Перейти к содержанию

постоянно mse пишет о трояне


Рекомендуемые сообщения

Всем привет! на рабочем ноуте стоит windows 8.1. RP легальная и т.п.

так и не понял откуда вирус взялся, но встроенный защитник windows он же mse пишет при включении, что обнаружен троян и бэкдор.

удаляет, перезагружаемся и опять та же самая картина. логи прилагаю.

 

з.ы. активаторов и не легального ПО на машине нету.

 

hijackthis.log

virusinfo_syscheck.zip

Ссылка на сообщение
Поделиться на другие сайты

каковы размеры этих файлов:

O4 - HKLM\..\Run: [TimeChecker] C:\Program Files (x86)\Microsoft Office\Office12\launch.exe
O4 - HKLM\..\Run: [VideoInformer] C:\Program Files (x86)\Microsoft Visual Studio 8\SDK\v2.0\Bin\jucheck.exe
O4 - HKLM\..\Run: [FolderChecker] C:\WINDOWS\wisptis.exe
O4 - HKLM\..\Run: [NetworkChecker] C:\Program Files (x86)\Microsoft Visual Studio 8\Common7\IDE\convert.exe
O4 - HKCU\..\Run: [ConnectionSaver] C:\Fujitsu\AddOns\MediaSuite\P2Go\lucoms.exe

есть повторения?

 

если есть, поищите на диске С с помощью AVZ файлы с аналогичным размером.

Ссылка на сообщение
Поделиться на другие сайты

Где находит?

путь не показывает - это же windows defender.

каковы размеры этих файлов:

O4 - HKLM\..\Run: [TimeChecker] C:\Program Files (x86)\Microsoft Office\Office12\launch.exeO4 - HKLM\..\Run: [VideoInformer] C:\Program Files (x86)\Microsoft Visual Studio 8\SDK\v2.0\Bin\jucheck.exeO4 - HKLM\..\Run: [FolderChecker] C:\WINDOWS\wisptis.exeO4 - HKLM\..\Run: [NetworkChecker] C:\Program Files (x86)\Microsoft Visual Studio 8\Common7\IDE\convert.exeO4 - HKCU\..\Run: [ConnectionSaver] C:\Fujitsu\AddOns\MediaSuite\P2Go\lucoms.exe

есть повторения?

таких файлов вообще нету по указанным путям.

avz тоже руками разводит.

 

З.Ы. кстати avzpm не подгружается в систему, даже если от имени администратора avz запускать.

Ссылка на сообщение
Поделиться на другие сайты

естественно

 

Сделайте лог полного сканирования МВАМ

Олег еще не поправил? бетку под 8.1. не давал на руки, пощупать ? :)

 

уже делаю, ожидайте :)

Ссылка на сообщение
Поделиться на другие сайты

Олег еще не поправил?

не в этом дело. у Вас система x64.

 

таких файлов вообще нету по указанным путям

и в тоталкоммандере с отображением скрытых?

Ссылка на сообщение
Поделиться на другие сайты

не в этом дело. у Вас система x64.

пардон забыл :)

читал ранее про это.

и в тоталкоммандере с отображением скрытых?

нет нету.

 

логи

MBAM-log-2013-08-08 (19-03-45).txt

Ссылка на сообщение
Поделиться на другие сайты

по логам всё чисто.

появляется ли ещё балун о нахождении вредоносов?

вроде успокоился. и что то меня это пугает слегка.

но всё равно спасибо! :)

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...