Перейти к содержанию

Подозрение на троян


Рекомендуемые сообщения

Добрый день.

На HP mini PC установлена чистая Win7, браузер Спутник, MS Office (лицензия) и MS.Framework.

Также драйвера с официального сайта HP.

 

Меня немного волнуют несколько записей в отчётах:

Malwarebytes AdwCleaner 7.2.4.0
***** [ Services ] *****
Trojan.Agent                    supdate
***** [ Registry ] *****
PUP.Optional.Legacy             HKLM\Software\Wow6432Node\Microsoft\MediaPlayer\ShimInclusionList\browser.exe
 

И DTS Audio Control Panel подозрительный.

AdwCleanerS00.txt

CollectionLog-2018.11.23-10.57.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

волнуют несколько записей в отчётах

Возможно это ложное срабатывание.

 

Запустите AVZ (C:\Users\пк\Desktop\AutoLogger\AVZ\avz.exe)

В меню Файл - Стандартные скрипты - выполните скрипт №9. Созданный с его помощью файл KL_syscure.zip прикрепите к следующему сообщению.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Меня немного волнуют несколько записей в отчётах:
это нормально и не фолс.

 

 


браузер Спутник
вот на него и ругается. Так как он обычно через бандлы ставится.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Проведите эту процедуру

 

Архив пустой. Загружать думаю нет смысла.

 

 

KL_syscure.zip

 

Прикрепляю

 

через бандлы ставится

 

Хром разве не также? На него таких сработок не видел, надо проверить будет.

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Подтверждаю, это реакция AdwCleaner на браузер Спутник. Так что если пользуетесь им, просто игнорируйте это срабатывание.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • Amurkin
      Автор Amurkin
      Добрый день! Новый ноутбук стал сильно греться даже в простое. Подозреваю майнер. Прошу помочь!CollectionLog-2025.08.09-12.09.zip
    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...