Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Keyloger, нужна помощь.

Ответить
Настройки темы
Keyloger, нужна помощь.

Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: jok17er
Дата: 05-02-2011
Только установил систему, поставил KIS 2010, и он нашел PDM.Keylogger (или PWM), пока определял его было несколько сообщений от KIS, експлорер определился как Keyloger, были сообщения что он пытается выйти в сеть. Я его нечаянно заблокировал, пришлось снести пока что каспера. Эскплорер был заменен на другой из моих файлов, не знаю чистый он сейчас или нет. С explorer.exe проводил следующие действия, программой Restorator 2007 менял картинки, и каспер написал что Restorator пытается внедрить код, я не обратил внимания. Прикрепляю логи.

Отправлено: 15:45, 18-08-2010

 

Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Посмотрите пожалуйста логи?

Отправлено: 12:53, 20-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


подозрительного не заметил, какие то общие проблемы есть??
p.s. я уже видел абсолютно такую же тему таким же точно описанием, вам в той теме не ответили разве?? зачем плодите темы??

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 13:25, 20-08-2010 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


jok17er, Ой, я смотрел в первый день, но ничего не увидел подозрительного, не стал отвечать, засомневавшись, вдруг пропустил чего-то. Скорее всего что нарушилась цифровая подпись explorer.exe из-за патчей в рестораторе, вот и ругается касперский.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:25, 20-08-2010 | #4


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:28, 20-08-2010 | #5


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата Arbitr:
p.s. я уже видел абсолютно такую же тему таким же точно описанием, вам в той теме не ответили разве?? зачем плодите темы?? »
Это не моя тема.
iskander-k, MBAM не запускается, возможно из-за того что система х64.
Вот что пишет касперский:
http://img689.imageshack.us/img689/3451/11636817.png
До этого у меня стоял кис2010, он это расценивал как угрозу и вирус.

Отправлено: 14:48, 22-08-2010 | #6


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата jok17er:
Это не моя тема. »
тоды сорь
Цитата jok17er:
MBAM не запускается, возможно из-за того что система х64. »
MBAM Поддерживает Windows 2000, XP, Vista и 7 (32-битная и 64-бит).
какую именно ошибку вам выдает при азпуске MBAM? может попробуете в режиме совместимости..

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 15:03, 22-08-2010 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата jok17er:
iskander-k, MBAM не запускается, возможно из-за того что система х64 »
Вы запускали МБАМ при включенном KIS 2010 ?
Цитата jok17er:
, пока определял его было несколько сообщений от KIS, експлорер определился как Keyloger, были сообщения что он пытается выйти в сеть. Я его нечаянно заблокировал, пришлось снести пока что каспера. Эскплорер был заменен на другой из моих файлов, не знаю чистый он сейчас или нет. С explorer.exe проводил следующие действия, программой Restorator 2007 менял картинки, и каспер написал что Restorator пытается внедрить код, я не обратил внимания. »
В какой зоне допуска находятся эти приложения в правилах для приложений в настройках каспера ? Похоже они у вас находятся в Слабых ограничениях.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:16, 22-08-2010 | #8


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вот что пишет MBAM:
http://img594.imageshack.us/img594/2817/77612839.png
http://img839.imageshack.us/img839/9463/13799267.png

Отправлено: 15:16, 22-08-2010 | #9


Пользователь


Сообщения: 58
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Вы запускали МБАМ при включенном KIS 2010 ?»
И с выключенным тоже, не запускается.
Цитата iskander-k:
В какой зоне допуска находятся эти приложения в правилах для приложений в настройках каспера ? »
Я ничего не настраивал, антивирус сам установил правила, как посмотреть?

Отправлено: 13:16, 26-08-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Keyloger, нужна помощь.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Нужна помощь Olegtrl Хочу все знать 1 04-04-2010 15:45
Помогите избавится от (worm Lsas.Blaster.Keyloger.) evgen2003.nl Лечение систем от вредоносных программ 1 25-12-2008 09:07
Нужна помощь IT nerv Microsoft Windows NT/2000/2003 2 22-08-2008 13:19
Нужна помощь! Maks oszone Защита компьютерных систем 14 19-12-2003 22:56




 
Переход