Показано с 1 по 9 из 9.

TektonIT RMS Host в службах. Как удалить? (заявка № 216557)

  1. #1
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29

    Thumbs up TektonIT RMS Host в службах. Как удалить?

    На днях открывал подозрительный exe, после чего сегодня заметил потемнение экрана на секунду, и в диспетчере службу TektonIT RMS (в диспетчере отображалось что-то вроде "Proccess for Windows 64", и когда нажал на стрелочку (узнать дополнительно), то под ним была служба TektonIT). Сразу же закрыл эту задачу, и в службах отключил её.
    Вопрос в том, как её удалить полностью?
    Видел у вас на форуме тему, такую же: https://virusinfo.info/showthread.php?t=194682
    Просканировал ПК с помощью FRST, но в логах ничего не нашёл. Возможно вы найдёте, буду благодарен (прикрепляю файл).

    Upd. Когда перешёл по этим координатам (C:\win\setting.exe), сразу же запустился RMS.
    Расположение файла: C:\Windows\System32\mmc.exe

    zH516ZlFjbU.jpg
    J2bx4nlc4WkDWr.png


    Если удалить этот файл, никто не сможет больше подключаться к моему ПК?
    Вложения Вложения
    Последний раз редактировалось xSQUIRRELx; 04.12.2017 в 03:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) xSQUIRRELx, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Вообще-то здесь принято начинать с других логов, ну да ладно.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    S4 RManService; C:\win\setting.exe [2807648 2017-11-22] (Microsoft Corporation) [File not signed]
    Folder: C:\win
    Virustotal: C:\Users\vR.pRoD\en.exe
    Virustotal: C:\Users\vR.pRoD\ru.exe
    ContextMenuHandlers1: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
    ContextMenuHandlers3: [{4A7C4306-57E0-4C0C-83A9-78C1528F618C}] -> {4A7C4306-57E0-4C0C-83A9-78C1528F618C} =>  -> No File
    ContextMenuHandlers4: [7-Zip] -> {23170F69-40C1-278A-1000-000100020000} =>  -> No File
    FirewallRules: [{E1D09800-EF15-4E97-89EA-5D174EB59A9B}] => (Allow) C:\win\setting.exe
    C:\win\setting.exe
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сделайте логи по правилам.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Всё получилось, благодарю. TektonIT RMS Host пропал из служб.
    Вот мои логи, просьба проверить, всё ли там в порядке (вроде бы всё нормально, просмотрел их сам).
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Я просил ещё Fixlog.txt приложить.

    RDP Wrapper (by Vova Gordok) сами установили?
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Нет, не устанавливал.

    Совсем забыл про Fixlog.txt
    Держите.
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Цитата Сообщение от xSQUIRRELx Посмотреть сообщение
    Нет, не устанавливал.
    Тогда удалите.

    И примените в FRST такой fixlist.txt:
    Код:
    C:\win
    Новый Fixlog.txt прикрепите.
    WBR,
    Vadim

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    04.12.2017
    Сообщений
    8
    Вес репутации
    29
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Тогда удалите.

    И примените в FRST такой fixlist.txt:
    Код:
    C:\win
    Новый Fixlog.txt прикрепите.

    Удалил.
    Вложения Вложения
    • Тип файла: txt Fixlog.txt (388 байт, 1 просмотров)

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Всё на этом.

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

  14. Это понравилось:


  • Уважаемый(ая) xSQUIRRELx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. RManService TektoniT - R - Server
      От Lakimor в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.05.2017, 14:33
    2. Как избавиться от RMS RManService TektonIT R-Server?
      От Genji в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 22.07.2016, 15:35
    3. Удалить TektonIT - RMS Host RManService.
      От Карина Володина в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.12.2015, 18:41
    4. RManService TektonIT - RMS Host, Phantom.exe, диагностика
      От Карина Володина в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 15.12.2015, 11:21
    5. Хакер и TektonIT.
      От Даниэль Бритос в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.11.2014, 18:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01396 seconds with 19 queries