-
Junior Member
- Вес репутации
- 35
Появился вирус. [not-a-virus:RemoteAdmin.Win32.RAT.a, Backdoor.Win32.DarkKomet.xyk
]
Вирус заметил антивирус аваст, я не успел точно запомнить название: win32 dfl и еще что-то. Заметил он его, пока меня не было за компьютером минут 25, из другой комнаты я услышал как прозвучал голос аваста, что вирусная угроза была обнаружена, пошел смотреть и что успел то запомнил.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Yuri2510, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 35
3 часа шла проверка и я заметил, что программа вылетела... Сейчас поставил проверку еще раз.
- - - - -Добавлено - - - - -
Почему то в этот раз быстро закончило.
-
C:\Users\User\AppData\Local\Temp\upnp.exe
C:\Users\User\AppData\Local\Temp\tmp.exe
заархивируйте с паролем virus и пришлите по красной ссылке Прислать запрошенный карантин вверху темы
После этого поместите в карантин МВАМ все найденное
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 35
Файлы прислал, остальные отправил в карантин. Аваст ругался на tmp.exe
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 35
Не знаю, ведь проблем не было, только аваст увидил, что пока меня нет что-то происходит.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 35
Мне мысль такая пришла, файлы то эти были в папке темп, а значит при перезагрузке они скорее всего появятся там снова.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 35
Ну да, я перезагрузил компьютер и нет этих файлов. Спасибо за помощь.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- \tmp.exe - Backdoor.Win32.DarkKomet.xyk ( DrWEB: BackDoor.Comet.2020, BitDefender: Backdoor.Fynloski.C, AVAST4: Win32:Delf-SQI [Trj] )
- \upnp.exe - not-a-virus:RemoteAdmin.Win32.RAT.a
-