Перейти к содержанию

Посмотрите скрипты, пожалуйста


Рекомендуемые сообщения

Т.к. с одним компом произошло что-то нехорошее, стала опасаться за второй. Посмотрите, пожалуйста.

hijackthis.log

mbam_log_2011_06_25__12_00_09_.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Активного заражения не вижу.

 

Удалите в MBAM:

Зараженные файлы:

c:\Users\Galiya\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\V0NC8JIV\installsecuritycenter_350[1].exe (Rogue.SecurityCenter) -> No action taken.
c:\Users\Galiya\documents\файлы mail.ru агента\karri07@mail.ru\shiliu777@mail.ru\for,u,heartly.exe (Backdoor.Hupigon) -> No action taken.
d:\Игры\chicken attack deluxe\wrapperinstall.exe (Spyware.Banker) -> No action taken.
d:\Игры\игры от nevosoft\leeloos talent agency\wrapperinstall.exe (Spyware.Banker) -> No action taken.
d:\Игры\игры от nevosoft\shopping blocks\wrapperinstall.exe (Spyware.Banker) -> No action taken.

 

Крэки/кейгены на ваше усмотрение.

 

Также советую удалить.

f:\Галия\документы\Книги\Учебники\algebra_8_klass_uchebnik__mordkovich_ag-52459558.exe (Trojan.Dropper) -> No action taken.
f:\Галия\документы\Книги\Учебники\kniga_biologiya_klass_chelovek_uchebnik.exe (PUP.SmsPay) -> No action taken.
f:\Галия\документы\Книги\Учебники\os_gabrielyan_-_himiya_8_klass-52465406.exe (Trojan.Dropper) -> No action taken.
f:\Галия\документы\Книги\Учебники\uchebnik_klass_shkoli.exe (PUP.SmsPay) -> No action taken.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • Andrei93
      Автор Andrei93
      Здравствуйте.
       
      Я выполняю powershell скрипт с помощью планировщика задач от системы
       
      1. Скрипт подписан сертификатом.
      2. Скрипт выполняет установку msi плагина для Outlook.
       
      KSC считает, что это троян.
       
      - По какой причине ?
      - Как правильно разрешить мою проблему ?
       
      Kasperskiy Endpoint Security: 12.3.0.493
       
       
       


    • darksimpson
      Автор darksimpson
      Добрый день.

      Помогите пожалуйста с определением зловреда и, возможно, с расшифровкой.

      Прикрепляю архив с логами FRST, двумя зашифрованными файлами и запиской.

      Спасибо!
      p4.zip
×
×
  • Создать...