-
Вылетает AVZ
Здравствуйте. Недавно у меня с помощью кейлоггера (все указывает на это) был украден один важный аккаунт. Сегодня я решил проверить свой компьютер с помощью антивируса AVZ. При выставлении в нем графы "Блокировать работу RootKit User-Mode" программа вылетает. При обычной же проверке в протоколе высвечивается огромное количество строк:
[QUOTE]Функция kernel32.dll:LoadLibraryA (829) перехвачена, метод APICodeHijack.PushAndRet
Функция user32.dll:DefDlgProcA (1657) перехвачена, метод ProcAddressHijack.GetProcAddress ->76805F5A->77C08944
...[/QUOTE]Очень волнуюсь потерять еще что-нибудь важное, помогите пожалуйста!!!
-
Выполните правила и мы Вам поможем [url]http://virusinfo.info/pravila.html[/url]
-
[QUOTE=миднайт;716834]Выполните правила и мы Вам поможем [URL]http://virusinfo.info/pravila.html[/URL][/QUOTE]
Извините, что сразу не сделал заявку по правилам. Честно говоря, я пребывал в шоке от случившегося. Вот 3 нужных лога. Так же существует лог virusinfo_cure, нужно ли выкладывать его?
-
213.171.61.130 - этот ip-aдрес знаком?
Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
Сделайте лог [url=http://virusinfo.info/showthread.php?t=53070]MBAM[/url]
-
213.171.61.130 - ip-адрес сервера моего провайдера (SpeedyLine).
Процедуру выполнил, оставил сообщение в той теме.
Лог MBAM прикрепил.
-
[QUOTE='godique;717160']Процедуру выполнил,[/QUOTE]
спасибо.
Ничего плохого не видно.
[url=http://virusinfo.info/showthread.php?t=7239]Выполните в AVZ скрипт[/url] из файла [URL=http://dataforce.ru/~kad/ScanVuln.txt]ScanVuln.txt[/URL] и приложите к этой теме файл avz_log.txt из под-папки log.
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Перезагрузите компьютер.
Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
-
[QUOTE=миднайт;717198][URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в AVZ скрипт[/URL] из файла [URL="http://dataforce.ru/%7Ekad/ScanVuln.txt"]ScanVuln.txt[/URL] и приложите к этой теме файл avz_log.txt из под-папки log.[/QUOTE]
Вы не могли бы поподробнее описать как выполнить данный скрипт: полностью скопировать текст в AVZ или же как-то иначе?
-
Да, полностью копируйте этот текст скрипта в avz.
-
Проверка длится менее секунды и лог не сохраняется ни в под-папку log, ни в c:\.
Что-то мне подсказывает, что так быть не должно...
-
Не должно. Уточните все ли вы копируете. Запускаете ли программу с правами администратора?
-
[QUOTE=миднайт;717479]Не должно. Уточните все ли вы копируете. Запускаете ли программу с правами администратора?[/QUOTE]
Запускаю с правами администратора; копирую полностью: просто жму правой кнопкой, "Выделить все" и "Копировать". Вставляю, нажимаю "Запустить", через примерно пол секунды выдает надпись "Скрипт выполнен без ошибок". В протоколе написано
[QUOTE]Поиск критических уязвимостей
Часто используемые уязвимости не обнаружены
[/QUOTE]
Вроде должно радовать, но очень уж быстро все. :?
-
[QUOTE='godique;717495']Вроде должно радовать, но очень уж быстро все. [/QUOTE]
может у Вас машина такая шустрая? :)
-
[QUOTE=миднайт;717518]может у Вас машина такая шустрая? :)[/QUOTE]
Возможно :)
Все-таки странно, что я ничего не нашел. Теперь не понятно, как чертов хакер взломал один мой важный аккаунт, где пароль состоял из девяти символов :? Хотя там были только цифры... неужели элементарным подбором?!
P.S. Стоит ли обращать внимание на данное сообщение AVZ:
[QUOTE]C:\Program Files (x86)\Mumble\mumble_ol.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files (x86)\Mumble\mumble_ol.dll>>> Поведенческий анализ
1. Реагирует на события: клавиатура, мышь
C:\Program Files (x86)\Mumble\mumble_ol.dll>>> Нейросеть: файл с вероятностью 99.91% похож на типовой перехватчик событий клавиатуры/мыши
[/QUOTE]?
-
[QUOTE='godique;717524']P.S. Стоит ли обращать внимание на данное сообщение AVZ:[/QUOTE]
в этом нет ничего плохого.
Page generated in 0.00073 seconds with 10 queries