Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Win32/Spy.Agent.QFL троянская программа в оперативной памяти
[QUOTE]santy написал:
Хорошо. Выполняем скрипт с перезагрузкой системы. Проверяем результат после перезагрузки.



[/QUOTE]
Скрипт выполнил. Спасибо вам, антивирус больше ничего не находит.[QUOTE]santy написал:
архив из каталога uVS (по формату: ZOO_гггг-мм-дд_чч-мм-сс.rar/7z)  отправить в почту [URL=mailto:[email protected]][email protected][/URL][/QUOTE]
отправил
[ Закрыто] Win32/Spy.Agent.QFL троянская программа в оперативной памяти
[QUOTE]santy написал:
этот файл проверьте, пожалуйста, на Virustotal.com, дайте нам ссылку на линк проверки:C:\USERS\KVV80\APPDATA\LOCAL\PROGRAMS\ADLOCK\D2C1BEE53B.MSI[/QUOTE]
[URL=https://www.virustotal.com/gui/file/7096ace4487307c32f707c46fa456404d1fdb8a4c4ab8b5c6b5573963bbe8a27]https://www.virustotal.com/gui/file/7096ace4487307c32f707c46fa456404d1fdb8a4c4ab8b5c6b5573963bbe8a27[/URL]

[QUOTE]santy написал:
с этим файлом что случилось? не удалили его случайно?"Модуль" = "c:\windows\syswow64\svchost.exe" ( 1: Безопасно ) ; Хост-процесс для служб Windows ; Microsoft Corporation ;[/QUOTE]
этот файл присутствует
[ Закрыто] Win32/Spy.Agent.QFL троянская программа в оперативной памяти
+
[ Закрыто] Win32/Spy.Agent.QFL троянская программа в оперативной памяти
Помогите избавиться от этой напасти


Оперативная память » C:\Windows\System32\dllhost.exe - OК
Оперативная память » C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AiSuiteSDK\ArmouryAiSuiteSDK.dll - OК
Оперативная память » C:\Users\kvv80\AppData\Local\Temp\e0acf484.dll - не удается открыть [4]
Оперативная память » C:\Windows\SysWOW64\cmd.exe - OК
[COLOR=#ff0000]Оперативная память » C:\Users\kvv80\AppData\Local\Temp\18e39c2.dll - не удается открыть [4][/COLOR]
[COLOR=#ff0000]Оперативная память » C:\Users\kvv80\AppData\Local\Temp\18e39c2.dll » EMB » [#1]GRef - Win32/Spy.Agent.QFL троянская программа - выбор действия отложен до завершения сканирования[/COLOR]
[COLOR=#ff0000]Оперативная память » C:\Users\kvv80\AppData\Local\Temp\18e39c2.dll » EMB » [#0]GRef - модифицированный Win64/Kryptik.CNH троянская программа - выбор действия отложен до завершения сканирования[/COLOR]
Оперативная память » C:\Users\kvv80\AppData\Local\Temp\4fbc3690.dll - не удается открыть [4]
Оперативная память » C:\Windows\SysWOW64\dllhost.exe - OК
Оперативная память » mem_180000_32972.dll - не удается открыть [4]
Оперативная память » D:\Download\uvs_latest\tfpmbk - не удается открыть [4]
Оперативная память » C:\Users\kvv80\AppData\Local\Temp\18e39c2.dll - не удается открыть [4]
Количество просканированных объектов: 1640
Количество обнаружений: 2
Количество очищенных объектов: 0
1