Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

MSIL/Injector.VGR , Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR

RSS
Здравствуйте. Появляется уведомление каждую минуту что угроза удалена MSIL/Injector.VGR. Полная проверка и удаление подозрительных файлов ни к чему не привела. Буду благодарен за любую помощь, так как не знаю что с этим делать.

Изменено: Casp White - 23.05.2021 00:39:59

Ответы

Егор Филиппов\Dark Fire

Отчёт\лог в FRST - для анализа ?
файлы   ZOO* нужны для анализа.
Цитата
например: ZOO_2021-00-20_18-49-40.rar/7z)
... отправить в почту [email protected] ;
пока ни один файл не пришел в почту
образы автозапуска в почте не нужны, они есть на форуме
RP55 RP55, пожалуйста.
santy, здравствуйте, в папке uvs не было такого файла.
Цитата
Dark Fire написал:
 santy , здравствуйте, в папке uvs не было такого файла.
жаль, пока нет ни содержимого каталога,
C:\USERS\***\APPDATA\ROAMING\MICROSOFT\HASHCALC\MD5\
ни самого удаляемого файла

и тем более, неизвестно, как он появляется в системе

возможно, после установки этой программы: Origin, потому что во всех трех случаях она установлена, причем совсем недавно

santy, перешёл по адресу каталога, там есть 3 файла, могу их вам скинуть, если это что-то даст? По поводу Origin, вроде уже давно установлена. И ещё вопрос, файлы   ZOO нельзя как-то вручную создать через uvs?
Изменено: Dark Fire - 23.05.2021 16:33:38
Цитата
Dark Fire написал:
 santy , перешёл по адресу каталога, там есть 3 файла, могу их вам скинуть, если это что-то даст? По поводу Origin, вроде уже давно установлена. И ещё вопрос, файлы   ZOO нельзя как-то вручную создать через uvs?

да, заархивируйте с паролем infected и можно в указанную почту отправить - проверим что там
по origin пока только предположение, но установлено у всех примерно одинаково, близко к текущей дате
santy, архив скинул на почту, благодарю за помощь, если будут ещё какие-то вопросы ко мне, обращайтесь)
Изменено: Dark Fire - 23.05.2021 16:47:51
Цитата
Dark Fire написал:
 santy , архив скинул на почту, благодарю за помощь, если будут ещё какие-то вопросы ко мне, обращайтесь)

ок, спасибо, получил
если заражение повторится  - обращайтесь к нам на форум :)
calc.dll пока никто не детектирует
https://www.virustotal.com/gui/file/e148e5485feb62bc42152c0807c36834c054932bec0f54f­24c9f325705f7d492/detection
а в этом файле, возможно есть зашифрованный контент
AppCache.txt

santy, я конечно надеюсь, что оно не повторится, но если да, то обязательно напишу вам :)  
Читают тему