На днях открывал подозрительный exe, после чего сегодня заметил потемнение экрана на секунду, и в диспетчере службу TektonIT RMS (в диспетчере отображалось что-то вроде "Proccess for Windows 64", и когда нажал на стрелочку (узнать дополнительно), то под ним была служба TektonIT). Сразу же закрыл эту задачу, и в службах отключил её.
Вопрос в том, как её удалить полностью?
Видел у вас на форуме тему, такую же: https://virusinfo.info/showthread.php?t=194682
Просканировал ПК с помощью FRST, но в логах ничего не нашёл. Возможно вы найдёте, буду благодарен (прикрепляю файл).
Upd. Когда перешёл по этим координатам (C:\win\setting.exe), сразу же запустился RMS.
Расположение файла: C:\Windows\System32\mmc.exe
Если удалить этот файл, никто не сможет больше подключаться к моему ПК?
Последний раз редактировалось xSQUIRRELx; 04.12.2017 в 03:08.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) xSQUIRRELx, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Всё получилось, благодарю. TektonIT RMS Host пропал из служб.
Вот мои логи, просьба проверить, всё ли там в порядке (вроде бы всё нормально, просмотрел их сам).
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: