-
Junior Member
- Вес репутации
- 31
Подозрение на Trojan
Добрый день!
После проверки ПК специализированным ПО получил следующий результат:
C:\GAMES\Mortal Kombat X Premium Edition\Asset\DISM_Ermac_B_DLC.xxx >>> подозрение на Trojan-Spy.Win32.Zbot.eev ( 0F7B0236 00000000 0026F2D1 0026561E 1310720)
C:\GAMES\Mortal Kombat X Premium Edition\Asset\DISM_JaxJr_B_DLC.xxx >>> подозрение на Trojan-Spy.Win32.Zbot.eev ( 0F794A32 00000000 0026F2D1 0026561E 1310720)
C:\Users\***\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\b984961e758ca48beec11fdbef4bc ddd_fce8395e8fd8a86f_6ff674beb7716334_1_0.bin >>> подозрение на Trojan.Win32.StartPage.ayw
C:\Windows\System32\LogFiles\Scm\SCM.EVM.2 >>> подозрение на Trojan-Downloader.Win32.AutoIt.q ( 1CDA8BC2 1E621768 004D6E44 004D6E44 491520)
C:\Windows\System32\LogFiles\Scm\SCM.EVM.3 >>> подозрение на Trojan-Downloader.Win32.AutoIt.q ( 1CDD316C 1E621768 004D6E44 004D6E44 491520)
C:\Windows\System32\LogFiles\Scm\SCM.EVM.4 >>> подозрение на Trojan-Downloader.Win32.AutoIt.q ( 1CDC5339 1E621768 004D6E44 004D6E44 491520)
ну и "Порт 65000 TCP - Devil v1.03, Stacheldracht (NvStreamService.exe)"
Прошу посодействовать.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) ainrus, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 31
Проблему решил. Спасибо. Тему можно закрыть.
Дополнительно нашел и устранил проблему с пропиской "всплывающего" окна в браузере (рекламно-развлекательный ресурс) в папке windows32 файл MS.