-
[quote=Aleksandra;220901]Ничего зловредного в логах нет. Советую удалить один из антивирусов.[/quote]
Спасибо, это-то я, разумеется, сразу сделала ;)
А не подскажете, как бы мне убрать вот эту самую программу Bonjour? Которая запускает mDNCResponder. Это шпионская программа, вообще-то. Поставляется с довесок ко всем АДОБовским продуктам серии CS3 и встаёт на комп без разрешения :?
-
Пофиксите в HijackThis:
[code]
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - (no file)
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
[/code]
Выполните скрипт в AVZ:
[code]begin
BC_DeleteFile('C:\Program Files\Bonjour\mDNSResponder.exe');
BC_DeleteSvc('Bonjour Service');
BC_Activate;
RebootWindows(true);
end.
[/code]
Сделайте еще раз логи, начиная с п.10 правил.
-
Спасибо! Так, вот логи....
И еще странная вещь: Касперский теперь постоянно ругается, что видит какой-то keylogger. Вирусов при это не видит. Я не знаю, то ли это какая-то нормальная программа его так раздражает, то ли правда что-то есть...
-
на какой файл ругается антивирус ...
-
Да в том дело, что непонятно. Проактивная защита пишет: "у вас тут кейлоггер \Driver\Insdrive(или как-то так, я просто точно имени не запомнила, но начинается на In, а в отчете у него нет вообще никакой информации), варианты действия ОК или Добавить в доверенную зону". Т.е. я и не понимаю, на что он ругается :O
Еще меня смущает, что процессов svchost у меня 7 штук... Но я не знаю, может, так и надо?
-
В логах все в порядке, кол-во svchost'ов нормальное.
Посмотрите точное имя файла "кейлоггера" в отчете проактивки.
-
[quote=Bratez;221056]В логах все в порядке, кол-во svchost'ов нормальное.
Посмотрите точное имя файла "кейлоггера" в отчете проактивки.[/quote]
спасибо, я вот только не знаю, как обезопасить себя от этого жуткого ntos.exe в будущем, он у меня ловится регулярно, раз в 2 недели прямо..........
Насчет кейлоггера я ж говорю: ПУСТО в отчете проактивки :( Т.е. там вообще ничего нет.
Теперь остается надеяться, что это была какая-то нормальная программа, сейчас ее, кстати, Каспер уже не видит.
Page generated in 0.00884 seconds with 10 queries