В реестре в разделе HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run появилась программа POEngine5, сведений никаких, пытался отключить автозапуск через меню программы CClean - не могу, сведений тоже никаких о ней нет. Кто подскажет - что это или как узнать, что это? Система - Вин7 х64, из антивирусов - Касперский и Оутпост. Проверил разными антивирусами - ничего не находят.
Последний раз редактировалось Сергей Шипов; 08.09.2013 в 23:48.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Сергей Шипов, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Где будете решать проблему, здесь, или на другом ресурсе? Если здесь, то сделайте полный образ автозапуска uVS. Но, судя по тому, что в лог AVZ программа не попала, скорее всего, она легитимная.
Где будете решать проблему, здесь, или на другом ресурсе? Если здесь, то сделайте полный образ автозапуска uVS. Но, судя по тому, что в лог AVZ программа не попала, скорее всего, она легитимная.
А узнать то можно, что это вообще? В автозапуске через msconfig ее не видно, только через сторонние приложения, позволяющие просматривать автозапуск или через реестр.
Не вижу я никаких следов от программы POEngine5, видимо, уже вычистили. Но был этот файл, похоже, от PokerStars.
Есть ещё одна программа класса Adware. Выполните скрипт в uVS:
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: