Перейти к содержанию

Новая угроза?


Рекомендуемые сообщения

Всем привет!

 

Проблема.

У меня на компе стоит MS SE - Microsoft Security Essentials.

Сегодня при запуске FireFox-а выскакивает сообщение с сайта

 

Строгое предупреждение от модератора thyrex
Не выкладываем ссылку на потенциально опасный сайт

Устное предупреждение

-

6 вирусов в общих документах

6 вирусов в Моих документах

 

Adware.Win32.Winad Вирус Критический

W95/Elkern F-Secure Вирус Высокий

Trojan.Qoologic - Key Logger Вирус Высокий

W32.Benjamin.Worm Вирус Высокий

W32.Yaha.B@mm Вирус Критический

Trojan.Fakealert.355 Вирус Средний

Backdoor.Win32.Haxdoor.gu Вирус Высокий

Trojan-PSW.Win32.LdPinch.abm Вирус Критический

AdvWare.Hotbar Вирус Высокий

Magic DVD Ripper Вирус Высокий

Trojan virtumonde Вирус Критический

W32.Nimda.J@mm Вирус Средний

 

В IE пытаюсь зайти на этот сайт - нет такого сайта.

Ищу гуглом - то же самое.

 

При повторных запусках Firefox-а список обнаруженных вирусов

меняется и само сканирование происходит подозрительно

быстро 3-5 сек.

Предлагают оплатить защиту СМС-сообщением 40558918 на

номер 7132.

 

Запускаю MS SE - все в порядке, никаких угроз нет.

 

Вопрос - что сие и как с ним бороться?

Ссылка на комментарий
Поделиться на другие сайты

думаю стоит выполнить http://forum.kasperskyclub.ru/index.php?showtopic=1698

ежели досих пор осталось предложение об оплате защиты выполнить это http://support.kaspersky.ru/viruses/deblocker

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

Вопрос - что сие и как с ним бороться?

поставить кис?

единственное что нашел про этот сайт http://advisor.wmtransfer.com/FeedBackList...tionwindows.com

а как ты туда зашел? у меня не заходит

Изменено пользователем kav
Ссылка на комментарий
Поделиться на другие сайты

Не знаю, что это за файл.

Иконка похожа, но отличается от иконки программы Bing, это у меня в IE один из поисковиков.

 

А где эти дополнения посмотреть?

Ссылка на комментарий
Поделиться на другие сайты

А где эти дополнения посмотреть?

Главное окно FF - Инструменты - Дополнения. Смотрите и в расширениях, и в плагинах.

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Bl@ckMC, каким антивирусом пользоваться, решает сам пользователь

 

Vovov, C:\DOCUME~1\Vladimir\LOCALS~1\Temp\InstallValidator.exe проверьте на virustotal

Ссылку на результат проверки сообщите

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, ребята!

 

Сейчас сканирую комп Trend Micro HouseCall-ом.

Пускай полностью пройдет, потом дальше будем смотреть.

 

Коды на разблокировку не прошли.

Апдейтанул FFv3.6, сейчас все работает,

но буду разбираться дальше.

Ссылка на комментарий
Поделиться на другие сайты

thyrex, этого файла у меня сейчас нет. Возможно при апдейте FF его удалил.

Trend Micro HouseCall сканировал 14 часов, но ничего особо нового не дал.

Сейчас все работает.

 

Всем спасибо, много новой и очень полезной информации, буду разбираться.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
    • Даниил.Б
      Автор Даниил.Б
      Купил новый SSD m2 kingston fury 1tb, поставил во второй слот на материнке, включаю, начались фризы. Виндовс может зависнуть и перезагрузить, либо просто зависнуть и черный экран. Иногда бывает, что включается, пользоваться можно но с фризами. Вытащил этот SSD, все так же осталось.

      Вытащил все диски кроме винды. Ставил все диски по очереди в разных комбинациях и в разные слоты. Дергал оперативку. Поставил новую винду 11, пробовал ставить на старый M2 и на новый M2. (НИЧЕГО ИЗ ЭТОГО НЕ ПОМОГЛО)

      В диспетчере все работает стабильно без скачков нагрева/перегрева и т.д.

      Компьютеру год, всё работало стабильно, в биосе только поднимал частоту оперативки с 4800 до 6000 при заявленной производителем 6400.

      В интернете тупо ничего про эту проблему.

      Материнская плата:MSI B760 gaming plus Wi-Fi

      Процессор: intel i7 12700kf

      Оперативная память: Gskill DDR5 32 6400 MHz

      Видеокарта: Gigabyte RTX 4060TI

      Накопители (HDD/SDD): HDD 1tb, SSD Samsung 250, MSI SSD m2 500, Kingston fury SSD m2 1tb

      Блок питания: gamemax 850 pro

      Сис-ма охлаждения: deep cool ag620 argb
    • KL FC Bot
      Автор KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В конце 2024 года наши эксперты обнаружили новый стилер Arcane — он умеет собирать множество различных данных с зараженного устройства. Злоумышленники пошли дальше и выпустили загрузчик ArcanaLoader, который якобы скачивает читы, кряки и прочие «полезности» для геймеров, а на деле заражает устройство стилером Arcane. Кажется, что с креативом у них все очень плохо, но это касается только названий. Схема распространения трояна и сама идея довольно-таки оригинальны.
      Надеемся, вы уже знаете, что не нужно скачивать все подряд из ссылок под видео на YouTube? Еще нет? Тогда читайте эту историю.
      Как распространяют стилер Arcane
      Вредоносная кампания, в которой мы обнаружили стилер Arcane, была активна еще до его появления на свет. Проще говоря: сначала злоумышленники распространяли другие вредоносы, а потом заменили их на Arcane.
      Как выглядела схема. Ссылки на запароленный архив с вредоносным содержимым располагались под YouTube-роликами с рекламой читов для игр. В архиве всегда был вовсе не подозрительный BATCH-файл start.bat. Функциональность его сводилась к запуску PowerShell для скачивания еще одного запароленного архива, внутри которого лежали два исполняемых файла: майнер и стилер VGS. Вот им-то на смену и пришел Arcane. Новый стилер сначала продвигали точно так же: ролик, первый вредоносный архив, затем второй — и троян на устройстве жертвы.
      Спустя несколько месяцев злоумышленники усовершенствовали схему и к видео на YouTube стали прикладывать ссылку на ArcanaLoader — загрузчик с графическим интерфейсом, нужный якобы для скачивания и запуска читов, кряков и прочего подобного ПО. На самом деле ArcanaLoader заражал устройство стилером Arcane.
      Внутри клиента — куча вариантов читов для Minecraft
       
      View the full article
×
×
  • Создать...