Привет всем!
Мой копм заражен! Я прошу о помоши профессионалов, т.к. мой КАСП06 не может удалить эти вредоносные программы, т.к. он их не видит !!! Пишет-0 вирусов и т.д. ... Я нашел троян и клавиатурный шпион я помощью проги avz4.
Я знаю зачем ко мне внедрили эти проги - чтобы считать мой логин и пароль для одной программы. Эта инфа оч важна для меня, поэтому помогите плз мне удалить эти вредоносные программы, пока они не нанесли мне непоправимый ущерб!!!
Я не ммог выложить архив sysinfo т.к. он много весит.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Троян и клава-сканер сидит в папке C:\Progra~1\Gaming~1\
я думал, что это - какая-то игра, которую Вы сами установили. Если это не так - попробуйте удалить это приложение через Установки/Приложения /Удалить. Если не получится - будем его убивать. ЗАКАЧАТЬ КАРАНТИН
C:\PROGRA~1\ = C:\Program Files\ такая папка у вас есть. И вас просят прислать УЖЕ СОЗДАННЫЙ КАРАНТИН AVZ так, как написано в прил. 3 правил. Читайте, пожалуйста, внимательнее.
В качестве информации, ответ от Лаборатории Касперского:
Код:
Здравствуйте,
avz00001.dta,
avz00002.dta
Вредоносный код в файлах не обнаружен.
avz00003.dta - Backdoor.Win32.Delf.axe
Детектирование файла будет добавлено в следующее обновление.
В качестве информации, ответ от Лаборатории Касперского:
Код:
Здравствуйте,
avz00001.dta,
avz00002.dta
Вредоносный код в файлах не обнаружен.
avz00003.dta - Backdoor.Win32.Delf.axe
Детектирование файла будет добавлено в следующее обновление.
Numb могу вас заверить, я бы просто так не стал тратить своё и ваше время, на моем компе просто обязательно должен сидеть троян-считывальшик клавы ... был случай, я уже убедился что мой логин и пароль уже известны не только мне.Поэтому я хочу удалить эту пакость и поскорей поменять логины/пароли )))
Мой качперский тоже не нашел никаких вирусов и троянов, но меня это не убедило)
AVZ скрипт скоро выполнится, ща выложу логи
Значт файл MScrlSup.dll не KeyLogger , как утверждает с вероятностью 99.9% AVZ ? Всетаки странно, на диске С ваще нету папки " Gaming~1\ ", а AVZ её видит, значит она как то скрыта... мошт всетаки удалим этот файл, он мне покоя не дает, и название странное, и папки такой нигде нету ))
какие мои новые действия?
вот новые логи--->
Ну чо все нормально или нет ? а ?
Последний раз редактировалось Dagot; 22.05.2007 в 20:23.
Я и не думал что в вопросах о вирусах так трудно добраться до истины
гораздо легче настроить систему и её пользователя так, чтобы ни один, ни второй не ловили вирья, чем потом ловить и вычищать уже пойманых.
Пофиксите ещё в HJT:
Проверьте в разделе реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run наличие такого ключа: LoadPowerProfile. Если есть - фтопку!
Перегрузиться и повторить логи.
гораздо легче настроить систему и её пользователя так, чтобы ни один, ни второй не ловили вирья, чем потом ловить и вычищать уже пойманых.
.
Надеюсь вы мне потом расскажете как обезопасить мой копм от вирусов) У меня стоит касперыч - я думал что защишен на все 100% )))
Я установил фаервол, он показал, что когда я делаю авторизацию, приложение C:\Progra~1\Gaming~1\MScrlSup.dll проявляет активность и измеяются компоненты этого приложения, ну короче я его удалил от греха подальше... )))
---> Ну что все ок ? Вирусни больше не осталось ?
Последний раз редактировалось Dagot; 23.05.2007 в 17:20.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: