Перейти к содержанию

KAV 2010 видит "троян" Онлайн проверка на оф.сайте ЛК говорит что файл чист...


CAIIIKA

Рекомендуемые сообщения

Появилась проблема. У меня есть клавиатура Logitech G15 с ЖК-экраном, для этого экрана есть всякие программы. Одной из этих программ я пользовался больше года (показывает интернет трафик) и вот сегодня после очередного обновления антивирусных баз он в нем находит троян(!) и требует процедуры лечения или удаления и то и другое выполнял. Но эта программа мне необходима, на оф.сайте ЛК файл проверил всё "ок". Где правда? и как можно восстановить этот файл? Буду признателен за помощь. Вот ссылка с файлом

 

P.S. Мне бы узнать опасно это или нет? очень нужен этот файл.

post-9253-1266915978_thumb.jpg

Изменено пользователем 118s
Ссылка на комментарий
Поделиться на другие сайты

У меня тоже KIS видит троян. Вот что говорит VirusTotal.

 

 

VirusTotal аналогично ничего не находит, вот это всё меня и смущает. Боятся этого или нет.

Ссылка на комментарий
Поделиться на другие сайты

на оф.сайте ЛК файл проверил всё "ок". Где правда?

наиболее вероятно, что правду говорит форма онлайн проверки на сайте Касперского. отправьте файл на всякий случай на newvirus@kaspersky.com, скорее всего по файлу сразу придет автоматический ответ робота

Ссылка на комментарий
Поделиться на другие сайты

наиболее вероятно, что правду говорит форма онлайн проверки на сайте Касперского. отправьте файл на всякий случай на newvirus@kaspersky.com, скорее всего по файлу сразу придет автоматический ответ робота

 

newvirus@kaspersky.com не могу сюда отправить пишет не удалось доставить

Ссылка на комментарий
Поделиться на другие сайты

newvirus@kaspersky.com не могу сюда отправить пишет не удалось доставить

запакуйте файл в архив с паролем. пароль укажите в теле отправляемого письма на newvirus

Ссылка на комментарий
Поделиться на другие сайты

запакуйте файл в архив с паролем. пароль укажите в теле отправляемого письма на newvirus

 

Всё отправил. Почта без архива его не пропускала говорила что нельзя так как он exe-шник.

Ссылка на комментарий
Поделиться на другие сайты

Всё отправил.

напишите что ответит newvirus

Почта без архива его не пропускала говорила что нельзя так как он exe-шник.

это фичи почты от гугл :lool:

Ссылка на комментарий
Поделиться на другие сайты

такая ситуация происходит с проификсиными экзешниками т.е. крякнутыми

иногда проги которыми крякают не лиц и выбивают такую байду

 

Сообщение от модератора C. Tantin
Нелицензионное ПО - не обсуждаем!
Ссылка на комментарий
Поделиться на другие сайты

P.S. Мне бы узнать опасно это или нет? очень нужен этот файл.

после обновление говориш сразу прям этого "трояна "нашел ,скорее всего ложное срабатование

Ссылка на комментарий
Поделиться на другие сайты

такая ситуация происходит с проификсиными экзешниками т.е. крякнутыми

если речь о гмайл почте, то она не дает отправлять любые ехешники, а не только пофиксенные или крякнутые. для примера скачал кавремовер с сайта касперского и попробовал сам себе с гмайл отправить на яндекс, результат:

post-12586-1266925892_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

после обновление говориш сразу прям этого "трояна "нашел ,скорее всего ложное срабатование

 

Да. Вчера всё было нормально, у меня два компа, сегодня на одном пока ещё не обновились Антивирусные базы, я закачал этот файл снова, скопировал на другой комп со свежими базами и он его определяет как торян...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • nike_66
      От nike_66
      Сегодня после включения компьютера на эклане появилось сообщение с требованием связаться по почте и прислать какойто код и я понял что это вымогатель,  не запустилась 1С когда посмотрел через проводник то большинство файлов на компьютере имеют вид *.*.d3ad . 
      Addition.txt FRST.txt Док и треб.rar
    • Auyr
      От Auyr
      Здраствуйте, хочу уточнить, что на данный момент актуальная проблема это обнаруженный троян утилитой "Kaspersky Virus Removal Tool"(прикрепляю все скрины) , а также я проверил с помощью avz 4 мне также выдали 2 файла с трояном, также меня очень волнует в истории браузера при заходе на свою страницу "Вконтакте" возникают в огромном количестве непонятные ссылки каждую минуту около 100 штук, при переходе на которые ведут на начальную страницу со входом в аккаунт "ВК"(прикрепляю ссылки) такое я замечал еще ранее, на протяжении года минимум, также 30.04.24 возник экран смерти с ошибкой DCP_WATCH_violation (я перезагрузил ПК, далее подозрительных действий не наблюдалось)
      Скажу что был случай заражения вирусом в 2021 году в то время я снес виндоувс, (отформатировал полностью системный диск С) однако я не стал форматировать второй диск D, и вот сегодня 11.05 решил также проверить диск D и обнаружил как раз остатки трояна, однако до сегодняшнего момента очень явных признаков я не наблюдал (на протяжении 3 лет) , только если сослаться на торможение слегка своего ПК
      Скажу что использую базовую версию антивируса платного Касперский.
      Насчет файла default.rpd я взял сохраненное сообщение на другом форуме где мне не помогли привожу его ниже:
      """""Началось 2 июня 2023 , когда сидел в discord я начал демонстрацию экрана и заметил roaming window (предложено было дискордом демонстрировать данное окно, которое было черное) далее я начал проверку avz и когда она подходила к концу, неожиданно в чате дискорда началось печатания каких то букв , в этот момент я ничего не писал( клавиатура чиста, это не техника) текст был такой примерно "еуеуеуеуеуеуеу" далее я заметил в скрытых значках сенсорную клавиатуру, её значок ( у меня windows 10) которую я не открывал и не мог ее закрыть долгое время(сенсорная клавиатура появилась задолго до этого момента , я просто не обращал внимания) , далее я решил просто удалить старый антивирус бесплатный dr web и установил пробную версию премиум касперского и после этого вроде других действий не замечал до момента когда в папку документов появился скрытый документ default.rpd с размером 0 кб и созданием в тот момент когда я возился с проверками (2 июня ночью)""""
      Также уточню что 10.05.24 (вчера) установил solidworks крякнутый в сайта diakov (я уже пользовался им, проверенный, устанавливал офисы2016 и adobe), там я вводил какие то изменения в реестр по инструкции, ссылался на локальный хост, отключал сеть, программа работает. 
      Внизу прикладываю также скрины найденных файлов вирусных разными сканерами - avz(отдельно сканировал им без аутологгера)--2 файла удаленных привожу полное наименование одного из (CWindowsservicingLCUPackage_for_RollupFix~31bf3856ad364e35~amd64~~19041.4291.1.10amd64_microsoft-windows-m..nt-browser.appxmain_31bf3856ad364e35_10.0.19041.3636_none_708b8c01b2212346fsquare44x44logo.targetsize-48_altform-unplated_contrast-white.png)
      Если возникнут вопросы отвечу на всё и попытаюсь быстро реагировать 





      CollectionLog-2024.05.11-12.53.zip
    • KL FC Bot
      От KL FC Bot
      Исследователи обнаружили несколько уязвимостей в библиотеке BitcoinJS, из-за которых Bitcoin-кошельки, созданные с помощью онлайн-сервисов десятилетие назад, могут оказаться уязвимы к взлому. Суть найденных багов в том, что секретные ключи от этих криптокошельков генерировались с гораздо большей предсказуемостью, чем того ожидали разработчики библиотеки.
      Уязвимости Randstorm и их последствия
      Теперь обо всем по порядку. Исследователи из компании Unciphered, занимающейся восстановлением доступа к криптокошелькам, обнаружили и описали ряд уязвимостей в JavaScript-библиотеке BitcoinJS, которую использовали многие криптовалютные онлайн-сервисы. Среди этих сервисов есть и весьма популярные — в частности, Blockchain.info, ныне известный как Blockchain.com. Обнаруженный набор уязвимостей исследователи назвали Randstorm.
      Несмотря на то что уязвимости в самой библиотеке BitcoinJS были устранены еще в 2014 году, проблема распространяется на результаты работы этой библиотеки: созданные с ее помощью в начале 2010-х годов криптокошельки могут быть небезопасны — в том смысле, что подобрать секретные ключи к ним куда проще, чем предполагает лежащая в основе Bitcoin криптография.
      По оценкам исследователей, из-за Randstorm потенциально уязвимы несколько миллионов кошельков, в которых суммарно хранится около 1,4 миллиона биткойнов. Среди потенциально уязвимых, по оценке исследователей, действительно уязвимы для реальных атак 3–5% кошельков. Исходя из примерного курса биткойна в районе $36 500 на момент публикации поста, можно предположить суммарную добычу 1,5–2,5 миллиарда долларов для тех взломщиков, которые смогут разработать методику успешной эксплуатации Randstorm.
      Исследователи утверждают, что уязвимости Randstorm на деле можно использовать для практической атаки на криптокошельки. Более того, они успешно воспользовались этими уязвимостями для восстановления доступа к нескольким криптокошелькам, созданным на сервисе Blockchain.info до марта 2012 года. Из этических соображений они не стали публиковать доказательство осуществимости атаки (proof-of-concept), поскольку это подвергло бы собственность десятков тысяч владельцев криптокошельков прямой угрозе кражи.
      Исследователи уже связались с теми криптовалютными онлайн-сервисами, о которых известно, что они использовали уязвимые версии библиотеки BitcoinJS. В свою очередь, эти сервисы направили предупреждения тем своим клиентам, которые потенциально могут пострадать от Randstorm.
       
      Посмотреть статью полностью
    • Михаил12
×
×
  • Создать...