Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] MSIL/Injector.YT - угроза в оперативной памяти
День добрый!
От греха подальше удалил из [COLOR=#696a6a]C:\WINDOWS\SYSTEM32\TASKS\ файл [/COLOR][COLOR=#696a6a]KMSAUTONET, а из [/COLOR][COLOR=#696a6a]C:\WINDOWS - папку [/COLOR][COLOR=#696a6a]MULTIKMS. Все, детекта нет со вчерашнего вечера. Надеюсь, болезнь если и не излечена, то заглушена надолго. Или я снова рано радуюсь?
Благодарю, [/COLOR][URL=http://forum.esetnod32.ru/user/22/]santy[/URL], за помощь!
[ Закрыто] MSIL/Injector.YT - угроза в оперативной памяти
В автозагрузке, доступной из диспетчера задач, ничего подобного на активатор не обнаружил. В процессах, однако, обнаружился процесс MultiKMS. Я его убил, сделал несколько контрольных перезагрузок компьютера. Прошло 20 минут работы, детект не обнаруживается. Далее сегодня нет возможности отслеживать (на работу пора), посмотрю еще завтра. Спасибо за помощь!
[ Закрыто] MSIL/Injector.YT - угроза в оперативной памяти
Что ж, симптомы похожие. Каков будет Ваш вердикт? Какие действия предпринять?
[ Закрыто] MSIL/Injector.YT - угроза в оперативной памяти
Возможно, и так, правда, этот активатор присутствует на компьютере довольно давно, а гадость обнаружилась лишь вчера.
Лог журнала прилагаю
[ Закрыто] MSIL/Injector.YT - угроза в оперативной памяти
Добрый день!
Не заметил, где вчера поймал эту заразу.
ESET Smary Security, Dr. Web Cureit! с этой заразой не справились.
Требуемый лог прилагаю, прошу помощи
1