Перейти к содержанию

Подзрение . Просьба проверить


APARTED

Рекомендуемые сообщения

Скачал прогу и только после установки заметил в комментах к проге много криков со словами в нем вирус win32/heur касперски ничего не обнаружил, спокойно установилось все и ниче не почувствовал . Прогу удалил хоят не полностью . 1 эксе файл не удалляся пришлось удалить через анлоккер . Просьба проверить) . Логи Выложу скоро Заранее Огромное Спасибо )

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Изменено пользователем APARTED
Ссылка на комментарий
Поделиться на другие сайты

Прикрепил ) А правила сильно изменились ) Раньше все был оиначе )) Раньше проверялось Каспером который на компе а щас качать Kaspersky Virus Removal Tool 2011; ... Жду ответа" Спс "

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Ссылка на комментарий
Поделиться на другие сайты

Вопрос ЧТо это ?

MBAM?

ответ

И что показали Логи )

Вас что-то беспокоит из того, что есть в логах?

 

дополнительно к логу MBAM сделайте лог GSI

http://forum.kasperskyclub.ru/index.php?sh...ost&p=55906

Ссылка на комментарий
Поделиться на другие сайты

А что я понимаю в них ? ) 50 на 50 ) Я какбэ удалил уже тот файл , мне лишь интересно щас узнать в логах есть что-т оподозрительное ?Или все чисто ?

Изменено пользователем APARTED
Ссылка на комментарий
Поделиться на другие сайты

Вот мбам Лог ... Это что все вирусы ?

Щас и другой сделаю

Готово .

 

Из малвейра еще не вышел. Жду ответа что удалить, а что нет . Все логи выставлены .

mbam_log_2012_04_28__09_52_00_.txt

GetSystemInfo_SAMLAB_1_2012_04_28_10_14_11.zip

Изменено пользователем APARTED
Ссылка на комментарий
Поделиться на другие сайты

Удалите в MBAM только эти строки:

Обнаруженные ключи в реестре:  1
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Agent.CK) -> Действие не было предпринято.

Обнаруженные папки:  1
C:\WINDOWS\system32\AdCache (AdWare.Cydoor) -> Действие не было предпринято.

Обнаруженные файлы:  9
C:\Program Files\Unlocker\eBay_shortcuts_1016.exe (Adware.Clicker) -> Действие не было предпринято.

 

новый лог MBAM приложите

 

ссылка на парсер - http://www.getsysteminfo.com/read.php?file...80ef745361c2a4a

 

деинсталлируйте Ask Toolbar

Ссылка на комментарий
Поделиться на другие сайты

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (Trojan.Agent.CK) -> Действие не было предпринято.

Стало интересно самому что это ? Подскажите пожалуйста и не повредит ли это работе Windows ?

А ,то оно в категории Регистрационный ключ .

Изменено пользователем APARTED
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aronone
      От aronone
      Здравствуйте, заметил нагрузку на процессор, проверил куррейтом нашел NET:MALWARE.URL и Trojan.PWS.Banker. , вылечить не получилось, но после перезагрузки куррейт перестал находить вирусы, хотел бы почистить комп полностью
      CollectionLog-2024.04.23-09.35.zip cureit.rar
    • KL FC Bot
      От KL FC Bot
      За последние полтора года мы окончательно разучились верить своим глазам. Подделка изображений в фоторедакторах встречалась и ранее, но появление генеративного ИИ вывело подделки на новый уровень. Пожалуй, первым знаменитым ИИ-фейком можно назвать ставшее виральным год назад фото папы римского в белом пуховике, но с тех пор счет таким качественным подделкам пошел на тысячи. Более того, развитие ИИ обещает нам вал убедительных поддельных видео в самом ближайшем будущем.
      Один из первых дипфейков, получивших всемирную популярность: папа римский в белом пуховике
      Это еще больше усложнит проблему отслеживания «фейковых новостей» и их иллюстративного материала, когда фото одного события выдаются за изображение другого, людей, которые никогда не встречались, соединяют в фоторедакторе и так далее.
      Подделка изображений и видео имеет прямое отношение к кибербезопасности. Уже давно в разного рода мошеннических схемах жертв убеждают расстаться с деньгами, присылая им фото людей или животных, для которых якобы ведутся благотворительные сборы, обработанные изображения звезд, призывающих инвестировать в очередную пирамиду, и даже изображения банковских карт, якобы принадлежащих близким знакомым жертвы мошенничества. На сайтах знакомств и в других соцсетях жулики тоже активно используют сгенерированные изображения для своего профиля.
      В наиболее сложных схемах дипфейк-видео и аудио, якобы изображающие начальство или родственников жертвы, применяются, чтобы убедить ее совершить нужное аферистам действие. Совсем недавно работника финансовой организации убедили перевести $25 млн мошенникам — жулики организовали видеозвонок, на котором присутствовали «финдиректор» и другие «коллеги» жертвы, — все дипфейковые.
      Как бороться с дипфейками и просто фейками? Как их распознавать? Это крайне сложная проблема, но ее остроту можно поэтапно снизить, особенно если научиться отслеживать происхождение изображения.
       
      Посмотреть статью полностью
    • Car1os
      От Car1os
      Переустанавливал windows, тк до этого поймал вирус Adware при скачивании Mediaget, после того как самостоятельно пытался его удалить изменился пароль на пк, после переустановки windows, мой касперский ещё ругался на непонятные мне ошибки, также бывало что слетал пароль снова и приходилось снова либо переустанавливать, либо сносить к заводским настройкам пк, после каждого моего подключения к интернету мне приходило уведомление от Майкрософта о одноразовом коде, который я не запрашивал
      CollectionLog-2023.07.19-06.13.zip
    • Apael
      От Apael
      Добрый день. Предполагаем проникновение через RDP. Просьба помочь.
       
      1_8_CH1_20220514053309.avi
      Instruction.txt start cron1.txt
    • alexeis
      От alexeis
      Стали жертвой шифровальщика. Часть данных не смогли восстановить, а она является достаточно важной.
      Шифровальщик заменяет файлы на свои - добавляя расширение.
      Способ распространения странный - откуда заполз не понятно, работал он в рамках RDP сессий - очень похоже что идя по алфавиту.
      Файлы после него стали все такие, например: 
      x.backup.srv-fs.dayD2022-12-09T093032_6A47.vib.CRYPT
      Во вложении файл с описанием что хочет вымогатель.
       
       
       

      Readme - How to recover encrypted files.html
×
×
  • Создать...