Перейти к содержанию

Подозрение на троян


Рекомендуемые сообщения

Добрый день.

На HP mini PC установлена чистая Win7, браузер Спутник, MS Office (лицензия) и MS.Framework.

Также драйвера с официального сайта HP.

 

Меня немного волнуют несколько записей в отчётах:

Malwarebytes AdwCleaner 7.2.4.0
***** [ Services ] *****
Trojan.Agent                    supdate
***** [ Registry ] *****
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Microsoft\MediaPlayer\ShimInclusionList\browser.exe
 

И DTS Audio Control Panel подозрительный.

AdwCleanerS00.txt

CollectionLog-2018.11.23-10.57.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

волнуют несколько записей в отчётах

Возможно это ложное срабатывание.

 

Запустите AVZ (C:\Users\пк\Desktop\AutoLogger\AVZ\avz.exe)

В меню Файл - Стандартные скрипты - выполните скрипт №9. Созданный с его помощью файл KL_syscure.zip прикрепите к следующему сообщению.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Меня немного волнуют несколько записей в отчётах:
это нормально и не фолс.

 

 


браузер Спутник
вот на него и ругается. Так как он обычно через бандлы ставится.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Проведите эту процедуру

 

Архив пустой. Загружать думаю нет смысла.

 

 

KL_syscure.zip

 

Прикрепляю

 

через бандлы ставится

 

Хром разве не также? На него таких сработок не видел, надо проверить будет.

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Подтверждаю, это реакция AdwCleaner на браузер Спутник. Так что если пользуетесь им, просто игнорируйте это срабатывание.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
×
×
  • Создать...