Показано с 1 по 5 из 5.

Помогите с трояном (заявка № 216478)

  1. #1
    Junior Member Репутация
    Регистрация
    27.11.2017
    Сообщений
    3
    Вес репутации
    29

    Помогите с трояном

    значки на панели пуск не работают, лишний файл host
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Abcdeyka, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    27.11.2017
    Сообщений
    3
    Вес репутации
    29
    Malwarebytes
    www.malwarebytes.com

    -Данные журнала-
    Дата проверки: 27.11.17
    Время проверки: 13:17
    Файл журнала: 9530a5c8-d364-11e7-b15b-94de807ad018.json
    Администратор: Да

    -Информация о ПО-
    Версия: 3.3.1.2183
    Версия компонентов: 1.0.236
    Версия пакета обновления: 1.0.3355
    Лицензия: Ознакомительная версия

    -Информация о системе-
    ОС: Windows 10 (Build 16299.64)
    Процессор: x64
    Файловая система: NTFS
    Пользователь: ADMIN-\u00d0\u009f\u00d0\u009a\ADMIN

    -Отчет о проверке-
    Тип проверки: Полная проверка
    Результат: Завершено
    Проверено объектов: 408186
    Обнаружено угроз: 1
    Помещено в карантин: 0
    (Вредоносные программы не обнаружены)
    Затраченное время: 0 мин, 29 с

    -Настройки проверки-
    Память: Включено
    Автозагрузка: Включено
    Файловая система: Включено
    Архивы: Включено
    Руткиты: Выключено
    Эвристика: Включено
    PUP: Обнаружение
    PUM: Обнаружение

    -Данные проверки-
    Процесс: 0
    (Вредоносные программы не обнаружены)

    Модуль: 0
    (Вредоносные программы не обнаружены)

    Раздел реестра: 0
    (Вредоносные программы не обнаружены)

    Значение реестра: 0
    (Вредоносные программы не обнаружены)

    Данные реестра: 0
    (Вредоносные программы не обнаружены)

    Поток данных: 0
    (Вредоносные программы не обнаружены)

    Папка: 0
    (Вредоносные программы не обнаружены)

    Файл: 1
    PUP.Optional.MailRu, C:\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, [681], [454830],1.0.3355

    Физический сектор: 0
    (Вредоносные программы не обнаружены)


    (end)

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Удалите в MBAM всё найденное.

    В hosts.ics такие записи:
    Код:
    O1 - Hosts.ICS: 192.168.137.1 ADMIN-192.168.137.128 android-c4d872f9384ef29.mshome.net # 2017 12 1 4 10 41 31 676
    O1 - Hosts.ICS: 192.168.137.241 iPod-Admin.mshome.net # 2017 12 1 4 10 43 18 277
    Сами прописывали? Ничего криминального в них нет всё равно.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    27.11.2017
    Сообщений
    3
    Вес репутации
    29
    Спасибо, разобрался
    Трояны удалились при переустановке винды, а записи в хостс из-за раздачи вайфая чере вайфай карту.

  • Уважаемый(ая) Abcdeyka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 16.12.2012, 21:34
    2. помогите с трояном
      От Lex_66 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.01.2010, 10:51
    3. помогите плз с трояном
      От Milalllka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.07.2009, 20:53
    4. Помогите с трояном
      От reigun в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 08:05
    5. Помогите с трояном.
      От gyma в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.10.2008, 18:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00882 seconds with 19 queries