MerlinTomsk Опубликовано 5 апреля, 2019 Share Опубликовано 5 апреля, 2019 Аналогичная проблема, но, в отличии от автора топика, предупреждения продолжают поступать. Сообщение от модератора kmscom сообщение перенесено из темы PDM:Trojan.Win32.GenAutorunServiceImagePathRun Ссылка на комментарий Поделиться на другие сайты More sharing options...
kmscom Опубликовано 5 апреля, 2019 Share Опубликовано 5 апреля, 2019 внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи». Ссылка на комментарий Поделиться на другие сайты More sharing options...
MerlinTomsk Опубликовано 5 апреля, 2019 Автор Share Опубликовано 5 апреля, 2019 Логи прикладываю, проверка KVRT2015 ничего подозрительного не нашла. CollectionLog-2019.04.05-14.01.zip Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 апреля, 2019 Share Опубликовано 5 апреля, 2019 Здравствуйте! Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь. Дополнительно: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Ссылка на комментарий Поделиться на другие сайты More sharing options...
MerlinTomsk Опубликовано 5 апреля, 2019 Автор Share Опубликовано 5 апреля, 2019 Ссылка на результаты тестирования: https://virusinfo.info/virusdetector/report.php?md5=A00030043646FDF3FC66BD0B227BD183 Addition.txt FRST.txt Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 апреля, 2019 Share Опубликовано 5 апреля, 2019 Отчёт антивируса с этим детектом можете процитировать? Ссылка на комментарий Поделиться на другие сайты More sharing options...
MerlinTomsk Опубликовано 5 апреля, 2019 Автор Share Опубликовано 5 апреля, 2019 Тип события: Обнаружен вредоносный объект Программа\Название: Services and Controller app Программа\Путь: C:\Windows\System32\ Программа\ID процесса: 120 Компонент: Защита от эксплойтов Результат\Описание: Обнаружено Результат\Тип: Троянская программа Результат\Название: PDM:Trojan.Win32.GenAutorunServiceImagePathRun.a Результат\Степень угрозы: Высокая Результат\Точность: Точно Объект: C:\Windows\System32\services.exe Объект\Тип: Процесс Объект\Путь: C:\Windows\System32\services.exe Объект\Название: services.exe Причина: Поведенческий анализ Дата выпуска баз: 05.04.2019 11:45:00 Хеш: a86d6a6d1f5a0efcd649792a06f3ae9b37158d48493d2eca7f52dcc1cb9b6536 Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 апреля, 2019 Share Опубликовано 5 апреля, 2019 Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования, Скачайте Universal Virus Sniffer (uVS) Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем". Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную. Дождитесь окончания работы программы и прикрепите лог к посту в теме. !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да". Подробнее читайте в руководстве Как подготовить лог UVS. Ссылка на комментарий Поделиться на другие сайты More sharing options...
MerlinTomsk Опубликовано 5 апреля, 2019 Автор Share Опубликовано 5 апреля, 2019 лог добавил W01-7000-0029_2019-04-05_16-47-20_v4.1.4.7z Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 апреля, 2019 Share Опубликовано 5 апреля, 2019 Настройки прокси делали самостоятельно? В частности этот путь знаком? file://T:\proxy.pac Ссылка на комментарий Поделиться на другие сайты More sharing options...
MerlinTomsk Опубликовано 5 апреля, 2019 Автор Share Опубликовано 5 апреля, 2019 да, на оба вопроса Ссылка на комментарий Поделиться на другие сайты More sharing options...
Sandor Опубликовано 5 апреля, 2019 Share Опубликовано 5 апреля, 2019 Сообщите о проблеме в ТП через Company Account. В логах ничего подозрительного. Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти