PDA

Показать полную графическую версию : KIS2010 ругается на кейлогер, нужна помощь!


nikenike
13-12-2009, 19:14
Доброго времени суток.
При каждом перезапуске Explorer.exe каспер предупреждает о том что найден кейлогер, но по данным из лаборатории касперского Explorer чист.
Писал где то 2-3 месяца назад на сайте тех поддержки, сказали что это нормально и посмотрели логи.

Но теперь такая картина:
http://i45.tinypic.com/25aojle.png

И этот счетчик набил один эксплорер, и что это нормально?
Если ли смысл выкладывать логи?

iskander-k
13-12-2009, 19:21
Какая у вас ОС ?

• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://www.malwarebytes.org/mbam/database/mbam-rules.exe).

Drongo
13-12-2009, 20:12
nikenike, И ещё сделайте логи gmer.

Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется) (http://www.gmer.net/download.php), Gmer в zip-архиве (перед применением распаковать в отдельную папку) (http://www.gmer.net/gmer.zip)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
Sections
IAT/EAT
Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

nikenike
13-12-2009, 21:04
ОС, Windows 7 64 RTM.
iskander-k, нашлось много кряков, но я перед тем как их запускать отправляю в лабораторию касперского, зараженного не было. Лог прикрепляю.

Drongo, по поводу этой программы, никакой проверки не началось, появилось окно с следующим содержанием:
C:\Windows\system32\config\system: The system cannot find the file specified.

nikenike
15-12-2009, 15:39
iskander-k, посмотрите логи.




© OSzone.net 2001-2012