Перейти к содержанию

Новый вирус под названием Win32.Worm.Zimuse


Рекомендуемые сообщения

Специалисты компании BitDefenderсообщают о появлении нового вируса, маскирующегося под IQ-тест. Опасная программа обладает способностью к самовоспроизведению, причем через сравнительно длительный период времени – от 20 до 40 дней после заражения компьютера.

 

Вирус, получивший названиеWin32.Worm.Zimuse, распространяется по электронной почте или через сменные носители. Его деструктивное действие проявляется в уничтожении всех данных на жестком диске зараженного компьютера, а также в изменении Master Boot Record, что приводит к разрушению операционной системы.

 

Специалисты BitDefender рекомендуют воспользоваться специальной утилитой Removal Tool и с ее помощью проверить свой компьютер на заражение. Кроме того, обнаружить вирус можно с помощью онлайнового сервиса BitDefender Quick Scan, пишет AIN.

источник

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Об IQ-тесте, под который он маскируется.

 

понятно :P, посмотреть что б не попасться... хорошо что я тестами не увлекаюсь ;)

Ссылка на комментарий
Поделиться на другие сайты

на securelist инфы по нем нет, хотя скорее BitDefender используют другую классификацию, чем ЛК. и на securelist он имеет другое название

Ссылка на комментарий
Поделиться на другие сайты

Хэх...

Вот с нашего городского форума, разговор про фтп-сервер:

 

...при чем тут не поднимешь, во первых какой то урод намотал туда здравого виря на хард (ну и я винду запорол им же по тупости своей)...

 

Это я спрашиваю:

Чё за вирь был? Винблок? Кидо?

Ответ:

хз щяс компы доделаю буду разбираться у харда ваще файловая система развалилась а на компе ток винда померла

вин блок и кидо фигня детская и систему не сыпят на харде а тем более области MBR

а тут винду похерил и на харду усбишном походу MBR ушатал блин, щяс восстанавливать 2 часа сидеть

Я:

Ого А как тогда у хозяина вируса комп работает?

Ответ порадовал :P:

хз как яж блин не касперский

 

Блин, теперь надо флешки всегда на полную проверку ставить ;)

Ссылка на комментарий
Поделиться на другие сайты

Жуткая видать вещь.

Блин, теперь надо флешки всегда на полную проверку ставить

флешки всегда проверяю по полной.столько киса отрывает.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Прикольный вирус.

 

Показывает сразу наличие IQ.

 

Прям как в анекдоте.. Дети сегодня будем проходить тест на IQ ?

 

- Тест на что ?

 

Тест пройден.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • Антон321
      Автор Антон321
      Приветствую, словил майнер по названием: tool.btcmine.2782, уже всем подрят пытался удалить и никак не выходит, касперский вообще не запускаеться, WEb находит говорит что удалил но через 2 минуты снова вылазит!! Помогите
      CollectionLog-2025.03.24-17.26.zip
×
×
  • Создать...