Перейти к содержанию

Keylogger, обнаружено: IrpTableChanged [OK]


Рекомендуемые сообщения

Обновил касперского. и вот при проверке ругается на Клавиатурный перехват C:\WINDOWS\SYSTEM32\DRIVERS\KBFILTR.SYS Не завершен: Keylogger , Клавиатурный перехват C:\WINDOWS\SYSTEM32\DRIVERS\SYNTP.SYS Не завершен: Keylogger , обнаружено: IrpTableChanged .

Объясните плиз, на что ругается каспер ;)

 

Логи ща выложу...

 

 

логи

virusinfo_syscure.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 42
  • Created
  • Последний ответ

Top Posters In This Topic

  • Андрей797979

    17

  • миднайт

    10

  • ТроПа

    9

  • DaTa

    4

Попробуйте эти оба файла проверить на virustotal.com и дайте ссылки на результаты проверки. Вы АВЗ запускали От имени администратора?

Ссылка на сообщение
Поделиться на другие сайты

как отправить на virustotal.com? AVZ запускал не от имени администратора. Malwarebytes' Anti-Malware вообще ничего не находит

Ссылка на сообщение
Поделиться на другие сайты

заходите на virustotal.com, там есть кнопка Обзор, нажимаете её и находите один из указанных вами файлов на вашем компьютере. Затем нажимаете кнопку Отправить файл. После окончания проверки, копируете из строки браузера ссылку и размещаете её в своём сообщении на форуме.

Кроме того запустите АВЗ через правую кнопку от имени администратора, вне зависимости от того под какой учётной записью работаете и повторите логи АВЗ.

Ссылка на сообщение
Поделиться на другие сайты

на вирустотал проверить C:\WINDOWS\SYSTEM32\DRIVERS\KBFILTR.SYS и C:\WINDOWS\SYSTEM32\DRIVERS\SYNTP.SYS, и скопировать из адресной строки браузера, ссылки на результат проверки, которые написать в следующем сообщении на нашем форуме. АВЗ запустить от имени администратора, сделать логи и выложить логи на нашем форуме.

Ссылка на сообщение
Поделиться на другие сайты
прошу прощения...на virustotal.com выложить логи или какие файлы? ;)

На Virustotal нужно проверить оба файла на которых ругается Касперский, а логи этих сканирований виложить сюда.

Ссылка на сообщение
Поделиться на другие сайты

в АВЗ сервис, поиск файлов на диске, поищите файл NA.exe если найдётся напишите.

Почитайте Что такое Bonjour Service и как его удалить

Ссылка на сообщение
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('NA.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес dbc22864ba2b.gif В теле письма укажите ссылку на тему.

 

Попробуйте ещё в АВЗ включить AVZPM и сделайте логи.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...