Перейти к содержимому


Фото
- - - - -

Лечить комп, попытки доступа к сети


  • Please log in to reply
22 ответов в этой теме

#21 pig

pig

    Бредогенератор

  • Helpers
  • 10 884 Сообщений:

Отправлено 14 Декабрь 2016 - 16:31

Можно и нужно. Раз там бот детектится.
Почтовый сервер Eserv тоже работает с Dr.Web

#22 Марат123

Марат123

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 14 Декабрь 2016 - 16:41

Ок, спасибо большое!



#23 Dmitry Shutov

Dmitry Shutov

    Poster

  • Virus Hunters
  • 1 744 Сообщений:

Отправлено 14 Декабрь 2016 - 18:26

Посмотрев логи от хайджека других, теперь стало все понятно...файлы типа *.ру как было указанно выше это Python.Bot.2, а pythonw.exe (легальный) их и запускает, при чем как видим по несколько процессов чтобы на верняка.   

 

O4 - HKCU\..\Run: [PBot] "C:\Users\User-k\AppData\Roaming\PBot\python\pythonw.exe" "C:\Users\User-k\AppData\Roaming\PBot\launchall.py"
O4 - HKCU\..\Run: [SafeWeb] "C:\Users\User-k\AppData\Roaming\SafeWeb\python\pythonw.exe" "C:\Users\User-k\AppData\Roaming\SafeWeb\ml.py" --APPNAME="SafeWeb"