Показано с 1 по 12 из 12.

keylogger'ы, sality и прочая зараза... (заявка № 42691)

  1. #1
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    17
    Вес репутации
    56

    Exclamation keylogger'ы, sality и прочая зараза...

    По большей части удалил, но, кажется, еще что-то упустил.
    Прошу проверить логи
    Вложения Вложения
    Последний раз редактировалось Paul-programmer; 28.03.2009 в 03:47.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('D:\Documents and Settings\Adminia\Local Settings\Temp\*.*','');
     DeleteFile('D:\Documents and Settings\Adminia\Local Settings\Temp\*.*');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=42691

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    17
    Вес репутации
    56
    1) правила читать умею, все было отключено при составлении логов.
    2) выполнил
    3) прилепляю
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Ничего плохого...

  6. #5
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    17
    Вес репутации
    56
    тот же комп, новые симптомы...
    kis 7.0 постоянно сообщает, что запускаемые приложения изменились и спрашивает разрешить ли измененным приложениям активность...
    был кидо в recycler - успешно удалён.
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Paul-programmer Посмотреть сообщение
    kis 7.0 постоянно сообщает, что запускаемые приложения изменились и спрашивает разрешить ли измененным приложениям активность...
    Какие приложения были изменены? Скриншот приложите.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    17
    Вес репутации
    56
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Какие приложения были изменены? Скриншот приложите.
    только ie, насколько я знаю...
    opera, supersearch, killkopy, либо иное часто запускаемое, тоже выдают пободное сообщение...
    Стоит ли разрешать сетевую активность приложениям???
    p.s. ну не могут же все разом взять, и изменить активность?!
    + при попытке обновить kis - ругается о недостатке прав... Учетка с правами администратора, ранее проблема не наблюдалась.
    Изображения Изображения
    • Тип файла: jpg 1.JPG (32.5 Кб, 4 просмотров)

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Пришлите пару exe файлов в архиве с паролем "virus" по красной ссылке вверху темы. Скорее всего у Вас файловый вирус...
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #9
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    17
    Вес репутации
    56
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Пришлите пару exe файлов в архиве с паролем "virus" по красной ссылке вверху темы
    Правила созданы для того, чтобы их читали и соблюдали!
    зачем каждый раз давать столь подробные рекомендации на правила, которые, по умолчанию, уже должны быть известны участнику форума???

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Paul-programmer Посмотреть сообщение
    Правила созданы для того, чтобы их читали и соблюдали!
    Вот именно.

    Цитата Сообщение от Paul-programmer Посмотреть сообщение
    зачем каждый раз давать столь подробные рекомендации на правила, которые, по умолчанию, уже должны быть известны участнику форума???
    Не все пользователи понимают, что от них требуется. Хорошо что Вы не в числе непонятливых.
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #11
    Junior Member Репутация
    Регистрация
    23.03.2009
    Сообщений
    17
    Вес репутации
    56
    Цитата Сообщение от Aleksandra Посмотреть сообщение
    Не все пользователи понимают, что от них требуется. Хорошо что Вы не в числе непонятливых.
    Ну спасибо хоть на этом...
    и Вамммммм спасибо за оперативность!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 22
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Paul-programmer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ardamax KeyLogger зараза
      От Brodig в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.10.2011, 17:26
    2. Эта зараза губит комп Win32.Sality.bh
      От ВалентинаЛ в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 20.04.2011, 20:27
    3. Новый Sality – Sality.ag
      От Kuzz в разделе Новости компьютерной безопасности
      Ответов: 8
      Последнее сообщение: 08.09.2010, 14:00
    4. Pdm Keylogger
      От Seregan в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 14.11.2009, 00:42
    5. Ответов: 5
      Последнее сообщение: 04.09.2008, 11:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00001 seconds with 17 queries