Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] ошибка удаления вируса, nod32 не может удалить майнеры/трояны
угрозы отсутствуют. спасибо
[ Закрыто] ошибка удаления вируса, nod32 не может удалить майнеры/трояны
результаты сканирования[CODE]Malwarebytes
www.malwarebytes.com

-Данные журнала-
Дата проверки: 06.08.18
Время проверки: 9:47
Файл журнала: 917d7734-9944-11e8-ae25-1078d231193d.json
Администратор: Да

-Информация о ПО-
Версия: 3.5.1.2522
Версия компонентов: 1.0.391
Версия пакета обновления: 1.0.6215
Лицензия: Бесплатная версия

-Информация о системе-
ОС: Windows 10 (Build 17134.191)
Процессор: x64
Файловая система: NTFS
Пользователь: DESKTOP-3D86UK5\ANDREY

-Отчет о проверке-
Тип проверки: Полная проверка
Способ запуска проверки: Вручную
Результат: Завершено
Проверено объектов: 278134
Обнаружено угроз: 15
Помещено в карантин: 0
(Вредоносные программы не обнаружены)
Затраченное время: 2 мин, 31 с

-Настройки проверки-
Память: Включено
Автозагрузка: Включено
Файловая система: Включено
Архивы: Включено
Руткиты: Выключено
Эвристика: Включено
PUP: Обнаружение
PUM: Обнаружение

-Данные проверки-
Процесс: 0
(Вредоносные программы не обнаружены)

Модуль: 0
(Вредоносные программы не обнаружены)

Раздел реестра: 9
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{189238B6-A4E6-4340-87F4-9D5637BC7C61}, Проигнорировано пользователем, [394], [547002],1.0.6215
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{189238B6-A4E6-4340-87F4-9D5637BC7C61}, Проигнорировано пользователем, [394], [547002],1.0.6215
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\IOTA\MICRO\Miclip, Проигнорировано пользователем, [394], [547002],1.0.6215
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{FF63DDFB-42F2-47D8-A4CE-0DE422C07309}, Проигнорировано пользователем, [394], [527840],1.0.6215
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{FF63DDFB-42F2-47D8-A4CE-0DE422C07309}, Проигнорировано пользователем, [394], [527839],1.0.6215
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WindowsRecoveryCle­aner, Проигнорировано пользователем, [394], [527839],1.0.6215
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\KMSAutoNet, Проигнорировано пользователем, [5705], [538530],1.0.6215
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{4EA339B5-5353-40A3-B97C-F668CF694B73}, Проигнорировано пользователем, [5705], [538530],1.0.6215
HackTool.KMS, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{4EA339B5-5353-40A3-B97C-F668CF694B73}, Проигнорировано пользователем, [5705], [538530],1.0.6215

Значение реестра: 2
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{189238B6-A4E6-4340-87F4-9D5637BC7C61}|PATH, Проигнорировано пользователем, [394], [547001],1.0.6215
Trojan.Agent, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{FF63DDFB-42F2-47D8-A4CE-0DE422C07309}|PATH, Проигнорировано пользователем, [394], [527840],1.0.6215

Данные реестра: 0
(Вредоносные программы не обнаружены)

Поток данных: 0
(Вредоносные программы не обнаружены)

Папка: 0
(Вредоносные программы не обнаружены)

Файл: 4
RiskWare.DontStealOurSoftware, C:\WINDOWS\SYSTEM32\DRIVERS\ETC\HOSTS, Проигнорировано пользователем, [5327], [543391],1.0.6215
HackTool.KMS, C:\WINDOWS\SYSTEM32\TASKS\KMSAutoNet, Проигнорировано пользователем, [5705], [538530],1.0.6215
HackTool.KMS, C:\PROGRAMDATA\KMSAUTOS\KMSAUTO NET.EXE, Проигнорировано пользователем, [5705], [538530],1.0.6215
PUP.Optional.MailRu, C:\USERS\ANDREY\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, [234], [454830],1.0.6215

Физический сектор: 0
(Вредоносные программы не обнаружены)

Инструментарий управления Windows (WMI): 0
(Вредоносные программы не обнаружены)


(end)
[/CODE]
[ Закрыто] ошибка удаления вируса, nod32 не может удалить майнеры/трояны
Прикрепляю образ [URL=https://yadi.sk/d/OP7TBlJR3ZvTCK]автозапуска[/URL]
[ Закрыто] ошибка удаления вируса, nod32 не может удалить майнеры/трояны
К сожалению eset по каким то причинам при нажатии а кнопку удалить ( майнеры нашелся в оперативной памяти)  написал что ошибка удаления
Зашифрованы файлы в формате "353436383735364436323733324536343632"без расширения, CryptConsole3; ransom_note: README.txt
это CryptConsole 3.
Дешифровать данные файлы на текущий момент невозможно
1