Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Помогите выяснить есть ли шпионская программа на компьютере (заявка № 94023)

  1. #1
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49

    Exclamation Помогите выяснить есть ли шпионская программа на компьютере

    Здравствуйте,
    помогите выяснить есть ли на компьютере шпионская программа, например keylogger, троян или другие вирусные или шпионские программы. Мне кажется что кто читает то что я пишу. Узнал это по общению в чате, в котором очень долго сидел.
    Три вложения прикреплены ниже.
    Заранее спасибо,

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    1.Профиксите в HijackThis
    Код:
    R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    2.Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DelCLSID('{67MAD3M8-3MAD-81AD-MAD6-78OP5G1234521}');
     DelCLSID('{12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441}');
     QuarantineFile('C:\MAD\TRACK\mad.exe','');
     QuarantineFile('C:\WIN\DOWS\LAX.exe','');
     QuarantineFile('C:\WINDOWS\system32\WinVd32.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinFl32.sys','');
     DeleteService('WinVd32');
     DeleteService('WinFl32');
     QuarantineFile('C:\DOCUME~1\Mors\LOCALS~1\Temp\nT1Ypkcd.sys','');
     DeleteFile('C:\DOCUME~1\Mors\LOCALS~1\Temp\nT1Ypkcd.sys');
     DeleteFile('C:\WINDOWS\system32\WinFl32.sys');
     DeleteFile('C:\WINDOWS\system32\WinVd32.sys');
     DeleteFile('C:\WIN\DOWS\LAX.exe');
     DeleteFile('C:\MAD\TRACK\mad.exe');
     DeleteFileMask('C:\WIN', '*.*', true);
     DeleteDirectory('C:\WIN');
     DeleteFileMask('C:\MAD', '*.*', true);
     DeleteDirectory('C:\MAD');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  4. #3
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49

    Повторные логи

    Ниже прикреплены повторные логи.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    В HijackThis не сделали ничего.
    Пофиксите:
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8080
    R3 - URLSearchHook: (no name) - {CA3EB689-8F09-4026-AA10-B9534C691CE0} - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    Больше ничего плохого не видно.
    Рекомендуется установить SP3 и последующие обновления.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49
    Спасибо,
    через HijackThis "профиксил" вчера точно. Только что еще раз профиксил, лог прикреплен ниже. Но после сканирования в списке оказалось только два пункта из тех, которые вы написали - R1 и O4. "Профиксил" R1 и O4.
    Не могли бы вы сказать - есть ли у меня шпионские программы на компе или нету? Или подозрения есть какие-нибудь? Есть ли еще способы проверить?
    Файл лог взял из папки C:\Program Files\Trend Micro\HiJackThis.
    Заранее спасибо,
    Вложения Вложения
    Последний раз редактировалось program90; 24.12.2010 в 18:43. Причина: Уточнение слова

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сколько Вы будете прикреплять старый лог?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49
    я же говорю я прикрепляю тот лог который лежит в папке программы hijackthis. Запускаю программу, сканирование, потом выбираю пункты профиксить. перезагружаю компьютер. беру лог файл из папки программы и отправляю сюда.
    Что я могу еще сделать?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от program90 Посмотреть сообщение
    Запускаю программу, сканирование, потом выбираю пункты профиксить. перезагружаю компьютер. <*> беру лог файл из папки программы и отправляю сюда.
    Что я могу еще сделать?
    <*> - вот в этом месте нужно было сделать новый лог, т.е. выполнить заново п.3 раздела Диагностика правил.
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49
    А что теперь делать, если после сканирования с помощью Hijackthis, в списке не осталось ни одного пункта из тех, которые написаны выше, в ответах на сообщение?
    Спасибо,

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Еще что-то беспокоит?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от program90 Посмотреть сообщение
    А что теперь делать, если после сканирования с помощью Hijackthis, в списке не осталось ни одного пункта из тех, которые написаны выше
    Если проблем больше нет, то ничего
    I am not young enough to know everything...

  13. #12
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49
    Непонятно, увидели ли вы на компьютере программы-шпионы или нет? И есть ли вирусы?

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Вирусы были. Удалены
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49
    А вы не могли бы подсказать, что именно это были за вирусы? Личные, или массовые? Т.е. мог ли кто-то их специально установить лично мне?
    И что это были за вирусы? Был ли там keylogger?
    Заранее спасибо

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Специально - вряд ли. К кейлоггерам не относятся
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49
    Еще один вопрос:
    Только что прошел на страницу с яндекса, а вместо яндекса загрузилась эта страница:
    http://upd-browser.com/
    мне показалось что это обновление firefox и нажал "установить". Что-то скачалось. Потом открылась страница с порнухой, которая не хотела закрываться. Теперь не знаю что там может быть.
    Что это за сайт?
    Он открылся когда прошел из яндекса со страницы результатов поиска по запросу "обработка select" или примерно такой запрос.
    Заранее спасибо

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вероятно, что-то новенькое подхватили.
    Сделайте новый комплект логов по правилам.
    I am not young enough to know everything...

  19. #18
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49
    Здраствуйте,
    Три вложения прикреплены ниже

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{62FF9E9C-CE0B-469A-8E12-55263D066F2A}: NameServer = 80.70.224.2,80.70.224.4
    Больше ничего подозрительного не видно.
    Рекомендуется установить SP3 и последующие обновления.
    I am not young enough to know everything...

  21. #20
    Junior Member Репутация
    Регистрация
    21.12.2010
    Сообщений
    16
    Вес репутации
    49
    Спасибо, SP3 нигде не найти. Придется windows переустанавливать.
    А O17 - может ли быть что это я менял айпи шлюза в свойствах подключения, когда проблемы с интернетом были?

  • Уважаемый(ая) program90, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 28.11.2011, 02:50
    2. Ответов: 1
      Последнее сообщение: 29.07.2011, 05:57
    3. В моем компьютере есть уязвимость (заявка №85954)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 17.06.2011, 15:00
    4. Помогите выяснить что с компом!
      От Appexi в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.05.2011, 08:52
    5. Вирус или нет? Помогите выяснить.
      От KuCeJLb в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.03.2010, 14:01

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01651 seconds with 20 queries