Решена Подозрение на вирус

Статус
В этой теме нельзя размещать новые ответы.

illayj

Активный пользователь
Сообщения
12
Симпатии
0
Баллы
381
#1
Уважаемые господа!

KIS нашел какое-то вредоносное ПО. При нажатии нейтрализовать никакой реакции со стороны КИСа. Логи прикрепляю AVZ и HijackThis.
Пытался сделать логи как написано в ПРАВИЛАХ но RSIT вроде начинает работать а потом зависает.
 

Вложения

akok

Команда форума
Администратор
Сообщения
15,591
Симпатии
12,652
Баллы
2,203
#2
Скачайте Malwarebytes' Anti-Malware.

- установите программу и обновите базы

- После запуска программы выбирете пункт "Полное сканирование" и нажмите "Сканирование".

- после окончания сканирования нажмите "ОК" => "Показать результаты". Выберите пункт "Сохранить отчет", сохраните файл который необходимо прикрепить к следующему своему сообщению.
 

illayj

Активный пользователь
Сообщения
12
Симпатии
0
Баллы
381
#3
Извините за задержку, не было доступа к интернету
Прилагаю требуемый файл
 

Вложения

Последнее редактирование:

icotonev

Ассоциация VN
Сообщения
1,423
Симпатии
1,165
Баллы
553
#4
Привет..!:)

Удалить с помощью MBAM:

Код:
Заражённые ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\StimulProfit (Adware.Agent) -> No action taken.
Заражённые файлы:
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0243919.exe (RiskWare.Tool.CK) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0243891.exe (Trojan.Agent) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0243913.exe (Trojan.Agent) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0243945.exe (PUP.SAMInside) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0243958.exe (Backdoor.RBot) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0243959.exe (Trojan.Downloader) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0243992.exe (Malware.Packer.Gen) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0244008.exe (Trojan.Agent.CK) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0244166.exe (RiskWare.Tool.CK) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0244167.exe (Trojan.Agent.CK) -> No action taken.
d:\system volume information\_restore{d928c737-2d64-4bf1-b6ab-d196513e80d3}\RP586\A0244168.exe (Malware.Packer.Gen) -> No action taken.
Изменения какие-либо есть?
 

illayj

Активный пользователь
Сообщения
12
Симпатии
0
Баллы
381
#5
Удалил, сейчас перегружусь, гляну

Добавлено через 2 часа 14 минут 31 секунду
Теперь вроде все в порядке.

Благодарствую за оказанную помощь!
 
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу