[ Закрыто ] MSIL/Injector.YT , Угроза в оперативной памяти

RSS
Сегодня, когда брат принёс ноутбук с работы. Ноутбук мой.
Не работают другие учётные записи, работал под админской.
И сегодня увидел гору… сообщений о программе (шпионе?).
Вот часть журнала:
Скрытый текст
Изменено: Станислав Михайленко - 09.06.2015 12:28:26 (Спойлер)

Ответы

это сделали?
Код
по левому DNS вам решать. если есть доступ к настройкам роутера - вбейте гугловские DNS: 8.8.8.8 и 8.8.4.4
Еще раз, хочу уточнить, когда именно возникает угроза, во время старта системы или во время сканирования системы?

В техподдержку обращались?

При наличии лицензии, обратитесь по адресу support@eset.ua

Спасибо.
Изменено: zloyDi - 17.06.2015 20:48:12
Извините за опоздание. Отвечаю:
С DNS ничего не делал. Реклама и перенаправление на скрипт пропали. После перепрошивки Android и получения рут-прав, рекламы не наблюдалось (сегодня перепрошивали).
Угроза возникает только при запуске системы. Больше никакого предупреждения нет, это хорошо.
Увеличиваются сомнения, что это ложная тревога.
Изменено: Станислав Михайленко - 18.06.2015 17:56:01
может и ложная.
поддерживаю рекомендацию обратиться в техподдержку, возможно они в курсе этого предположительно ложняка.
Изменено: santy - 18.06.2015 18:47:45
Да не ложняк это, реакция на кряк AutoKMS.exe
Удалите его и проблемы не будет.
c:\windows\autokms\autokms.exe
Цитата
zloyDi написал:
%WINDIR%\autokms\autokms.exe
Папку AutoKMS или файл только?
Ещё необходим скрипт uVS для удаления MultiKMS.
Изменено: Станислав Михайленко - 19.06.2015 16:37:02
Только файл.
Случайно запустил файл. Уже удалил.
DNS был установлен от провайдера.
Тему закрыть.  :)
Изменено: Станислав Михайленко - 23.06.2015 17:25:19
Читают тему (гостей: 1)