Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] MSIL/Injector.YT , Угроза в оперативной памяти

RSS
Сегодня, когда брат принёс ноутбук с работы. Ноутбук мой.
Не работают другие учётные записи, работал под админской.
И сегодня увидел гору… сообщений о программе (шпионе?).
Вот часть журнала:
Скрытый текст
Изменено: Станислав Михайленко - 09.06.2015 12:28:26 (Спойлер)

Ответы

Цитата
zloyDi написал:
AutoKMS.exe
В ИКС-клю*… исключения было добавлено.
*Переиграл в World of Warcraft  :)
Цитата
santy написал:
ЕСЕТ по прежнему находит в памяти
Ну раньше вообще часто было. Сейчас почти сведено на "нет". Может быть при включении ноутбука.
Цитата
zloyDi написал:
+ Добавьте программу AutoKMS.exe в исключение антивируса, скорее всего реакция на этот файл.
возможно и так, поскольу ESET его детектрует как:
MSIL/HackKMS.A potentially unsafe [ESET-NOD32]
Цитата
santy написал:
детектрует
Исправьте.
я думаю, смысл вам понятен,
(как в русской пословице: дурак не заметит, умный заметит не скажет :))

потому нужен ответ по существу:
добавлено это приложение (AutoKMS.exe) в исключение из проверки антивируса или нет.
---------
или временно исключите из автозапуска: посмотрим результат - причина детекта в нем или в чем то другом.
Изменено: santy - 10.06.2015 14:25:30
Добавлено.
тогда временно исключите его из автозапуска, посмотрим что будет в результате.
Цитата
santy написал:
исключите его из автозапуска
Скажите как его исключить. Не знаю, как сделать, чтобы служба не запускалась.
добавьте новый образ автозапуска,
посмотрим что осталось, заодно и скриптом AutoKMS.exe отключим
Образ будет, когда приедем.
Читают тему