тут у нас свои [URL="http://virusinfo.info/pravila.html"]Правила[/URL].
Bluetooth нормально работает?[/QUOTE]
Bluetooth работает.
Понял. Всё переделаю.
-
[QUOTE='Lozus;618637']3)ComboFix удалил несколько файлов которые мне нужны. Они действительно были инфицированны?[/QUOTE]Ваши файлы можно восстановить из карантина [url]http://virusinfo.info/showpost.php?p=514765&postcount=3[/url]
-
Выкладываю логи.
Опять появился этот кейлоггер. В проложении скрин.
Spayware doctor что-то нашёл. (скрин)
Почему в отчёте AVZ пункты 5 и 6: проверка отключена пользователем?
Спасибо.
-
Не видно ничего подозрительного.
Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
[QUOTE='Lozus;619295']Почему в отчёте AVZ пункты 5 и 6: проверка отключена пользователем?[/QUOTE]AVZ еще не полностью совместима с windows 7.
-
[QUOTE=AndreyKa;619320]Не видно ничего подозрительного.
Выполните процедуру, описанную в первом сообщении: [URL]http://virusinfo.info/showthread.php?t=3519[/URL]
AVZ еще не полностью совместима с windows 7.[/QUOTE]
А что за кейлоггер в отчёте?
Тут, насколько я понял, всё нормально.
Архив 100410_233352_virusinfo_files_HOME_7_3-PC_4bc0d2a0d8e68.zip, загружен 11.04.2010 0:00:26, размер 15186824 байт
Всего файлов: 55 (исполняемых 51), из них:
зловреды или опасные объекты: 0
подозрительные: 0
занесены в базу безопасных AVZ: 27
В очереди на добавление в базу безопасных:
высокий приоритет: 22
обычный приоритет: 6
-
Можно где-то посмотреть более полный отчёт к какому файлу он обращается?
-
[url]http://www.kaspersky.ru/support/desktop[/url]
Page generated in 0.00242 seconds with 10 queries