Показано с 1 по 2 из 2.

Прошу помощи. Похоже на кейлоггер, сам справиться не могу. (заявка № 102438)

  1. #1
    Junior Member Репутация
    Регистрация
    19.05.2011
    Сообщений
    1
    Вес репутации
    52

    Прошу помощи. Похоже на кейлоггер, сам справиться не могу.

    Добрый день уважаемым участникам!

    Подцепил что-то, совсем мне не знакомое. Начались проблемы с HID, то курсор мыши пропадет, то на лавиатуре жмешь одно, появляется другое. Налицо криво написанный логгер. Изучил автозагрузку и иже с ними, вижу такие вещи:

    "C:\windows\system32\winlogon.exe"
    и
    "g:\documents and settings\администратор\windows\system32\smss.exe"

    Надо сказать, что ОС (2003 server) стоит на G:. Далее, процесс эксплорер...действительно, запущено именно оно вместо оригинала... Само собой, за останов таких вещей винда на месте расстреляет. И безопасный режим тому не помеха. Более того, эта зараза прекрасно бекапится в g:\windows\apppatch с рандомным именем и расширением dat, оригиналы же запущенных файлов мне, наивному, увидеть не дано, даже тотал коммандер их отказывается отображать. Зайцев и Хайджек, к моему удивлению, никак не реагируют на такую активность, логи соответственно прилагаю. К логам же, с Вашего позволения, добавлю тот самый бекап с расширением dat, в отдельный архивчик его заверну.

    В общем, кто чем может, выручайте пожалуйста. Прошу прощения за возможную неточность в терминологии, не силен я в высокоуровневых делах. Не силен, а за сервер отвечать приходится...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) RU3NIC, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  • Уважаемый(ая) RU3NIC, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 27.11.2011, 19:59
    2. Ответов: 3
      Последнее сообщение: 03.11.2011, 11:33
    3. Ответов: 14
      Последнее сообщение: 12.01.2010, 17:21
    4. Не могу добить sysenddrv.sys - прошу помощи
      От BlackVic в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 05.03.2009, 12:14
    5. Прошу помощи - не могу вычистить Trojan.Pandex
      От stbln в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00399 seconds with 18 queries