Перейти к содержанию

Новая угроза?


Рекомендуемые сообщения

Всем привет!

 

Проблема.

У меня на компе стоит MS SE - Microsoft Security Essentials.

Сегодня при запуске FireFox-а выскакивает сообщение с сайта

 

Строгое предупреждение от модератора thyrex
Не выкладываем ссылку на потенциально опасный сайт

Устное предупреждение

-

6 вирусов в общих документах

6 вирусов в Моих документах

 

Adware.Win32.Winad Вирус Критический

W95/Elkern F-Secure Вирус Высокий

Trojan.Qoologic - Key Logger Вирус Высокий

W32.Benjamin.Worm Вирус Высокий

W32.Yaha.B@mm Вирус Критический

Trojan.Fakealert.355 Вирус Средний

Backdoor.Win32.Haxdoor.gu Вирус Высокий

Trojan-PSW.Win32.LdPinch.abm Вирус Критический

AdvWare.Hotbar Вирус Высокий

Magic DVD Ripper Вирус Высокий

Trojan virtumonde Вирус Критический

W32.Nimda.J@mm Вирус Средний

 

В IE пытаюсь зайти на этот сайт - нет такого сайта.

Ищу гуглом - то же самое.

 

При повторных запусках Firefox-а список обнаруженных вирусов

меняется и само сканирование происходит подозрительно

быстро 3-5 сек.

Предлагают оплатить защиту СМС-сообщением 40558918 на

номер 7132.

 

Запускаю MS SE - все в порядке, никаких угроз нет.

 

Вопрос - что сие и как с ним бороться?

Ссылка на комментарий
Поделиться на другие сайты

думаю стоит выполнить http://forum.kasperskyclub.ru/index.php?showtopic=1698

ежели досих пор осталось предложение об оплате защиты выполнить это http://support.kaspersky.ru/viruses/deblocker

Изменено пользователем Stranniky
Ссылка на комментарий
Поделиться на другие сайты

Вопрос - что сие и как с ним бороться?

поставить кис?

единственное что нашел про этот сайт http://advisor.wmtransfer.com/FeedBackList...tionwindows.com

а как ты туда зашел? у меня не заходит

Изменено пользователем kav
Ссылка на комментарий
Поделиться на другие сайты

Не знаю, что это за файл.

Иконка похожа, но отличается от иконки программы Bing, это у меня в IE один из поисковиков.

 

А где эти дополнения посмотреть?

Ссылка на комментарий
Поделиться на другие сайты

А где эти дополнения посмотреть?

Главное окно FF - Инструменты - Дополнения. Смотрите и в расширениях, и в плагинах.

Изменено пользователем valet
Ссылка на комментарий
Поделиться на другие сайты

Bl@ckMC, каким антивирусом пользоваться, решает сам пользователь

 

Vovov, C:\DOCUME~1\Vladimir\LOCALS~1\Temp\InstallValidator.exe проверьте на virustotal

Ссылку на результат проверки сообщите

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, ребята!

 

Сейчас сканирую комп Trend Micro HouseCall-ом.

Пускай полностью пройдет, потом дальше будем смотреть.

 

Коды на разблокировку не прошли.

Апдейтанул FFv3.6, сейчас все работает,

но буду разбираться дальше.

Ссылка на комментарий
Поделиться на другие сайты

thyrex, этого файла у меня сейчас нет. Возможно при апдейте FF его удалил.

Trend Micro HouseCall сканировал 14 часов, но ничего особо нового не дал.

Сейчас все работает.

 

Всем спасибо, много новой и очень полезной информации, буду разбираться.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • timson74
      Автор timson74
      Добрый день. Имеется Kaspersky Standard на 3 устр., 21.21.7.384(а). Подписка действует до 1 сентября 2025г. Хочу заранее приобрести карту с новой лицензией Kaspersky Standard (3устр., 1год) для последующего продления подписки, т.к. имеющиеся на рынке предложения получаются дешевле, чем продление на сайте Касперского. Вопрос - можно ли вообще продлевать текущую подписку покупкой карты на НОВУЮ лицензию?
    • Nik1122
      Автор Nik1122
      Недавно приобрёл новый SSD-диск Kingston FURY Renegade NVMe 1TB. После его установки у меня начались проблемы с запуском ПК. Вот основные из них:
      ПК в целом стал загружаться значительно дольше.
      Иногда после того, как экран на минуту зависает на окне BIOS, появляется синий экран с ошибкой — KERNEL_DATA_INPAGE_ERROR или DPC_WATCHDOG_VIOLATION.
      После запуска SSD может не отображаться — это решается перезагрузкой ПК.
      Иногда появляется чёрный экран или система зависает на заставке BIOS.
      Ошибки из пунктов 2–4 возникают примерно при каждом третьем запуске. В остальных случаях система просто долго загружается.
    • KL FC Bot
      Автор KL FC Bot
      Ваши снимки — это буквально ключи к личной жизни. В галерее мы храним планы на будущее, собственные финансовые секреты, фотографии котиков, а порой даже то, чем нельзя делиться ни с кем. Но как часто вы задумываетесь о защите своих снимков? Надеемся, что после истории с кроссплатформенным трояном-стилером SparkCat — чаще обычного.
      Мы обнаружили младшего брата этой угрозы. Троян ласково назвали SparkKitty. Но не обольщайтесь, за милым названием скрывается шпион, который, как и его старший брат, нацелен на кражу фотографий со смартфонов жертв. В чем особенности этой угрозы и почему ей нужно уделить внимание владельцам Android и iPhone?
      Как SparkKitty попадает на устройства
      Стилер распространяется двумя способами: в дикой природе — то есть на безымянных просторах Интернета, и в официальных магазинах приложений — App Store и Google Play. Обо всем по порядку.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
×
×
  • Создать...