Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Здравствуйте! Вчера залез посмотреть в логи Касперского, и нашел там упоминание о потенциально опасном процессе. Полазив по вкладке "события", нашел время когда процесс "работал" (было две недели назад, но заметил лишь сейчас :) ) , идут попеременно несколько записей о подозрительной активности и следом за каждой из них с тем же временем идет строчка о разрешении активности, т.е. в обход защиты. Это видно из скринов:

1.JPG2.JPG

Самого файла на месте уже нет (или прячется:)). Проверил систему Касперским (версия 7.0), он не нашел ничего. Логи HijackThis и AVZ прилагаю, так как сам в них пока разбираюсь слабо. В надежде на ваш опыт интересуюсь, что бы это могло быть и каковы возможные последствия такого события, а так же как впредь избежать такого рода угроз.

hijackthis.log

avz_sysinfo.htm

hijackthis.log

avz_sysinfo.htm

post-37439-1193845307_thumb.jpg

post-37439-1193845318_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

У тебя все в порядке. Баги Касперского скорее всего.

Файлы L.bat и start_clean.bat ведь тобой созданы?

Если нет, то можешь поменять расширение файлов на *.txt и показать здесь.

У тебя работают потенциально опасные службы. Список можешь посмотреть внизу твоего лога AVZ.

Изменено пользователем ser208
Ссылка на комментарий
Поделиться на другие сайты

Да, скорее всего, на тот момент просто устанавливалась какая-либо программа, действия которой показались подозрительными Касперскому (поэтому в отчетах написано: обнаружено потенциально опасное ПО + попытка выполнения подозрительных действий; а не указано явно, что это был вирус).

Скажем, при простой установке Outpost'а тоже наблюдается нечто похожее:

outpost_kav01.jpg outpost_kav02.jpg

Потенциальное опасное ПО (отмеченное Касперским, как Trojan.generic) - это файлы, принадлежащие Outpost'у, которые создаются при инсталляции этой программы.

post-33125-1194001560_thumb.jpg

post-33125-1194001574_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

ser208, Saule:

Еще раз спасибо, скорее всего действительно просто что-то ставил, сейчас уже не помню :) . Ложная тревога на этот раз :)

Изменено пользователем студент_86
Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...