Перейти к содержанию

подозрение на вирус появилась папка sysdat.


f657

Рекомендуемые сообщения

Здравствуйте пожалуйста объясните ситуацию. Вобщем появилась папка sysdat. в Aplication Data папка не удаляется.

Comodo ругается пишет что руткит но ничего не делает изолирует и в карантин, затем при новой проверке снова находит тоже самое

не могу понять в чём проблема. Вот лог Comodo

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\1sys.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\2sys.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\pid.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\sys.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\0sys.dat

 

Rootkit.HiddenFile@0 c:\Documents and Settings\tony\Application Data\sysdat.\nkll.bat

 

Пожалуйста обяъясните ситуацию. Всех с наступающими.

Спасибо.

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

fucker657,

за компьютером только Вы работаете?

 

знакома такая программа?

Detective Keylogger

Ссылка на комментарий
Поделиться на другие сайты

Да за компьютером работаю только я один.

 

 

в первый раз слышу об этой программе

Как её удалить? Одно название уже не нравится.

mbam_log_2011_12_30__22_20_29_.txt

Ссылка на комментарий
Поделиться на другие сайты

появилась папка sysdat. в Aplication Data папка не удаляется

ни в одном логе нет упоминания про эту папку...

удалите её в безопасном режиме.

 

деинсталлируйте MBAM

 

обновления Winodws 15-го декабря устанавливали? проверьте на наличие новых.

если папка снова появится - сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме папка тоже не удаляется. Может посоветуете утилиту какую нить?

И вы что то говорили про кей логер...или это просто мысли?

 

При удалении выдаёт ошибку

 

Не удаётся удалить фаил. Не удаётся произвести чтение из файла или с диска.

 

И что вы ещё скажете по поводу логов с comodo? раньше такого не было...

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Пробовал так как вы сказали с помощью AVZ

в результате выдаёт ошибку.

 

C\Documents and Settings\ имя комп\ Aplication Data\ sysdat. ссылается на недоступное место.

Это может быть диск этго компьютера или сетевой ресурс. Убедитесь что диск вставслен и правильно подключон,

или что вы подключены к интрнету или локальной сети, а затем повторите попытку. Если она вновь окажется неудачной то

возможно данные были перемещены в другое место.

 

Вот такое содержание ошибки. Жду совета.

Ссылка на комментарий
Поделиться на другие сайты

Жду совета.

Проверьте системный раздел скандиском.

пуск-выполнить- cmd - chkdsk C: /v /f /r /x

нажать Y

перезагрузиться. подождать.

 

папка останется?

Ссылка на комментарий
Поделиться на другие сайты

Есть эта папка по прежнему.

загрузитесь с любого лайвсиди и удалите данную папку.

 

почему comodo именно на неё так реагирует?

это к разработчикам вопрос...

 

И вы что то говорили про кей логер...или это просто мысли?

данные файлы предположительно от кейлоггера. но их нет ни в одном логе.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foxlape
      От foxlape
      Запустил прогу и комп тупить начал, есть подозрения на вирус. Логи после запуска проги Logfile.rar (Сохранял логи через Processor Monitor)
       
    • Kopitian
      От Kopitian
      Обнаружил, что при открытии диспетчера задач, резко падает нагрузка на CPU и GPU, затем через какое то время диспетчер задач самостоятельно выключался. Проверил антивирусом, антивирус нашел вирусы и майнеры. Компьютер стал работать значительно лучше. Подскажите, что-либо еще требуется сделать? Логи прикрепляю.
      CollectionLog-2025.02.01-21.19.zip
    • Buzhor13
      От Buzhor13
      Здравствуйте,
      Столкнулась с такой проблемой. До нового года (не могу сказать как долго сохранялась проблема), долго запускался компьютер. После ввода пароля открывался рабочий стол и минуты 3 запускались остальные системы (360 Тотал Секьюрити засекал время), программы открывались не с 1 (а иногда даже не с 3) раза, вылетали ошибки, связанные с библиотекой. Ближе к новому году полетела материнская плата (а может быть это был процессор). После того как я заменила обе детали, все было хорошо, но вот  сейчас проблема вернулась. 
      Из общего: я активировала Офис с помощью программы KMS, ее я удалила и антивирус обезвредил какой-то вирус, но проблему это не решило.
      Так же вчера я обнаружила, что если отключить провод интернета - компьютер запускается за 17 сек, с включенным - за 2-3 минуты.
      CollectionLog-2025.02.01-13.35.zip
    • Quester1337
      От Quester1337
      Дело в том, что в последние дни заметил, что скорость сети упала на всех устройствах кроме пк. Т.е. скорость wi-fi сети была 40-60мб/сек., а стала 20-30 мб/сек. Утилитой провайдера проверил - по её словам днс не изменён и вообще всё ок в безопасности, но есть подозрения, что не всё так однозначно. Не знаю, стоило ли писать сюда, модераторы поправьте если не сюда с таким обращаются. Даже не знаю какие логи присылать...
    • tkm
      От tkm
      Здравствуйте!
      Есть подозрение, что мне что-то прислали по почте. Открыл вложение и комп стал себя вести странно. 
      Помогите, пожалуйста
      CollectionLog-2024.12.28-12.35.zip
×
×
  • Создать...