Удаление вируса, файл msa.exe - инфицирован, вопросы по логам.
День добрый!
[B]Просьба посмотреть логи..[/B]
Странного не чего не нашел в работе ПК.
Ещё одно, при сканировании первый раз AVZ ругался на tmagent который находился в C:\Program Files\Common Files\Target Marketing Agency\TMAgent\ ,
в тоже время NOD32 не ругается на этот файл. - Удалил. Quarantine - сделал с TMAgent. файл называется avz00003.dta. в архиве который я загружу следующей темой . пароль на архив: virus
[B]Но логи подозрительные.. Посмотрите пожалуйста[/B]
Сразу если можно вопросы по текущиму логу
На сколько опасно:
[I] >> Опасно ! Обнаружена маскировка процессов ?[/I]
[I]\FileSystem\ntfs[IRP_MJ_CREATE] = 823DA1D8 -> перехватчик не определен ?[/I] \*как видно в логах этого добра достаточно *\
[I]C:\Program Files\TortoiseHg\THgShell.dll --> Подозрение на Keylogger или троянскую DLL[/I]
[I]C:\Program Files\TortoiseHg\THgShell.dll>>> Поведенческий анализ [/I]
\* Если я периодически использую TortoiseHg, мне его необходимо удалить? *\
[I]>>> C:\WINDOWS\msa.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности) \* Возможно ли что это вирус? *\[/I]
\*сканирование через [URL="http://www.virustotal.com/ru"]www.virustotal.com/ru[/URL] - считает что Результат: 32/40 (80.00%) вирус.*\
>> Нарушение ассоциации REG файлов \* На сколько страшно это? Возможно ли изменить? *\
Заранее всем большое спасибо за помощь.
virusinfo_syscure.zip - добавил