Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Выбрать дату в календареВыбрать дату в календаре

msil/injector.vof
Время;Модуль сканирования;Тип объекта;Объект;Обнаружение;Действие;Пользователь;Информация;Хэш;Первое обнаружение здесь
18.06.2022 0:51:37;Фильтр HTTP;файл;[URL=https://powerain.biz/sw/w1s.js;JS/Adware.Adport.A]https://powerain.biz/sw/w1s.js;JS/Adware.Adport.A[/URL] приложение;подключение завершено;Руслан-ПК\Руслан;Событие произошло при попытке доступа к Интернету следующим приложением: C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe (1B8EE52629D4862281DF2503EBAE777FA42C05AA).;4766683F463207DB2C8F642EA3AF9C321DB88086;
msil/injector.vof
ок, попробую
msil/injector.vof
dialersvc32.job удалил, по адресу c:\windows\system32\tasks\GoogleUpdateTaskMachineQC такого файла не оказалось, есть только MicrosoftEdgeUpdateTaskMachineCore, папка хром пустая, dialerstager в реестре нет
msil/injector.vof
мне удалить этот файл?)
msil/injector.vof
[QUOTE]santy написал:
выполняем скрипт в uVS:
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
[CODE] ;uVS v4.12 [http://dsrt.dyndns.org:8888]
;Target OS: NTv6.1
v400c
OFFSGNSAVE
regt 39
regt 41
restart
[/CODE]
перезагрузка, сделайте, пожалуйста, образ автозапуска с отслеживанием процессов и задач.
------------[/QUOTE]
msil/injector.vof
тут я пытался обновить виндовс, и обнаружил что у меня эта служба исчезла из списка служб...
msil/injector.vof
MSIL/Injector.VOF trojan cleaned вот с этой надписью нод всплывающее окно показывал, причем чет с месяц вроде, это окно периодически всплывает
Изменено: rusik ens - 17.06.2022 16:44:38
msil/injector.vof
пытался) с форума брал утилиты, в общем ничего они не нашли, только малварь нашел какие то иньекторы
msil/injector.vof
все нашел меню)
msil/injector.vof
Вот ссылка на лог ESETLogCollector [URL=https://www.sendspace.com/file/holtqp]https://www.sendspace.com/file/holtqp[/URL] извиняюсь поспешил не дочитал пару минут скину второй лог
Изменено: rusik ens - 17.06.2022 16:26:21