Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   KIS2010 ругается на кейлогер, нужна помощь! (http://forum.oszone.net/showthread.php?t=160131)

nikenike 13-12-2009 19:14 1294392

KIS2010 ругается на кейлогер, нужна помощь!
 
Доброго времени суток.
При каждом перезапуске Explorer.exe каспер предупреждает о том что найден кейлогер, но по данным из лаборатории касперского Explorer чист.
Писал где то 2-3 месяца назад на сайте тех поддержки, сказали что это нормально и посмотрели логи.

Но теперь такая картина:
http://i45.tinypic.com/25aojle.png

И этот счетчик набил один эксплорер, и что это нормально?
Если ли смысл выкладывать логи?

iskander-k 13-12-2009 19:21 1294393

Какая у вас ОС ?

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Drongo 13-12-2009 20:12 1294432

nikenike, И ещё сделайте логи gmer.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

nikenike 13-12-2009 21:04 1294481

Вложений: 1
ОС, Windows 7 64 RTM.
iskander-k, нашлось много кряков, но я перед тем как их запускать отправляю в лабораторию касперского, зараженного не было. Лог прикрепляю.

Drongo, по поводу этой программы, никакой проверки не началось, появилось окно с следующим содержанием:
C:\Windows\system32\config\system: The system cannot find the file specified.

nikenike 15-12-2009 15:39 1295876

iskander-k, посмотрите логи.


Время: 07:51.

Время: 07:51.
© OSzone.net 2001-