Показано с 1 по 10 из 10.

Протроянили (заявка № 67564)

  1. #1
    Junior Member Репутация
    Регистрация
    24.11.2009
    Сообщений
    14
    Вес репутации
    53

    Thumbs up Протроянили

    Неделю назад качал программу VKHackerInstall.exe Функции программы разнообразные, например массовое приглашение людей, удаление всех людей и тп программа работала корректно и перед скачиванием, другие участники на форуме где была выложена ссылка - одобрили, что работает. Те, кто одобрял, были модераторами форума.
    Вот 2-3 назад удалил эту программу из-за ее ненужности. Вчера вводил пароль на имел в mail.ru а сегодня он был угнан а вместе с ним и ICQ номера.
    Хочу добавить, что в процессах есть подозрительный процесс, у которого рандомное имя каждый раз, к сожалению сейчас он не показывается (например 4vxbqg.exe)
    но также Касперский ругался на файл syssvc.exe который сейчас в процессах и его описание банальное - SYSTEM, но запущен от аккаунта пользователя, собственно никакой это не system файл...
    Код:
    16.01.2010 18:01:23    Подозрительный    легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя PDM.Keylogger    C:\USERS\HOME\APPDATA\ROAMING\SYSDATA\SYSSVC.EXE    Средняя
    Код:
    07.01.2010 15:27:07	Заражен	троянская программа Trojan-Spy.Win32.Vkont.j	http://***	Высокая
    этот процесс был выключен перед сканом HiJackThis

    вот такой процесс

    Последний раз редактировалось AndreyKa; 17.01.2010 в 14:09.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Users\Home\AppData\Roaming\sysdata\syssvc.exe','');
     DeleteFile('C:\Users\Home\AppData\Roaming\sysdata\syssvc.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=67564).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    24.11.2009
    Сообщений
    14
    Вес репутации
    53
    карантин загружен
    логи добавил

    заранее спасибо за помощь
    Последний раз редактировалось Bratez; 18.01.2010 в 16:15.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ничего плохого не видно.
    Что с проблемами?
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    24.11.2009
    Сообщений
    14
    Вес репутации
    53
    проблема в том, что информация вводимая с клавы отправляется. увели пароль от почты, а как узнать есть ли проблема, ждать пока что-то уведут и тогда понятно будет осталась ли проблема =)

    Добавлено через 6 часов 4 минуты

    матюки касперского при каждом включении компьютера

    Код:
    18.01.2010 19:17:46  /  Обнаружено: PDM.Keylogger  /  kernel mode memory patch  /  Действие выбрано пользователем  /  Отсутствует
    Отсутствует = папка откуда это происходит, но происходит же!
    Последний раз редактировалось smoki; 19.01.2010 в 00:10. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Что за программа RK Launcher?
    Попробуйте ее деинсталлировать.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    24.11.2009
    Сообщений
    14
    Вес репутации
    53
    RK Launcher это панель на экране для сбора иконок в нее. В ней я полностью уверен что она чистая, использую довольно давно.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Это именно она ведет себя подобно кейлоггеру.
    Ну раз хорошая - пусть живет
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    24.11.2009
    Сообщений
    14
    Вес репутации
    53
    Bratez, Большое спасибо за помощь!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) smoki, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00615 seconds with 18 queries