Показать сообщение отдельно
Старый 25.02.2021, 21:34   #4 (permalink)
Vvvyg
Member
 
Регистрация: 17.05.2011
Адрес: Тула
Сообщений: 9,829
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 9863
По умолчанию

marat1976, предварительно.

Цитата:
Внимание !!! База поcледний раз обновлялась 01.03.2016 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Хотя бы базы обновляйте, раз уж AVZ использовали.

Кроме древней версии Eset видно хвосты от Avast, если нет возможности деинсталлировать штатно, рекомендую удалить остатки утилитой aswclear.exe в безопасном режиме. Два антивируса - это не двойная защита, а наоборот.

Знаете, что это?
Код:
C:\Program Files (x86)\youdu\client\loader.exe
В любом случае, проверьте на virustotal.com и дайте ссылку на результат.

Цитата:
Обратите внимание: в настройках IE задан прокси-сервер S-1-5-21-517984132-3557692192-877629012-1000\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings, ProxyServer="127.0.0.1:1080"
Знаете, зачем прокси на локалхосте?

Ну и сам факт, что антивирус постоянно находит Win32/exploit.CVE-2017-0147.A. означает, что система у вас с начала 2017-года минимум не обновлялась, и нужно установить, как минимум, KB4012212, иначе так и будете долбимы эксплоитом, антивирус только последствия устраняет, а не причину.
Ну и ещё это означает, что в локальной сети есть источник[и] заразы, либо открыт доступ к компьютеру снаружи.
Vvvyg вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070