Перейти к содержанию

Подозрение на заражение


Рекомендуемые сообщения

Доброго времени суток!

Начиная с определенного момента эвристика КИС стала выдавать некие подозрительные действия в системе: копирование описателей, внедрение кода и т.д. Проверка угроз не выявила. Посмотрите, плиз, что не так...

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты
Никита Помазанов
Доброго времени суток!

Начиная с определенного момента эвристика КИС стала выдавать некие подозрительные действия в системе: копирование описателей, внедрение кода и т.д. Проверка угроз не выявила. Посмотрите, плиз, что не так...

Зачем вам tune up utilities service, у вас есть проблемы в системе, я не нахожу в этой программе ничего нужного?

Также к ПК разрешен доступ анонимного пользователя и подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

А так вроде больше ничего.

Изменено пользователем Никита Помазанов
Ссылка на сообщение
Поделиться на другие сайты
Зачем вам tune up utilities service, у вас есть проблемы в системе, я не нахожу в этой программе ничего нужного?

Также к ПК разрешен доступ анонимного пользователя и подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

А так вроде больше ничего.

 

А может нужно подождать хелперов?

Изменено пользователем Polik
Ссылка на сообщение
Поделиться на другие сайты
Никита Помазанов
А может нужно подождать хелперов?

Подождём конечно, я просто сам пробую, только это может быть не совсем точно:)

Ссылка на сообщение
Поделиться на другие сайты

Ничего подозрительного.

 

Вспоминайте, в какой момент это стало происходить и что Вы сделали перед этим

Ссылка на сообщение
Поделиться на другие сайты
Зачем вам tune up utilities service, у вас есть проблемы в системе, я не нахожу в этой программе ничего нужного?

Также к ПК разрешен доступ анонимного пользователя и подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll"

А так вроде больше ничего.

Скрытая загрузка библиотек это от антивируса,посмотри даже папки с названием KASPER~1.

И какая вам разница какие у пользователя программы ? Какие ему нужны такие и ставит.

И кстати внедрение кода у меня помню было такое, у вас какая ос ? Сборка ? (типа zverCd).

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...