Перейти к содержанию

Подозрение на заражение


Рекомендуемые сообщения

Доброго времени суток!

Начиная с определенного момента эвристика КИС стала выдавать некие подозрительные действия в системе: копирование описателей, внедрение кода и т.д. Проверка угроз не выявила. Посмотрите, плиз, что не так...

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Никита Помазанов
Доброго времени суток!

Начиная с определенного момента эвристика КИС стала выдавать некие подозрительные действия в системе: копирование описателей, внедрение кода и т.д. Проверка угроз не выявила. Посмотрите, плиз, что не так...

Зачем вам tune up utilities service, у вас есть проблемы в системе, я не нахожу в этой программе ничего нужного?

Также к ПК разрешен доступ анонимного пользователя и подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

А так вроде больше ничего.

Изменено пользователем Никита Помазанов
Ссылка на комментарий
Поделиться на другие сайты

Зачем вам tune up utilities service, у вас есть проблемы в системе, я не нахожу в этой программе ничего нужного?

Также к ПК разрешен доступ анонимного пользователя и подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

А так вроде больше ничего.

 

А может нужно подождать хелперов?

Изменено пользователем Polik
Ссылка на комментарий
Поделиться на другие сайты

Никита Помазанов
А может нужно подождать хелперов?

Подождём конечно, я просто сам пробую, только это может быть не совсем точно:)

Ссылка на комментарий
Поделиться на другие сайты

Зачем вам tune up utilities service, у вас есть проблемы в системе, я не нахожу в этой программе ничего нужного?

Также к ПК разрешен доступ анонимного пользователя и подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

А так вроде больше ничего.

Скрытая загрузка библиотек это от антивируса,посмотри даже папки с названием KASPER~1.

И какая вам разница какие у пользователя программы ? Какие ему нужны такие и ставит.

И кстати внедрение кода у меня помню было такое, у вас какая ос ? Сборка ? (типа zverCd).

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...