Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] вирус Win32/Injector.BQRG постоянно создает рандомные копии вирус, которые удаляет Nod32 , вирус Win32/Injector.BQRG

1
RSS
вирус Win32/Injector.BQRG постоянно  создает рандомные копии вирус, которые удаляет Nod32...какие рекомендации?
этот?
Цитата
Полное имя                  C:\WINDOWS\SYSTEM32\SHXRKKR.EXE
Имя файла                   SHXRKKR.EXE
Тек. статус                 ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
Удовлетворяет критериям    
CURRENTVERSION.RUN          (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1)   AND   (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)
                           
Сохраненная информация      на момент создания образа
Статус                      в автозапуске
Инф. о файле                Не удается найти указанный файл.
Цифр. подпись               проверка не производилась
                           
Ссылки на объект            
Ссылка                      HKEY_USERS\S-1-5-21-1260773953-2834559707-424870422-2106\Software\Microsoft\Windows\CurrentVersion\Run\SHxRKKR
SHxRKKR                     C:\WINDOWS\system32\SHxRKKR.exe
сделайте образ из безопасного режима системы.


                           
Цитата
santy написал:
этот?
Цитата
Полное имя                  C:\WINDOWS\SYSTEM32\SHXRKKR.EXE
Имя файла                   SHXRKKR.EXE
Тек. статус                 ?ВИРУС? ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                           
Удовлетворяет критериям    
CURRENTVERSION.RUN          (ССЫЛКА ~ \CURRENTVERSION\RUN\)(1)   AND   (ЦИФР. ПОДПИСЬ !~ ДЕЙСТВИТЕЛЬНА)(1)
                           
Сохраненная информация      на момент создания образа
Статус                      в автозапуске
Инф. о файле                Не удается найти указанный файл.
Цифр. подпись               проверка не производилась
                           
Ссылки на объект            
Ссылка                      HKEY_USERS\S-1-5-21-1260773953-2834559707-424870422-2106\Software\Microsoft\Windows\CurrentVersion\Run\SHxRKKR
SHxRKKR                     C:\WINDOWS\system32\SHxRKKR.exe
сделайте образ из безопасного режима системы.

удалил со 2 раза .. спасибо
1
Читают тему