Перейти к содержанию
mennen

Panda ActiveScan

Recommended Posts

mennen

Panda ActiveScan нашла на моем компьютере много вирусов! НО проверил систему утилитой Kaspersky Virus Removal Tool, Malwarebytes 1.41 нет ничего) Подкладываю файл проверки, помогите, зверушки присутствуют??

ActiveScan.txt

ActiveScan.txt

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Вижу детект куков, фолсы(?) на кряки и непонятные детекты в папке восстановления системы. Возможно, такие же "детекты" кряков.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen
Вижу детект куков, фолсы(?) на кряки и непонятные детекты в папке восстановления системы. Возможно, такие же "детекты" кряков.

Если три антивируса ничего не видят, а панда видит... думаю, что все это фолсы) Хотя детект куков это серьезно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

mennen

У Вас трояны в System Volume Information остались в точках восстановления. Отключите "Восстановление системы", а потом вручную очистите директории System Volume Information на всех логических дисках.

Пусть вот этот пост (ссылка) будет Вам в помощь.

Детект кукис можно не учитывать. Они чистятся как стандартными средствами Windows, так и многочисленными клинерами. Один из популярных сейчас CCleaner.

Doubleclick - один из старейших adware-spyware-спонсоров Интернета. Только самый ленивый продукт его не детектит. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
mennen
У Вас трояны в System Volume Information остались в точках восстановления. Отключите "Восстановление системы", а потом вручную очистите директории System Volume Information на всех логических дисках.

Пусть вот этот пост (ссылка) будет Вам в помощь.

Спасибо)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      ---------------------------------------------------------
       4.11.8
      ---------------------------------------------------------
       o Управление DNS логом вынесено в отдельные твики, #41 и #42.
         DNS лог работает начиная с Win8 (в ограниченном виде) и с Win8.1 в полном.
         Отключение ведения лога происходит мгновенно во всех системах кроме Windows 10,
         в последнем случае необходимо перезагрузить систему после 42 твика.
         (Win7 и ниже не поддерживается).  
    • demkd
      да, выглядит странно, может быть CommandLineEventConsumer чем-то уже удален, антивирус какой-нибудь неаккуратно поработал.
    • santy
      здесь почему то нет потребителя события c5br1lMhB Consumer = "CommandLineEventConsumer.Name=\"c5br1lMhB\"" что это может быть? скрипт, который был недоступен на момент создания образа? запуск майнера был: C:\Windows\System32\rundll32.exe -o pool.supportxmr.com:443 -u 44EspGiviPdeZSZyX1r3R9RhpGCkxYACEKUwbA4Gp6cVCzyiNeB21STWYsJZYZeZt63JaUn8CVxDeWWGs3f6XNxGPtSuUEX -k --tls -p MOON но чем был вызван запуск - не смогли отследить. (зачистили без regt 39)                              IZTVMAIL01_2021-07-30_07-26-53_v4.11.6.7z
    • demkd
      привет, любой запуск процесса отслеживается, не важно что его запустило, дополнительно в wmi-activity разве что dll можно считать, которые подсаживались в wmiprvse.exe, толку только от этого.
    • santy
      Привет. Возможен ли расширенный мониторинг создаваемых процессов через подписки WMI, аналогично тому, как это выполняется сейчас в uVS через твик 39? (т.е. доп. события пишутся системой в лог WMI-Activity.evtx и затем экспортируются нужное в образ автозапуска) или это уже работает сейчас?  
×