Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Win32/Spy.Agent.QGW в оперативной памяти

Здравствуйте.
У меня примерно такая же проблема. Постоянно выскакивает уведомление с обнаружением Win32/Spy.Agent.QGW
Подскажите, пожалуйста, как избавиться?
Оперативная память » C:\Users\Дмитрий\AppData\Local\Temp\28e86510.dll - модифицированный Win32/Spy.Agent.QGW троянская программа - очищено удалением [1]
Изменено: Дмитрий Белолипецкий - 26.04.2023 01:29:24 (добавление файлов)
Дмитрий Белолипецкий

Создайте образ автозапуска в uVS
http://forum.esetnod32.ru/forum9/topic2687/
+
Лог в FRST: http://forum.esetnod32.ru/forum9/topic2798/
Программа FRST должна создать два файла:  FRST.txt и Addition.txt

+
Лог ESETLogCollector
как это сделать, подробнее в нашей инструкции
https://forum.esetnod32.ru/forum9/topic10671/

! Здесь внизу страницы есть меню: Загрузить файлы.
Собрал
Дмитрий Белолипецкий

Сейчас посмотрю.
Изменено: RP55 RP55 - 04.08.2022 06:39:05
1) Есть заражение.

(!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен процесс с измененным кодом, сопоставленное ему имя файла может быть неверным: C:\WINDOWS\SYSWOW64\CMD.EXE [3180]
(!) ПРЕДУПРЕЖДЕНИЕ: Обнаружен процесс с измененным кодом, сопоставленное ему имя файла может быть неверным: C:\WINDOWS\SYSWOW64\DLLHOST.EXE [3492]

2) Возможно заражение произошло через этот файл:

2022-08-01 21:39 - 2022-08-01 21:33 - 000024214 _____ C:\Users\Дмитрий\Downloads\ЛС268320981940_номер79806700003_с_3­1072022_по_01082022.pdf
2022-08-01 21:37 - 2022-08-01 21:37 - 000020240 _____ C:\Users\Дмитрий\Downloads\ЛС268320981940_номер79806700003_с_3­1072022_по_01082022.pdf.rar

3) Единственный эффективный способ это закрыть - установка системных обновлений\закрыть уязвимости системы.
Цитата
RP55 RP55 написал:


3) Единственный эффективный способ это закрыть - установка системных обновлений\закрыть уязвимости системы.
Как это сделать? Через центр обновления винды установить всё, что можно?
Цитата
Дмитрий Белолипецкий написал:
Как это сделать? Через центр обновления винды установить всё, что можно?

https://www.comss.ru/page.php?id=6542

Но может и не получиться.
У меня регулярно автоматически обновляется. Вот сегодня ещё что-то там скачалось, как раз устанавливается.
Можно установить доступные обновление - перезагрузить PC и посмотреть на результат.
Цитата
RP55 RP55 написал:
Можно установить доступные обновление - перезагрузить PC и посмотреть на результат.
Попробую :-)
Благодарю за помощь.
Читают тему