PDA

Показать полную графическую версию : [решено] Подозрение на KeyLogger и RootKit


Страниц : 1 [2]

iskander-k
19-01-2010, 23:29
В логах у вас я ничего не нахожу.

valenta744
20-01-2010, 00:14
iskander-k, спасибо, успокоили. Значит буду просто "по мере поступления" трояны отлавливать потихоньку. :)
А вы не знаете, какая может быть причина подвисания 2-х разных Опер, одна Opera AC Mod, другая Portable. Обе виснут как минимум раз в час минут на 2-5, ничего нажать нельзя. Куки, историю, кэш чищу часто.

iskander-k
20-01-2010, 09:20
Может сканер-монитор антивируса в этот момент проверяет их директорию. В диспетчере задач посмотрите что берёт ресурсы в это время .

valenta744
21-01-2010, 03:07
Может сканер-монитор антивируса в этот момент проверяет их директорию »
До недавнего времени такого не было. Восстанавливаю по памяти ход событий. Все было нормально и без вирусов и атак даже. Завела страничку вконтакте. Начала там сидеть регулярно каждый день пару месяцев. Стала подвисать та опера, в которой контакт открыт, при нажатии правой кнопки мыши (типа открыть на фоновой). Постепенно начали появляться и отлавливаться вирусы, трояны, пошли атаки. Потом и в другой Опере (Mod) племяшка начала открывать свои приложения вконтакте. Через месяц где-то и эта зависать начала, не важно, открыт контакт или нет. Вот такая думаю история проблемы.
А в процессах я не очень, не все могу распознать, в основном догадками или поиском по гуглу. Одно при осмотре диспетчера смутило, так и должно быть, что запущено по штук 5-6 процессов svchost.exe одновременно?

iskander-k
21-01-2010, 11:48
Завела страничку вконтакте. »
вконтакте - это рассадник заразы. неудивительно что у вас постоянно проблемы.
Одно при осмотре диспетчера смутило, так и должно быть, что запущено по штук 5-6 процессов svchost.exe одновременно? »
Это нормально. Главное чтобы имя процесса было настоящее svchost.exe, а не изменённое к примеру svchosts.exe swchost.exe .

valenta744
22-01-2010, 00:15
iskander-k, спасибо огромное за помощь! И всем участвующим в лечении моего ноута спасибо! На вашем форуме очень много полезной информации узнала о методах борьбы с заразой, особенно, какие программы использовать и как правильно использовать. И много чего с вашей помощью отловила. По крайней мере, пароли за это время от почты больше не тырили. :) И основные проблемы решились! Вопрос можно считать закрытым. И еще раз - СПАСИБО! Тему я сама должна закрыть?

Drongo
22-01-2010, 13:22
Тему я сама должна закрыть? »Нет, тема отмечается решённой, что вы правильно сделали. Спасибо. :)




© OSzone.net 2001-2012