Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

[ Закрыто ] MSIL/Injector.YT , Угроза в оперативной памяти

RSS
Сегодня, когда брат принёс ноутбук с работы. Ноутбук мой.
Не работают другие учётные записи, работал под админской.
И сегодня увидел гору… сообщений о программе (шпионе?).
Вот часть журнала:
Скрытый текст
Изменено: Станислав Михайленко - 09.06.2015 12:28:26 (Спойлер)

Ответы

это сделали?
Код
по левому DNS вам решать. если есть доступ к настройкам роутера - вбейте гугловские DNS: 8.8.8.8 и 8.8.4.4
Еще раз, хочу уточнить, когда именно возникает угроза, во время старта системы или во время сканирования системы?

В техподдержку обращались?

При наличии лицензии, обратитесь по адресу [email protected]

Спасибо.
Изменено: zloyDi - 17.06.2015 20:48:12

Извините за опоздание. Отвечаю:
С DNS ничего не делал. Реклама и перенаправление на скрипт пропали. После перепрошивки Android и получения рут-прав, рекламы не наблюдалось (сегодня перепрошивали).
Угроза возникает только при запуске системы. Больше никакого предупреждения нет, это хорошо.
Увеличиваются сомнения, что это ложная тревога.
Изменено: Станислав Михайленко - 18.06.2015 17:56:01
может и ложная.
поддерживаю рекомендацию обратиться в техподдержку, возможно они в курсе этого предположительно ложняка.
Изменено: santy - 18.06.2015 18:47:45
Да не ложняк это, реакция на кряк AutoKMS.exe
Удалите его и проблемы не будет.
c:\windows\autokms\autokms.exe

Цитата
zloyDi написал:
%WINDIR%\autokms\autokms.exe
Папку AutoKMS или файл только?
Ещё необходим скрипт uVS для удаления MultiKMS.
Изменено: Станислав Михайленко - 19.06.2015 16:37:02
Только файл.

Случайно запустил файл. Уже удалил.
DNS был установлен от провайдера.
Тему закрыть.  :)
Изменено: Станислав Михайленко - 23.06.2015 17:25:19
Читают тему