Перейти к содержанию
b7music

В вирлабе сказали, что возможно на моем ПК есть вредоносное ПО

Рекомендуемые сообщения

Всем привет!

 

Играю в Counter-Strike Source, и во время игры веб-антивирус ругается на переход по ссылке исполняемого файла hl2.exe (сам файл игры). Перешел по ссылке, вроде ничего подозрительного, сайт является перенаправляющим. Думал что ложное срабатывание, отправил ссылку в вирлаб, пришел ответ

 

Здравствуйте,

Это не ложное срабатывание, блокирование данной ссылки от hl2.exe - скорее всего, показатель того, что на вашем компьютере находится вредоносное ПО.

и далее предлагает обратится в службу ТП.

Ссылку на сам игровой сервер, и вредоносную сюда писать не стал, если нужны будут, пишите, отправлю в личку.

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

b7music,

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

Выполните рекомендации из этой темы:

http://virusinfo.info/showthread.php?t=3519

Ссылку на Ваше сообщение в ТОЙ теме сообщите ЗДЕСЬ.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

удалите в MBAM

Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowCpl\1 (Malware.Trace) -> Value: 1 -> No action taken.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Дак эту запись я сам добавлял :) Она скрывает значок Windows CardSpace из панели управления. У меня там 9 элементов прописано.

Это обычный строковый параметр, с названием 1 и значением Windows CardSpace.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

тогда деинсталиируйте MBAM

 

подождём ответа киберхелпера

 

по логам у Вас всё чисто.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

b7music,

если есть возможность - перезалейте карантин

кибер прошлый проигнорировал :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...