![]() |
Подозрение на кейллогер
Вложений: 1
Здравствуйте.
Я скачал для игры бота.После скачивания и запуска приложения ,оно вылетело и самоудалилось. Испугавшись я быстренько запустил AVZ ,он нашел в C:\Windows\SysWOW64\drivers какой-то файл ute3mjk4.sys и еще много всякой дряни. Сделал в разделе "Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему."... "Краткие правила по запросу помощи в лечении" и логи . Заранее спасибо |
Цитата:
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Код:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
Вложений: 2
Лог сделал.
Если есть возможность посмотрите ,я скинул в архиве что я запускал.Может просто ложную тревогу забил и ничего такого особого там не было? |
Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Remove Selected" ("Удалить выделенные" - смотрите, что удаляете).
Подробнее читайте в руководстве Код:
Обнаруженные ключи в реестре: 18 |
Вложений: 2
Вообщем 1 лог сделал после того как почистил как сказано выше и написано в руководстве (mbam-log-2013-11-11 (18-56-21))
2 лог сделал после нового сканирования (MBAM-log-2013-11-11 (21-06-09)) |
В MBAM удалили кое что лишнее. Ну да ладно.
Сделайте новые логи по правилам (http://forum.oszone.net/thread-98169.html) диагностики. |
Вложений: 1
Всего лишь sandboxie удалил,не велика потеря.
Если не трудно объясните что означает все то что я удалил. При новом сборе логов AVZ выдавал вот это |
Удаляем программное обеспечение, содержащее рекламу.
1. Удалите через установка и удаление программ (программы и компоненты): Код:
Web Cake 3.00-->C:\PROGRA~3\TARMAI~1\{C4ED7~1\Setup.exe /remove /q0
Подробнее читайте в этом руководстве. 3. Что находится в этих папках? Код:
C:\Users\Общий\AppData\Roaming\AdobeUM |
Вложений: 1
1)Не совсем понял что нужно сделать
2)Готово 3)Первое скорее всего от фотошопа Второе от игры |
1. Откройте панель управления => Установка и удаление программ (Программы и компоненты) => Удалите Web Cake 3.00
2.
Подробнее читайте в этом руководстве. 3. Сделайте новые логи RSIT. |
Вложений: 3
Все готово.
Как я понял ,ничего особо критического для пк не было,кроме рекламы? |
Здравствуйте похоже я ошибся немного удалите в AdwCleaner еще эту запись:
Код:
[x] Not Deleted : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98} |
Вложений: 1
Готово
|
Что с проблемой?
|
Время: 00:24. |
Время: 00:24.
© OSzone.net 2001-