Перейти к содержанию

Создание служб


Никита Помазанов

Рекомендуемые сообщения

Скачал с интернета игру, проверил всеми сканерами на вирусы, ничего найдено не было, затем, при запуске setup.exe появился контроль программ КИСа, там было написано, что программа имеет уровень опасности 100 и не имеет цифровой подписи, но так он у меня реагировал на все установщики пиратских игр и я выбрал "ограничить", появился установщик и антивирус начал жёлтыми сообщениями оповещать меня о созданиях хуков и изменения процессора (на скриншотах), я сразу закрыл ничего не установив затем, я решил зайти в редактор реестра и увидел там несколько подозрительных служб, которых не было ранее (неделю назад), названия shell связанный с проводником explorer.exe и userinit, скажите, что мне делать с этими службами и являются ли они вообще вредоносными, так как mbam и hitman pro ничего вообще не находят, скрины с отчётами КИСа и реестром я прикрепляю.

post-18965-1296498338_thumb.png

post-18965-1296498346_thumb.png

post-18965-1296498359_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Правила раздела.

Значение shell и userinit у вас стандартные. И их просто не могло не быть у вас ранее.

Ссылка на комментарий
Поделиться на другие сайты

Правила раздела.

Значение shell и userinit у вас стандартные. И их просто не могло не быть у вас ранее.

Мбам должен же находить изменённые и новые службы в реестре, а что насчёт создания хуков и какие-то действия связанные с процессором?

Ссылка на комментарий
Поделиться на другие сайты

Мбам должен же находить изменённые и новые службы в реестре, а что насчёт создания хуков и какие-то действия связанные с процессором?
Уважаемые пользователи!

 

Если ваш компьютер заражен, или вы подозреваете у себя заражение, но ваш антивирус не может определить или уничтожить угрозу, вы можете обратиться в эту ветку форума за помощью.

 

Для диагностики вашего компьютера консультантам на форуме требуются протоколы исследования системы. Пожалуйста, выполните инструкции, изложенные ниже. В результате у вас должны иметься три протокола: virusinfo_syscheck.zip, virusinfo_syscure.zip и hijackthis.log. Прикрепите эти протоколы в создаваемой вами теме с просьбой о помощи.

 

Мы обязательно постараемся вам помочь.

Никита Помазанов, запомните, в данном разделе только лечат ПК и никаких других вопросов о вирусах. Логи обязательны при создании темы.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kain22882
      Автор kain22882
      с помощью HiJackThis смог записать логи, сказали попросить помощи специалистов
      HiJackThis.log
    • Виктория12333
      Автор Виктория12333
      Здравствуйте, в диспетчере задач было замечен такой узел службы. Что он значит? 
    • tomoethespirit
      Автор tomoethespirit
      Нагрузка Службы узла DNS-клиент
      при открытии онлайн игр и браузера грузиться  до 60+- процентов 

      CollectionLog-2025.03.14-16.19.zip
    • Klaurs
      Автор Klaurs
      К примеру:

      wuauserv_bkp
      WaaSMedicSvc_bkp
      UsoSvc_bkp
      dosvc_bkp
      BITS_bkp

      Остальных не нашёл. Я смотрел у других, с похожей проблемой, сказали скачать Farbar Recovery Scan Tool, и следовать инструкции. (Thyrex рассчитываю на вас)

      FRST.txt и Addition.txt прикреплю снизу.

      Ожидаю дальнейшей помощи и указаний.
      Addition.txt FRST.txt
      Там надо было заархивировать, вот с вин рара:FRST папка.rar
    • Rufless
      Автор Rufless
      Добрый день.
       
      Ситуация следующая: произошел сбой виртуальной машины, на которой расположен KSC, в результате сейчас возникает ошибка "Служба 'kladminserver' остановлена из-за ошибки. #1192 Данные Сервера администрирования не согласованы. Вы должны удалить Сервер администрирования, установить его снова и выполнить процесс восстановления с помощью утилиты klbackup." База данных расположена на отдельном сервере MS SQL 2019, функционирует в штатном режиме. Есть бэкапы полностью ВМ, бэкапы БД, но нет бэкапов созданных средствами каспера.
       
      Нигде не нашел ответа на вопрос: есть ли способ восстановить работу KSC, если нет бэкапов, созданных штатными средствами каспера, но есть живая база данных? 
       
×
×
  • Создать...