Чем проверить комп?

12
A
На сайте с 20.08.2010
Offline
775
1247

Появилось подозрение на кейлоггер (или троян) на ноуте. Чем можно проверить? Использовал курейт, ав, uvs, avz - никаких намеков на подозрительные процессы.

donc
На сайте с 16.01.2007
Offline
663
#1

КИС пробовали?

Осуждаем применение нейросетей в SEO и не только ( https://webimho.ru/forum/148/ ) :) Продвижение сайтов от 25 000 в мес, прозрачно, надежно ( /ru/forum/818412 ), но не быстро, отзывы ( http://webimho.ru/topic/3225/ )
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#2

Можно ещё Cureit от Dr.Web бесплатное.

А вообще, чем вызваны симптомы?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Candidate
На сайте с 09.05.2012
Offline
36
#3
awasome:
Чем можно проверить?

Самая надёжная проверка - руками. Посмотреть реестр внимательно и все подозрительные места.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#4
Посмотреть реестр внимательно

Можно поподробнее... как проверить ВЕСЬ реестр руками?

Фома
На сайте с 10.11.2006
Offline
600
#5

Много хорошего слышал про это: https://www.malwarebytes.org/mwb-download/ , да и сам пользуюсь.

Аренда апартаментов на Тенерифе (http://las-americas.ru/).
A
На сайте с 20.08.2010
Offline
775
#6
donc:
КИС пробовали?
LEOnidUKG:
Можно ещё Cureit от Dr.Web бесплатное.
Фома:
Много хорошего слышал про это: https://www.malwarebytes.org/mwb-download/ , да и сам пользуюсь.

Да для всех вариантов, везде по нулям, все чисто.

LEOnidUKG:

А вообще, чем вызваны симптомы?

Украли несколько паролей (это я так думаю), подобраны с первого раза. Ничего важного, но факт есть факт.

Candidate:
Самая надёжная проверка - руками. Посмотреть реестр внимательно и все подозрительные места.

Это как?

AlexStep
На сайте с 23.03.2009
Offline
354
#7

Если все чисто, но есть подозрения на шпионское ПО, то возможно стоит переустановить систему? Это конечно пол дня нудной работы, но таких ситуациях оно того стоит.

А после переустановки сменить все важные пароли. Если был украден 1 пароль, вполне вероятно, что остальные также уже у злоумышленника, но он еще не успел ими воспользоваться.

S
На сайте с 29.01.2006
Offline
404
#8

Можно запустить официальную прогу для проверки автозапуска https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx - подозрительные записи в реестре помечает розовым, ссылки на отсутствующие файлы - желтым.

Я так пару дней назад удалил вирусню, которую несколько антивирусов не поймали.

Gzas
На сайте с 05.01.2014
Offline
135
#9

SysinternalsSuite полный комплект включая автозагрузку.

System Explorer службы, процессы

ProcessHacker службы, процессы

Filemon отслеживает изменения на жёстком диске

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#10
Scaryer:
Можно запустить официальную прогу для проверки автозапуска https://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx - подозрительные записи в реестре помечает розовым, ссылки на отсутствующие файлы - желтым.
Я так пару дней назад удалил вирусню, которую несколько антивирусов не поймали.

Вы бы так и говорили сразу. А то проверить реестр, это не хилое ручное занятие.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий