Пожалуйста посмотрите логи есть подозрения
Пожалуйста посмотрите логи есть подозрения!!!!!!!!!!!
1.- Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
2.--Маскировка драйвера: Base=F7279000, размер=16384, имя = "\SystemRoot\system32\DRIVERS\kbdhid.sys"
3.---Процесс c:\windows\explorer.exe Может работать с сетью (wininet.dll,urlmon.dll)
Анализатор - изучается процесс 828 C:\WINDOWS\system32\ctfmon.exe
[ES]:Приложение не имеет видимых окон
[ES]:Размещается в системной папке
[ES]:Записан в автозапуск !!
4.----Процесс f:\папа\Для безопасности компа\avz4\avz.exe Может работать с сетью (wininet.dll,urlmon.dll)
5.------КАК исправить потенциальные уязвимисти:
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
6.------F:\Игры\Chess_new-rus\Chess_new-rus\GUIBACK.DLL >>> подозрение на Backdoor.Win32.Grisch.00 ( 0801C861 073F4C08 001D9B9A 001BB78C 306176) С этим я уже обращался под ником кубик рубис,ваши помошники обьснили что файл чистый,я высылал архивированый карантин.Стоит ли сейчас высылать???????????????
Логи прилагаю!!!
Скачал новый AVZ.Сделал новые логи.Проблемы остались.Кто нибудь подскажите что такое,и как с этим бороться
Скачал новый AVZ.:094:
Сделал новые логи.:rtfm:исчезло--- Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
Остальное осталось:(
Кто нибудь подскажите что такое,и как с этим бороться:clapping::clapping::clapping: