Mark D. Pearlstone Опубликовано 12 декабря, 2009 Опубликовано 12 декабря, 2009 я всё запускали хиджак и авз и куреит но ведь первое сообщение просто так не вылезет Сообщение появляется потому что Curelt выполняет скрытые действия. проблема должна пропадать после перезагрузки. Вы пройдите по пути данном вами C:\USERS\АДМИН\APPDATA\LOCAL\TEMP\RARSFX0\6UGPPXP.EXE и запустите 6ugppxp.exe, посмотрите на что он реагирует.
KOLANICH Опубликовано 12 декабря, 2009 Автор Опубликовано 12 декабря, 2009 такого файла нет - я пытался его закарантинить первое сообщение было до запуска cureit увидев его я скачал cureit и запустил
Mark D. Pearlstone Опубликовано 12 декабря, 2009 Опубликовано 12 декабря, 2009 такого файла нет - я пытался его закарантинить первое сообщение было до запуска cureit увидев его я скачал cureit и запустил Тогда ждите хелперов. Может они вас разубедят или помогут.
KOLANICH Опубликовано 12 декабря, 2009 Автор Опубликовано 12 декабря, 2009 шас выполняю угл поиск руткитов правда не в safe mode
suslixOS Опубликовано 12 декабря, 2009 Опубликовано 12 декабря, 2009 Очень многие программы выполняют действия схожее на поведение различных вирусов, и это совсем не значит что они вредоносные. Если ты пользуешся нормальным софтом скаченый с официальных ресурсов то зачем так волноваться. Как понять такого файла нет, у тебя отображаются скрытые и системные файлы и папки?
KOLANICH Опубликовано 13 декабря, 2009 Автор Опубликовано 13 декабря, 2009 (изменено) так я скопипастил путь нажал на кнопку карантина вставил путь написало, что файла нет прогамии, пожожими на кейлогер не пользуюсь кроме пунто свитичера но он в доверенных и к тому же увед касперского никогда не вызывал (за полтора года пользования) кейлоггер точно есть при нажатии на медийные кнопки вылазят 2 окна программ кейлоггер ведь слушает всё, а обрабатывает корректно только алфавитно-цифровые раньше так не было Изменено 13 декабря, 2009 пользователем KOLANICH
suslixOS Опубликовано 13 декабря, 2009 Опубликовано 13 декабря, 2009 Попробуй выставить максимальные настройки проверки и проверь весь комп. Возможно Касперский находит временный файл какой-либо другой проги.
KOLANICH Опубликовано 13 декабря, 2009 Автор Опубликовано 13 декабря, 2009 (изменено) я сделал угл поиск руткитов это как полная проверка, только мощнее он ничего не нашёл (вернее нашел один троян, но он был на диске д и не запускался никогда, просто хранился , тк он, возможно был трояном по ошибке (раньше его каспер не детектил как троян)) Изменено 13 декабря, 2009 пользователем KOLANICH
suslixOS Опубликовано 13 декабря, 2009 Опубликовано 13 декабря, 2009 Тогда я думаю беспокоится не очем. А есть ли у тебя новороченая мышь или клава, проблема может быть и в этом.
KOLANICH Опубликовано 13 декабря, 2009 Автор Опубликовано 13 декабря, 2009 РАНЬШЕ ТАКОГО НЕ БЫЛО драйвера клавы - СТАНДАРТНЫЕ как убрать этот хитрый руткит?
Mark D. Pearlstone Опубликовано 13 декабря, 2009 Опубликовано 13 декабря, 2009 (изменено) РАНЬШЕ ТАКОГО НЕ БЫЛОдрайвера клавы - СТАНДАРТНЫЕ как убрать этот хитрый руткит? Кто вам сказал что это руткит. В балуне ясно написано что это кейлогер. В тех же играх есть кейлогеры. Кейлогер - клавиатурный перехватчик. Изменено 13 декабря, 2009 пользователем Mark D. Pearlstone
suslixOS Опубликовано 13 декабря, 2009 Опубликовано 13 декабря, 2009 Соглашаюсь с Mark D. Pearlstone А то что раньше небыло, это совсем не показатель, возможно после новых обнавлений ваши стандартные драйвера клавы стали расцениваться как кейлогер.
Paddington Опубликовано 13 декабря, 2009 Опубликовано 13 декабря, 2009 Почистите временные папки. Может быть, это поможет? Статья об очистке временных папок.
KOLANICH Опубликовано 13 декабря, 2009 Автор Опубликовано 13 декабря, 2009 (изменено) кейлоггер и руткит могут быть в одной программе то что кейлоггер - руткит показывает то, что он патчит системные библиотеки в памяти патч сист библиотек - основной признак кейлоггеров ps а что такое R3 - URLSearchHook: (no name) - - (no file) мне это посоветовали пофиксить Изменено 13 декабря, 2009 пользователем KOLANICH
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти