Никита Помазанов Опубликовано 31 января, 2011 Опубликовано 31 января, 2011 Скачал с интернета игру, проверил всеми сканерами на вирусы, ничего найдено не было, затем, при запуске setup.exe появился контроль программ КИСа, там было написано, что программа имеет уровень опасности 100 и не имеет цифровой подписи, но так он у меня реагировал на все установщики пиратских игр и я выбрал "ограничить", появился установщик и антивирус начал жёлтыми сообщениями оповещать меня о созданиях хуков и изменения процессора (на скриншотах), я сразу закрыл ничего не установив затем, я решил зайти в редактор реестра и увидел там несколько подозрительных служб, которых не было ранее (неделю назад), названия shell связанный с проводником explorer.exe и userinit, скажите, что мне делать с этими службами и являются ли они вообще вредоносными, так как mbam и hitman pro ничего вообще не находят, скрины с отчётами КИСа и реестром я прикрепляю.
Mark D. Pearlstone Опубликовано 31 января, 2011 Опубликовано 31 января, 2011 Правила раздела. Значение shell и userinit у вас стандартные. И их просто не могло не быть у вас ранее.
Никита Помазанов Опубликовано 31 января, 2011 Автор Опубликовано 31 января, 2011 Правила раздела.Значение shell и userinit у вас стандартные. И их просто не могло не быть у вас ранее. Мбам должен же находить изменённые и новые службы в реестре, а что насчёт создания хуков и какие-то действия связанные с процессором?
Mark D. Pearlstone Опубликовано 31 января, 2011 Опубликовано 31 января, 2011 Мбам должен же находить изменённые и новые службы в реестре, а что насчёт создания хуков и какие-то действия связанные с процессором? Уважаемые пользователи! Если ваш компьютер заражен, или вы подозреваете у себя заражение, но ваш антивирус не может определить или уничтожить угрозу, вы можете обратиться в эту ветку форума за помощью. Для диагностики вашего компьютера консультантам на форуме требуются протоколы исследования системы. Пожалуйста, выполните инструкции, изложенные ниже. В результате у вас должны иметься три протокола: virusinfo_syscheck.zip, virusinfo_syscure.zip и hijackthis.log. Прикрепите эти протоколы в создаваемой вами теме с просьбой о помощи. Мы обязательно постараемся вам помочь. Никита Помазанов, запомните, в данном разделе только лечат ПК и никаких других вопросов о вирусах. Логи обязательны при создании темы.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти