Перейти к содержанию

Подозрение на заражение системных файлов


Рекомендуемые сообщения

Здравствуйте. Есть подозрение на наличие кейлоггера или бэкдора в системных файлах.
За ранее спасибо.

avz_log.txt

GetSystemInfo_DESKTOP-LVOJEN7_Pekarnya_03_03_2019_23_11_36.zip

Ссылка на сообщение
Поделиться на другие сайты

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

и 

  • вложите в сообщение файл протоколов (логов) - CollectionLog-yyyy.mm.dd-hh.mm.zip
Ссылка на сообщение
Поделиться на другие сайты

 

внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

и 

  • вложите в сообщение файл протоколов (логов) - CollectionLog-yyyy.mm.dd-hh.mm.zip

 

Вкладываю.

Нужно ли обновить логи avz и gsi?

CollectionLog-2019.03.03-23.40.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Пожалуйста, не цитируйте полностью предыдущее сообщение. Используйте форму быстрого ответа внизу.

 

Нужно ли обновить логи avz и gsi?

Не нужно.

 

Есть подозрение на наличие кейлоггера или бэкдора

На чём основаны эти подозрения?
Ссылка на сообщение
Поделиться на другие сайты

@Sandor, Такое имело место быть на старой сборке ОС. Полное форматирование всех дисков, но понадобились старые драйвера и я воспользовался бэкапом с "вылеченного" пк.
Антивирусы показывают что система чиста.

Ссылка на сообщение
Поделиться на другие сайты

В логах тоже порядок.

 

Можете так проверить систему:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на сообщение
Поделиться на другие сайты

---------------------- [ AntiVirusFirewallInstall ] -----------------------

ESET Security v.11.2.63.0 Warning! Download Update

--------------------------- [ OtherUtilities ] ----------------------------

WinRAR 5.60 бета 1 (64-разрядная) v.5.60.1 Warning! Download Update

VLC media player v.2.2.6 Warning! Download Update

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.5.5.44994 Warning! P2P-client.

--------------------------- [ AdobeProduction ] ---------------------------

Adobe Flash Player 32 NPAPI v.32.0.0.114 Warning! Download Update

 

 

На заметку: Рекомендации после удаления вредоносного ПО

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...