Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Играл через steam в Conter strike и KAV 2012 обнаружил в файле half-life.cmd HEUR:Trojan.Win32.Generic. После этого винчестер и процессор были загружены примерно минуту, проверил Spybotom, каспером и Outpostom, но все равно возникают подозрения что эта зараза где-то сидит :) , подскажите что делать?

Опубликовано

в онлайн-покер играете?

если нет, удалите в MBAM только следующие строки:

Обнаруженные ключи в реестре:  2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Betfred Poker (PUP.Casino) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\offsidepoker (PUP.Casino) -> Действие не было предпринято.

Обнаруженные файлы:  6
C:\Poker\Betfred Poker\_SetupPoker_86225f.exe (PUP.Casino) -> Действие не было предпринято.
C:\Program Files\Offsidepoker\_SetupPoker_afdbe0.exe (PUP.Casino) -> Действие не было предпринято.

KAV 2012 обнаружил в файле half-life.cmd HEUR:Trojan.Win32.Generic

сейчас на него детект есть?

Опубликовано

В онлайн покер играю. После того как KAV его обнаружил и запихал в карантин я оттуда его удалил

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mapuo__
      Автор Mapuo__
      Добрый день, в последние дни наблюдается странная активность на машине, пытались и через KES (другим ПО, вручную) проводить удаление\лечение но каждый день находит подозрительные файлы. Так же иногда находил файлы в оперативной памяти (на скрине не видно, почему-то перестал там отображаться) + так же грузит ЦП в 100 при включенном KES. Смотрел похожие случаи на форме, там вы помогали скриптами людям, отчеты прикрепляю(собирал через AutoLogger), надеюсь правильно собрал., + скрин хранилища (первые два стабильно попадаются на удаление)

      CollectionLog-2025.02.04-09.33.zip
    • SeregyI
      Автор SeregyI
      Добрый день! сервер windows server 2016 с RDP был взломан и зашифрован. Заплатили получили дешифратор расшифровали, после перезапуска опять все зашифровано. вирус где то лежит и активен. программы не запускаюся, система загружается как будто в безопасном режиме, службы не работают, active directory тоже
    • xamd
      Автор xamd
      день добрый , словили CHTO_S_EBALOM_DECRYPTION.rarшифровальщика , самый главный вопрос это базы данных 1С 8.3 в скуле, помогите если это возможно. Все нужные файлы в архиве , для удобства выкладываю логи FRST отдельно .
      FRST.txt
    • kptsv
      Автор kptsv
      Добрый день.
      Kaspersky Security для Windows Server 10.1.2.996 выдает сообщение, что обнаружены троянские программы HEUR:Trojan.MSIL.Inject.gen и HEUR:Trojan.Win32.Strab.gen. Проверка kvrt ничего не нашла. Dr.Web CureIt тоже ничего не нашел.
      Сообщение заносится в журнал каждый час. Как избавиться от напасти?
      CollectionLog-2024.02.29-08.17.zip kaspersky_log.csv.zip
    • Григ
      Автор Григ
      Сегодня ночью перезагрузились серверы, на каждом появился данный зверь. KVRT их нашел, но не удаляет 
×
×
  • Создать...