Jump to content

Препоръчан пост

Здравейте.

 

Не вярвах, че ще ми се наложи да пускам тема в този раздел... но се случи.

 

Вчера направих нова инсталация на лаптопа с Уиндоус 7, 32-бит. версия. Чудех се за антивирусна и избрах тази на "Майкрософт". Пуснах да сканира, намери някаква гадина, премести я под карантина. По-късно вечерта пак.. Реших да сложа и платената версия на Malwarebytes Anti-Malware PRO (купих я не съм я теглил кракната ). Пуснах да сканира и тя и намери това:

 

Scan type: Quick scan

Objects scanned: 154960

Time elapsed: 3 minute(s), 54 second(s)

 

Memory Processes Infected: 0

Memory Modules Infected: 0

Registry Keys Infected: 1

Registry Values Infected: 0

Registry Data Items Infected: 0

Folders Infected: 0

Files Infected: 3

 

Memory Processes Infected:

(No malicious items detected)

 

Memory Modules Infected:

(No malicious items detected)

 

Registry Keys Infected:

HKEY_CURRENT_USER\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> No action taken.

 

Registry Values Infected:

(No malicious items detected)

 

Registry Data Items Infected:

(No malicious items detected)

 

Folders Infected:

(No malicious items detected)

 

Files Infected:

c:\Users\adminAppData\Local\Temp\pws_cdk.bss (Stolen.Data) -> No action taken.

c:\Users\adminAppData\Local\Temp\pws_mail.bss (Stolen.Data) -> No action taken.

c:\Users\admin\AppData\Local\Temp\pws_mess.bss (Stolen.Data) -> No action taken.

 

Премести ги под карантина и рестартирах лаптопа.

 

Днес антивирусната пак изпищя. Премести пак някаква гадинка под карантина.

 

След това пуснах отново Malwarebytes и откри горните 4 реда.

 

Спрях ситем ресторе-то, рестрартирах, влязох под сейф мод с интернет. Пуснах да сканира, намери ги и ги премахна.

 

След това влязох в нормален режим, пак сканирах и те са отново тук.

 

Ще се радвам, ако дадети идеи как да процедирам нататък.

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...
×
×
  • Създай ново...