Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

MSIL/Injector.VGR , Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR

RSS
Здравствуйте. Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR. Полная проверка и удаление подозрительных файлов ни к чему не привела. Буду благодарен за любую помощь, так как не знаю что с этим делать.

Изменено: Casp White - 23.05.2021 00:39:59

Ответы

Егор Филиппов\Dark Fire

Отчёт\лог в FRST - для анализа ?
файлы   ZOO* нужны для анализа.
Цитата
например: ZOO_2021-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
пока ни один файл не пришел в почту
образы автозапуска в почте не нужны, они есть на форуме
RP55 RP55, пожалуйста.
santy, здравствуйте, в папке uvs не было такого файла.
Цитата
Dark Fire написал:
 santy , здравствуйте, в папке uvs не было такого файла.
жаль, пока нет ни содержимого каталога,
C:\USERS\***\APPDATA\ROAMING\MICROSOFT\HASHCALC\MD5\
ни самого удаляемого файла

и тем более, неизвестно, как он появляется в системе

возможно, после установки этой программы: Origin, потому что во всех трех случаях она установлена, причем совсем недавно

santy, перешёл по адресу каталога, там есть 3 файла, могу их вам скинуть, если это что-то даст? По поводу Origin, вроде уже давно установлена. И ещё вопрос, файлы   ZOO нельзя как-то вручную создать через uvs?
Изменено: Dark Fire - 23.05.2021 16:33:38
Цитата
Dark Fire написал:
 santy , перешёл по адресу каталога, там есть 3 файла, могу их вам скинуть, если это что-то даст? По поводу Origin, вроде уже давно установлена. И ещё вопрос, файлы   ZOO нельзя как-то вручную создать через uvs?

да, заархивируйте с паролем infected и можно в указанную почту отправить - проверим что там
по origin пока только предположение, но установлено у всех примерно одинаково, близко к текущей дате
santy, архив скинул на почту, благодарю за помощь, если будут ещё какие-то вопросы ко мне, обращайтесь)
Изменено: Dark Fire - 23.05.2021 16:47:51
Цитата
Dark Fire написал:
 santy , архив скинул на почту, благодарю за помощь, если будут ещё какие-то вопросы ко мне, обращайтесь)

ок, спасибо, получил
если заражение повторится  - обращайтесь к нам на форум :)
calc.dll пока никто не детектирует
https://www.virustotal.com/gui/file/e148e5485feb62bc42152c0807c36834c054932bec0f54f­24c9f325705f7d492/detection
а в этом файле, возможно есть зашифрованный контент
AppCache.txt

santy, я конечно надеюсь, что оно не повторится, но если да, то обязательно напишу вам :)  
Читают тему