Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Добрый день.

Каспер 9.0 пишет сообщение: поведение очень похоже на кейлогер.

Комп работает нормально, ноут Тошиба, Виста лиц.

Посмотрите логи, пожалуйста. :)

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт авз

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\users\jean\appdata\local\temp\noseventmessages.dll','');DeleteFile('c:\users\jean\appdata\local\temp\noseventmessages.dll');RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\OviSuite','EventMessageFile');BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

Компьютер перезагрузится

выполните второй скрипт

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

В результате выполнения скрипта будет создан архив с карантином

Карантин с паролем virus вышлите на ящик myedde@mail.ru

скачайте ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe проведите проверку

Обновите базы

Повторите логи

Ссылка на комментарий
Поделиться на другие сайты

Сообщений о кейлогере нет.

Посмотрите пожалуйста логи.

Логи выполнил согласно правилам.

:blush2:

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Возможно я дую на воду, но к концу дня быстродействие компа падает без видимых для меня причин. Документы долго открывает, в нете при переходе на другую страницу тоже притормаживает, иногда пропадает курсор на играх mail.ru

При сканировании авз, на протяжении 1 года всегда вижу одно и тоже сообщение, что восстановлено 48 функций.

скрин сообщения прикрепил.

Вот пока все. :bye1:

_____________.bmp

_____________.bmp

Изменено пользователем avd-alex
Ссылка на комментарий
Поделиться на другие сайты

Это все видят :) пока не беспокойтесь, активного зловреда у вас на данный момент нет.

Будьте здоровы.

Изменено пользователем edde
Ссылка на комментарий
Поделиться на другие сайты

Dr web время от времени ловит какие-то вирусы , помещает их в карантин. Происходит это всегда, когда я подключен к интернету. Обычно это 2-4 файла на диске С.

Антивирус постоянно обновляется. Вот логи и скрин:

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

1.jpg

Проверял AVZ , он нечего не нашел.

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

post-77549-1284906162_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Добрый день!Что-нибудь другое:

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:\program files\usbantivirus\usbantivirus.exe','');QuarantineFile('C:\WINDOWS\system32\cmdow.exe','');QuarantineFile('e:\skynet для tt\skynet0897b6sbf0_19b.exe','');BC_ImportQuarantineList;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

После перезагрузки выполнить второй скрипт:

beginCreateQurantineArchive(GetAVZDirectory+'quarantine .zip');end.

Полученный архив отправьте на quarantine<@>virusnet.info с указанием в теме письма ссылки на тему. (at=@)

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

вот лог:

mbam_log_2010_09_19__20_54_12_.txt

cmdow.exe считает вирусом .Стоит ли его удалять .

mbam_log_2010_09_19__20_54_12_.txt

Ссылка на комментарий
Поделиться на другие сайты

На данном этапе не удалять ничего..!Подозрительные файлы поместили в карантин и отправляет в лабораторию для анализа..! :)

Ссылка на комментарий
Поделиться на другие сайты

icotonev:

я отослал архив по адресу quarantine@virusnet.info

в течении какого времени ко мне придет письмо

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...