Смотрите видео ниже, чтобы узнать, как установить наш сайт в качестве веб-приложения на домашнем экране.
Примечание: Эта возможность может быть недоступна в некоторых браузерах.
Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.
Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.
Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.
http://new-forum.drweb.com/mod/forum/thread/?id=223363&fid=2&start=230267впринципе победил) бил вручную
в автозагрузке обнаружился файл kamsoft.exe, aккуратно меняем расширение у вируса на kamsoft.exe_vis и удаляем.На дисках вали autorun.inf и созданные им у меня o1.com, но как я понял он рандомный.
В реестре аналогичнй ключ с файлом kamsoft.exe, там же ключи на *bat файлики нашел.
Кроме этого на С: 2 файла gasretyw0.dll gasretyw1.dll не забудем зарезать, после ребута не обнаружил злодеев
VBSDFE1.DLL5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\WINDOWS\system32\vbsdfe1.dll --> Подозрение на Keylogger или троянскую DLL
C:\WINDOWS\system32\vbsdfe1.dll>>> Поведенческий анализ
1. Реагирует на события: клавиатура, мышь, все события
C:\WINDOWS\system32\vbsdfe1.dll>>> Нейросеть: файл с вероятностью 0.56% похож на типовой перехватчик событий клавиатуры/мыши
GASRETYW0.DLLC:\WINDOWS\system32\gasretyw0.dll --> Подозрение на Keylogger или троянскую DLL
C:\WINDOWS\system32\gasretyw0.dll>>> Поведенческий анализ
1. Реагирует на события: клавиатура, мышь, все события
C:\WINDOWS\system32\gasretyw0.dll>>> Нейросеть: файл с вероятностью 0.56% похож на типовой перехватчик событий клавиатуры/мыши
Это тоже вирус. Если хотите - могу перевсти описание действия этих вирусов.7. Эвристичеcкая проверка системы
>>> C:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
>>> C:\6fnlpetp.exe ЭПС: подозрение на скрытый автозапуск C:\autorun.inf [Autorun\Open]
>>> C:\6fnlpetp.exe ЭПС: подозрение на скрытый автозапуск C:\autorun.inf [Autorun\shell\open\command]
>>> D:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
>>> D:\6fnlpetp.exe ЭПС: подозрение на скрытый автозапуск D:\autorun.inf [Autorun\Open]
>>> D:\6fnlpetp.exe ЭПС: подозрение на скрытый автозапуск D:\autorun.inf [Autorun\shell\open\command]
>> Безопасность: к ПК разрешен доступ анонимного пользователя