Решена Подозрения на Miner / Code Injection

Переводчик Google

Статус
В этой теме нельзя размещать новые ответы.

Jol Tai

Новый пользователь
Сообщения
7
Реакции
0
Добра!
Есть подозрения на майнер или code injection -проверял malware bytes - угроз не обнаружено, но MBAM детектит подозрительный трафик на при запуске интернета.
 
Нужны логи для для анализа
 
на фанклубе касперских лечились? Пока ничего вредоносного в логах не вижу. Нужно посмотреть, что конкретно не нравится MBAM
 
Нет не лечился - там пока был бесплатный доступ MBAM - выдавал исходящий
трафик подозрительный на Ip адресс http://12.34.56.78/
 
Последнее редактирование:
C:\ProgramData\Malwarebytes\MBAMService\logs - что-то есть?
 
просканировал. 0 обнаружени, но не могу запустить Defender, реестр говорит все ок. но defender не запускается - говорит управляет администратор.
sfc не может починить
 
У вас его нет, удален сборщиком. Ставьте сторонний антивирус
 
понял. Так что все ок? закрываем? Спасибо!
 
Закрываем
Подготовьте лог лог SecurityCheck by glax24

Чтобы автоматически удалить все файлы и папки, созданные FRST, в том числе сам инструмент, переименуйте FRST/FRST64.exe в uninstall.exe и запустите его. Процедура требует перезагрузки системы.
 
Исправьте по возможности и удачи.

------------------------------- [ Windows ] -------------------------------
Расширенная поддержка закончилась Внимание! Скачать обновления
^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
Запрос на повышение прав для обычных пользователей отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Среда выполнения Microsoft Edge WebView2 Runtime v.131.0.2903.99 Внимание! Скачать обновления
^При ошибках обновления, удалите старую версию, скачайте и установите новую. Или переустановите браузер Microsoft Edge.^
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.42.34433 v.14.42.34433.0
-------------------------------- [ Media ] --------------------------------
REAPER (x64) v.7.29 Внимание! Скачать обновления
K-Lite Codec Pack 18.6.0 Full v.18.6.0 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Reader XI (11.0.23) - Russian v.11.0.23 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Acrobat Reader DC.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу