-
Junior Member
- Вес репутации
- 43
FontExpert полазил чето нахукал, не могу понять стоит ли волноваться, вот логи.
нашел у себя программу FontExpert2007 на компе, решил запустить, вроде когда ставил работала как надо, а вчера начал ругаться Comodo, я подумал что наверняка так надо и разрешил FontExpertу все дела.
Только когда Comodo сказал что имеется зараженный файл maleware тогда я его в карантин а FontExpert грохнул.
Теперь не могу понять, стоит ли бояться того что наследила эта прога.
Вот лог, который я вынул из папки FontExpert в программ файлс перед ее удалением:
Код:
LOG-file created (this file).
CmdLineSourceDirectory=d:\soft\font\
ModuleStartDirectory=C:\Users\836D~1\AppData\Local\Temp\
ModuleFilePath=C:\Users\836D~1\AppData\Local\Temp\pssetup.exe
SourceDirectory=C:\Users\836D~1\AppData\Local\Temp\
DestinationDirectory=C:\Program Files (x86)\FontExpert\
SetupInf=C:\Users\836D~1\AppData\Local\Temp\pssetup.inf
UninstInf=C:\Program Files (x86)\FontExpert\psuninstFontExpert2011v11.inf
Close programs by window name - section is empty.
Close programs by class name (6 entries)...
ProximaSoftware:FontExpert:2005:7- not running.
ProximaSoftware:FontExpert:2006:8- not running.
ProximaSoftware:FontExpert:2007:9- not running.
ProximaSoftware:FontExpert:2009:10- not running.
ProximaSoftware:FontExpert:2010:10- not running.
ProximaSoftware:FontExpert:2011:11- not running.
Close programs by class name - done.
Unregistering OLE libraries - section is empty.
Deleting files - section is empty.
Deleting files with confirmation - section is empty.
Deleting short cuts - section is empty.
Deleting folders - section is empty.
Deleting folders if empty - section is empty.
Renaming folders - section is empty.
Copy section ToUninstall Files (4 entries)...
Copy section ToUninstall Files - done.
Copy section ToUninstall Files WithConfirmation (1 entries)...
Copy section ToUninstall Files WithConfirmation - done.
Copying files (27 entries)...
Source file: FontExpert.exe, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\FontExpert.exe 4282056
Source file: FontExpertReg.exe, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\FontExpertReg.exe 333760
Source file: FontExpertExt.dll, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\FontExpertExt.dll 287088
Source file: FontExpertAdmin.dll, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\FontExpertAdmin.dll 149880
Source file: FontExpertAdminPS.dll, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\FontExpertAdminPS.dll 48504
Source file: Type1Loader.exe, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\Type1Loader.exe 295800
Source file: sqlite3.dll, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\sqlite3.dll 405248
Source file: FontExpert.chm, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\FontExpert.chm 2756940
Source file: Release Notes.txt, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\Release Notes.txt 15919
Source file: Read Me.txt, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\Read Me.txt 1623
C:\Program Files (x86)\FontExpert\pssetupFontExpert2011v11.exe 446328
C:\Program Files (x86)\FontExpert\pssetupFontExpert2011v11.inf 16627
Source file: Readme.rtf, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\Readme.rtf 3265
Source file: TextSampleKerningPairs.txt, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\TextSampleKerningPairs.txt 51
Source file: aria.ttf, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\Font Samples\aria.ttf 59960
Source file: Readme-Plug-ins.rtf, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\Readme-Plug-ins.rtf 1669
Source file: License.txt, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\License.txt 7710
Source file: HTML Album Templates\Basic White\preview.jpg, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\preview.jpg 27986
Source file: HTML Album Templates\Basic White\styles.css, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\styles.css 1491
Source file: HTML Album Templates\Basic White\index.html.txt, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\index.html.txt 810
Source file: HTML Album Templates\Basic White\page.htm.txt, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\page.htm.txt 2870
Source file: HTML Album Templates\Basic White\images\ot.gif, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\images\ot.gif 1046
Source file: HTML Album Templates\Basic White\images\ps.gif, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\images\ps.gif 1045
Source file: HTML Album Templates\Basic White\images\r.gif, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\images\r.gif 1032
Source file: HTML Album Templates\Basic White\images\tt.gif, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\images\tt.gif 1049
Source file: HTML Album Templates\Basic White\images\ttc.gif, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\images\ttc.gif 1050
Source file: HTML Album Templates\Basic White\images\v.gif, trying to find in zip-file: C:\Users\836D~1\AppData\Local\Temp\disk1.psz
C:\Program Files (x86)\FontExpert\HTML Album Templates\Basic White\images\v.gif 618
Copying files - done.
Copy section ToUninstall Folders if empty (7 entries)...
Copy section ToUninstall Folders if empty - done.
Renaming files - section is empty.
Creating short cuts (6 entries)...
Creating short cuts - done.
Creating short cuts on desktop (1 entries)...
Creating short cuts on desktop - done.
Deleting System.ini entries - section is empty.
Adding System.ini values - section is empty.
Deleting Win.ini entries - section is empty.
Adding Win.ini values - section is empty.
Saving registry values (6 entries)...
Saving value section [HKEY_CLASSES_ROOT\.ttf\(Default)]
Saving value section [HKEY_CLASSES_ROOT\ttffile\(Default)]
Saving value section [HKEY_CLASSES_ROOT\.otf\(Default)]
Saving value section [HKEY_CLASSES_ROOT\otffile\(Default)]
Saving registry values - done.
Saving registry keys (2 entries)...
Saving registry keys - done.
Deleting registry values (1 entries)...
Deleting registry values - done.
Copying registry keys - section is empty.
Deleting registry keys - section is empty.
Adding registry keys (35 entries)...
Adding registry keys - done.
Adding registry values (37 entries)...
Adding registry values - done.
Adding registry DWORD values - section is empty.
Registering OLE libraries (3 entries)...
C:\Program Files (x86)\FontExpert\FontExpertExt.dll
C:\Program Files (x86)\FontExpert\FontExpertAdmin.dll
C:\Program Files (x86)\FontExpert\FontExpertAdminPS.dll
Registering OLE libraries - done.
Running files - section is empty.
Deleting files finally - section is empty.
Running files finally (1 entries)...
C:\Program Files (x86)\FontExpert\FontExpert.exe
Running files finally - done.
Exit Setup...
Closing window...
Exit Instance...
Deleting temporary files...
Deleting main setup temporary files...
Exit.
подскажите пожалуйста чего бояться и чего можно исправить?
вот принт отчета комодо:
хук.jpg
хук2.jpg
Последний раз редактировалось inspi; 02.06.2012 в 03:16.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) inspi, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Сделайте логи по правилам (раздел диагностика п.1-3)
-
-
Junior Member
- Вес репутации
- 43
сделано

Сообщение от
Techno
Сделайте логи по
правилам (раздел
диагностика п.1-3)
virusinfo_syscheck.zip
hijackthis.log
-
Подозрительного не обнаружил.
Симптомы есть?
-
-
Junior Member
- Вес репутации
- 43
нету, но эти глобальные хуки меня пугают...
-
-
-
Junior Member
- Вес репутации
- 43

Сообщение от
Nikkollo
Чем именно пугают?
ТЕМ ЧТО Я НЕ понимаю как это могло испортить мою систему
-

Сообщение от
inspi
ТЕМ ЧТО Я НЕ понимаю как это могло испортить мою систему
Чем Ваша система испорчена?
-
-
Junior Member
- Вес репутации
- 43
ОНА НЕ ИСПОРЧЕНа
я сюда и пришел чтобы спросить, могли ли эти хуки сделать мою систему уязвимой?
судя по логам того что в реестре на изменяла эта прога?
-
По логам подозрительного не обнаружил.
Выполните скрипт в AVZ отсюда:
http://dataforce.ru/~kad/ScanVuln.txt
Файл avz_log.txt из папки AVZ\LOG приложите в теме.
Пройдите по всем ссылкам (http:...) в avz_log.txt и установите указанные там обновления.
Выполните еще раз скрипт в http://dataforce.ru/~kad/ScanVuln.txt и убедитесь, что обновления установились.
-
-
Junior Member
- Вес репутации
- 43

Сообщение от
Nikkollo
а как его выполнить?
через пуск выполнить?
-
Как выполнить скрипт в AVZ (как выполнить):
По ссылке просто скопируйте весь текст и вставьте в окно выполнения скрипта.
-
-
Junior Member
- Вес репутации
- 43

Сообщение от
Nikkollo
Как выполнить скрипт в AVZ
(как выполнить):
По ссылке просто скопируйте весь текст и вставьте в окно выполнения скрипта.
скрипт выполнил
AVZ написал что уязвимостей не обнаружено, лог файл не образовался.
-
Тогда я больще не вижу причин для беспокойства.
-
-
Junior Member
- Вес репутации
- 43