Подозрительный файл Windows.exe и программа RManServer.exe [not-a-virus:RiskTool.Win32.RemoteSystem.a, not-a-virus:RemoteAdmin.Win32.RMS.ad
]
Здравствуйте!
Недавно заметил, что у меня висели процессы RManClient и RManServer.
Вроде это программа для удаленного доступа к компьютеру без ведома владельца.
Располагалась она по пути c:\Program Files\Remote Manipulator System - Server\.
Я процессы остановил и файлы удалил, но после перезагрузки выскочило окошко, что RManServer.exe не найден и папка c:\Program Files\Remote Manipulator System - Server появилась снова и в ней был файл 3.bat.
К тому же в папке автозагрузки постоянно появляется файл Windows.exe. Я его проверял Др. Вебом, но тот молчит.
Пожалуйста, помогите вылечить компьютер.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Ecclesiastes, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Скрипт выполнил. Карантин прислал. Результат загрузки
Файл сохранён как 130524_170711_quarantine_519f9e3ff06e6.zip
Размер файла 3485102
MD5 4aa4a9c2d9d5e96523702e33ba87b546
Программой PBDownForce да, пользовался где-то месяц назад.
А что она вредит системе?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: