Вирусы чи не?

fuerte

Andrey
Дней с нами
3.830
Розыгрыши
0
Сообщения
326
Репутация
17
Реакции
318
В общем сделал проверку ПК через прогу и мне выдало следующее
Раздел реестра: 1
PUP.Optional.BlockAndSurf, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Проигнорировано пользователем, 25, -1, 0.0.0, , action,

Значение реестра: 4
PUP.Optional.BlockAndSurf, HKU\S-1-5-21-1597173697-2596793802-1757019504-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|bdheabnbdelbnhkennpakjhjjknaanab, Проигнорировано пользователем, 25, 175020, , , ,
PUP.Optional.BlockAndSurf, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, 25, -1, 0.0.0, , action,
PUP.Optional.BlockAndSurf, HKU\S-1-5-21-1597173697-2596793802-1757019504-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, 25, -1, 0.0.0, , action,
PUP.Optional.BlockAndSurf, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Проигнорировано пользователем, 25, -1, 0.0.0, , action,

Данные реестра: 0
(Вредоносные программы не обнаружены)

Поток данных: 0
(Вредоносные программы не обнаружены)

Папка: 4
PUP.Optional.BlockAndSurf, C:\USERS\FUERTE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\SYNC EXTENSION SETTINGS\BDHEABNBDELBNHKENNPAKJHJJKNAANAB, Проигнорировано пользователем, 25, 175020, 1.0.23350, , ame,
PUP.Optional.MailRu, C:\USERS\FUERTE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Проигнорировано пользователем, 259, 454830, , , ,
Adware.Elex.ShrtCln, C:\USERS\FUERTE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Проигнорировано пользователем, 295, 454693, , , ,
PUP.Optional.MailRu, C:\USERS\FUERTE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\LevelDB, Проигнорировано пользователем, 259, 454830, , , ,

Файл: 26
PUP.Optional.BlockAndSurf, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\bdheabnbdelbnhkennpakjhjjknaanab\000003.log, Проигнорировано пользователем, 25, 175020, , , ,
PUP.Optional.BlockAndSurf, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\bdheabnbdelbnhkennpakjhjjknaanab\CURRENT, Проигнорировано пользователем, 25, 175020, , , ,
PUP.Optional.BlockAndSurf, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\bdheabnbdelbnhkennpakjhjjknaanab\LOCK, Проигнорировано пользователем, 25, 175020, , , ,
PUP.Optional.BlockAndSurf, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\bdheabnbdelbnhkennpakjhjjknaanab\LOG, Проигнорировано пользователем, 25, 175020, , , ,
PUP.Optional.BlockAndSurf, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\bdheabnbdelbnhkennpakjhjjknaanab\LOG.old, Проигнорировано пользователем, 25, 175020, , , ,
PUP.Optional.BlockAndSurf, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Extension Settings\bdheabnbdelbnhkennpakjhjjknaanab\MANIFEST-000001, Проигнорировано пользователем, 25, 175020, , , ,
PUP.Optional.BlockAndSurf, C:\USERS\FUERTE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Secure Preferences, Проигнорировано пользователем, 25, 175020, , , ,
Malware.Generic.4158495932, C:\$RECYCLE.BIN\S-1-5-21-1597173697-2596793802-1757019504-1001\$RX2762N.1\KMSAUTO.EXE, Проигнорировано пользователем, 1000000, 0, 1.0.23350, 36542CA8C977CF56F7DD9CBC, dds, 00702899
Malware.Generic.4158495932, C:\USERS\FUERTE\APPDATA\LOCAL\TEMP\RAR$EXB1124.11666\KMSAUTO_LITE_V1.3.1\KMSAUTO.EXE, Проигнорировано пользователем, 1000000, 0, 1.0.23350, 36542CA8C977CF56F7DD9CBC, dds, 00702899
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\000005.ldb, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\004257.ldb, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\004259.ldb, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\004262.ldb, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\004263.log, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\004264.ldb, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\CURRENT, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOCK, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\LOG.old, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\Users\FUERTE\AppData\Local\Google\Chrome\User Data\Default\Sync Data\LevelDB\MANIFEST-000001, Проигнорировано пользователем, 259, 454830, , , ,
PUP.Optional.MailRu, C:\USERS\FUERTE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, 259, 454830, 1.0.23350, , ame,
RiskWare.RemoteAdmin, C:\USERS\FUERTE\APPDATA\LOCAL\TEMP\TEMP1_AA_V3.ZIP\AA_V3.EXE, Проигнорировано пользователем, 1740, 633022, 1.0.23350, 77C4BF5F2D08329DFD4631A5, dds, 00702899
MachineLearning/Anomalous.100%, C:\USERS\FUERTE\DESKTOP\Разное\NOTGRAM 3.2\NOTGRAM.EXE, Проигнорировано пользователем, 0, 392687, 1.0.23350, , shuriken,
MachineLearning/Anomalous.100%, C:\USERS\FUERTE\DESKTOP\Разное\NOTGRAM 3.3\NOTGRAM.EXE, Проигнорировано пользователем, 0, 392687, 1.0.23350, , shuriken,
Adware.Elex.ShrtCln, C:\USERS\FUERTE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, 295, 454693, 1.0.23350, , ame,
PUP.Optional.MailRu, C:\USERS\FUERTE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, 259, 454830, 1.0.23350, , ame,

С Майловской хуетой всё понятно, а что касается остального ?
 
не могу сказать точно, но вот эта строчка
PUP.Optional.BlockAndSurf, HKU\S-1-5-21-1597173697-2596793802-1757019504-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|bdheabnbdelbnhkennpakjhjjknaanab

кажется это майнер скрытый, я когда чистил свой, направленно искал скрытые майнеры, было что то подобное, но повторюсь, могу ошибаться
 
PUPы это реклама в основном
Из подозрительного:
RiskWare.RemoteAdmin, C:\USERS\FUERTE\APPDATA\LOCAL\TEMP\TEMP1_AA_V3.ZIP\AA_V3.EXE, Проигнорировано пользователем, 1740, 633022, 1.0.23350, 77C4BF5F2D08329DFD4631A5, dds, 00702899
MachineLearning/Anomalous.100%, C:\USERS\FUERTE\DESKTOP\Разное\NOTGRAM 3.2\NOTGRAM.EXE, Проигнорировано пользователем, 0, 392687, 1.0.23350, , shuriken,
MachineLearning/Anomalous.100%, C:\USERS\FUERTE\DESKTOP\Разное\NOTGRAM 3.3\NOTGRAM.EXE, Проигнорировано пользователем, 0, 392687, 1.0.23350, , shuriken,
 
не могу сказать точно, но вот эта строчка
PUP.Optional.BlockAndSurf, HKU\S-1-5-21-1597173697-2596793802-1757019504-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|bdheabnbdelbnhkennpakjhjjknaanab

кажется это майнер скрытый, я когда чистил свой, направленно искал скрытые майнеры, было что то подобное, но повторюсь, могу ошибаться
Чёт даже в гугле ничего не могу найти про этот файл... Попробую удалить
PUPы это реклама в основном
Из подозрительного:
RiskWare.RemoteAdmin, C:\USERS\FUERTE\APPDATA\LOCAL\TEMP\TEMP1_AA_V3.ZIP\AA_V3.EXE, Проигнорировано пользователем, 1740, 633022, 1.0.23350, 77C4BF5F2D08329DFD4631A5, dds, 00702899
MachineLearning/Anomalous.100%, C:\USERS\FUERTE\DESKTOP\Разное\NOTGRAM 3.2\NOTGRAM.EXE, Проигнорировано пользователем, 0, 392687, 1.0.23350, , shuriken,
MachineLearning/Anomalous.100%, C:\USERS\FUERTE\DESKTOP\Разное\NOTGRAM 3.3\NOTGRAM.EXE, Проигнорировано пользователем, 0, 392687, 1.0.23350, , shuriken,
Нотграм - я думал, что это телеграм вообще, лол