Технический форум

Технический форум (http://www.tehnari.ru/)
-   Любые вопросы от новичков (http://www.tehnari.ru/f23/)
-   -   Посмотрите, пожалуйста, протокол Avz. (http://www.tehnari.ru/f23/t32468/)

irzipka 27.01.2010 02:01

Посмотрите, пожалуйста, протокол Avz.
 
Я программой avz просканировала комп и она мне написала вот этот лог
C:\WINDOWS\System32\DRIVERS\cmdguard.sys;4;Перехва тчик KernelMode
C:\WINDOWS\System32\Drivers\aswSP.SYS;4;Перехватчи к KernelMode
spah.sys;4;Перехватчик KernelMode
C:\WINDOWS\system32\guard32.dll;5;Подозрение на Keylogger или троянскую DLL
C:\WINDOWS\system32\ntshrui.dll;5;Подозрение на Keylogger или троянскую DLL
Скажите это плохо?Вроде вирусы?А как их удалить?
Заранее спасибо!:)

Index 27.01.2010 03:19

Цитата:

Сообщение от irzipka (Сообщение 287150)
Скажите это плохо?

если кейлоггер- то плохо, только если вы сами не ставили его, с целью шпионажа за теми, кто сидит за вашим компьютером, в чём я сомневаюсь ;)

кейлоггер- программа, перехватывающая нажатия клавиш на клавиатуре. вот вы вводите где-нибудь свой логин/пароль, переписываетесь в аське, или пишете сообщения на форуме. короче говоря, всё, где требуются нажатия клавиш. всё записывается в лог и
Цитата:

При необходимости логи могут периодически отправляться на указанный e-mail и/или FTP.
хотя первые два файла, скорее всего, к вирусам не имеют отношения.
cmdguard.sys- это драйвер Comodo Firewall.
aswSP.SYS- это модуль самозащиты Аваста :)

irzipka 27.01.2010 08:07

Вот это да!:(Конечно же я ничего не ставила,мне это не по зубам!А как же его удалить,эту заразу?

а spah.sus что за перехватчик?

airdima 28.01.2010 00:15

вообщем поискав в инете (пояндексил))
получается так:
cmdguard.sys, guard32.dll - это от Комодо - файервол
aswSP.SYS - аваст - антивирус

(и кстати напоролся на вашу тему на другом форуме, там Вам ответили так же)


Часовой пояс GMT +4, время: 17:06.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.