Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] MSIL/Injector.YT , Угроза в оперативной памяти

RSS
Сегодня, когда брат принёс ноутбук с работы. Ноутбук мой.
Не работают другие учётные записи, работал под админской.
И сегодня увидел гору… сообщений о программе (шпионе?).
Вот часть журнала:
Скрытый текст
Изменено: Станислав Михайленко - 09.06.2015 12:28:26 (Спойлер)

Ответы

это сделали?
Код
по левому DNS вам решать. если есть доступ к настройкам роутера - вбейте гугловские DNS: 8.8.8.8 и 8.8.4.4
Еще раз, хочу уточнить, когда именно возникает угроза, во время старта системы или во время сканирования системы?

В техподдержку обращались?

При наличии лицензии, обратитесь по адресу [email protected]

Спасибо.
Изменено: zloyDi - 17.06.2015 20:48:12

Извините за опоздание. Отвечаю:
С DNS ничего не делал. Реклама и перенаправление на скрипт пропали. После перепрошивки Android и получения рут-прав, рекламы не наблюдалось (сегодня перепрошивали).
Угроза возникает только при запуске системы. Больше никакого предупреждения нет, это хорошо.
Увеличиваются сомнения, что это ложная тревога.
Изменено: Станислав Михайленко - 18.06.2015 17:56:01
может и ложная.
поддерживаю рекомендацию обратиться в техподдержку, возможно они в курсе этого предположительно ложняка.
Изменено: santy - 18.06.2015 18:47:45
Да не ложняк это, реакция на кряк AutoKMS.exe
Удалите его и проблемы не будет.
c:\windows\autokms\autokms.exe

Цитата
zloyDi написал:
%WINDIR%\autokms\autokms.exe
Папку AutoKMS или файл только?
Ещё необходим скрипт uVS для удаления MultiKMS.
Изменено: Станислав Михайленко - 19.06.2015 16:37:02
Только файл.

Случайно запустил файл. Уже удалил.
DNS был установлен от провайдера.
Тему закрыть.  :)
Изменено: Станислав Михайленко - 23.06.2015 17:25:19
Читают тему