Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Касперский обнаружил какой то PDM.RootShell, а путь непонятен и где ее искать сам Каспер не удаляет почему то

Имя:0E96038185890F0DC02E8576B65EC1A1 Путь:0E96038185890F0DC02E8576B65EC1A1

 

b2062163227c.png

9f739104bed5.png

Изменено пользователем Dimitri
Опубликовано
Чисто.Удалите C:\Program Files\Spyware Terminator.

 

у меня нету в программ файлах терминатора и в реестре его тоже нету

Опубликовано

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','SpywareTerminatorUpdate');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','SpywareTerminatorUpdate');
RegSearch('HKLM', '', 'SpywareTerminator');
SaveLog(GetAVZDirectory + 'avz.log');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Прикрепите лог avz.log из папки AVZ.

  • Согласен 1
Опубликовано

Вручную удалите эти ветки:

HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\RADAR\HeapLeakDetection\DiagnosedApplications\Spywareterminator.exe =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\SpywareTerminatorSetup_RASAPI32 =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\SpywareTerminatorSetup_RASMANCS =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\SpywareTerminatorUpdate_RASAPI32 =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\SpywareTerminatorUpdate_RASMANCS =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\Spywareterminator_RASAPI32 =""
HKEY_LOCAL_MACHINE\\SOFTWARE\Microsoft\Tracing\Spywareterminator_RASMANCS =""

Опубликовано (изменено)

Спасибо,но а если тогда в логах чисто то что такое PDM.RootShell или это сетевая атака, хотя оповещение стоит в проактивной защите

Изменено пользователем Dimitri
Опубликовано
Спасибо,но а если тогда в логах чисто то что такое PDM.RootShell или это сетевая атака, хотя оповещение стоит в проактивной защите

 

Это сетевая атака, просто была обнаружена проактивной защитой. Раз была обнаружена - всё хорошо, она отражена.

  • Согласен 1
Опубликовано
Это сетевая атака, просто была обнаружена проактивной защитой. Раз была обнаружена - всё хорошо, она отражена.

Все понял, пасибо :happybirth:

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...