Перейти к содержанию

Подмена одного из файла торрента на зловреда


Suren

Рекомендуемые сообщения

Omnividente я всё-же думаю что-то с торрентом, а не комп заражён. Ведь куда-то две серии делись,

после перезапуска торрент файла?

 

Если ещё какие-то подозрительные моменты обнаружу, тогда обращусь в раздел "уничтожение", спасибо.

Сейчас всё работает вообще без каких-либо проблем. Система ведёт себя нормально.

Ссылка на комментарий
Поделиться на другие сайты

Вчера обновил базы и провёл полную проверку. Ничего не нашёл. А вот углублённый поиск руткитов

среагировал на файлы, которые 15 числа не трогал :)

Это ошибка? На скрине:

 

post-10787-1268984460_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Omnividente спасибо, но зачем? Думаю просто фолс. Я в эти папки уже месяца два не залазил.

А винду только чуть больше недели, как поставил...

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Авторитетно заявляю, что подмена файла в торренте возможно, но толку от этого мало, потому что клиент тут же начнет кричать, что с закачкой какие-то не поладки, потому что файл ни разу не совпадает с хэшем.

Советую, добавить папку в исключения, потом её не трогать вообще до окончания закачки, остановить закачку, перехешировать с помощью торрент-клиента вручную остановить раздачу и проверить перехешировать. (В uTorrent и BitTorrent это делает из контекстного меню закачки, только надо обязательно раздачу остановить), проверить всё это дело антивирусом, а потом перехешировать еще раз.

Если первый раз всё прошло нормально, то бяка в раздаче, если нет, то бяка у вас на компе.

Ссылка на комментарий
Поделиться на другие сайты

Авторитетно заявляю, что подмена файла в торренте возможно
Легко, только после такой замены торрент клиент, у того кто сменил файл, не начнет раздачу, пока тот не пересоздаст торрент файл, следовательно смысла в такой замене просто нет.
потому что клиент тут же начнет кричать, что с закачкой какие-то не поладки, потому что файл ни разу не совпадает с хэшем.

Не будет он кричат, он либо начнет качать с сидов кто уже скачал нормальный файл полностью, либо просто перестанет качать и перейдет в режим ожидания сида.

Советую, добавить папку в исключения

не имеет смысла

Ссылка на комментарий
Поделиться на другие сайты

уже больше года качаю с торрента, но ни разу о подмене файлов не сышала

всегда скачивалось то, что и было заявлено

iriska

А у меня вот такая оказия произошла ;)

Всё бывает в первый раз :)

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
Каспер пока молчит...

Опять двадцать пять :) Теперь уже другой торрент.

В общем закачалось всего 1% от размера файлов и я решил проверить папку.

Каспер нашёл то-же самое, что и в первый раз

 

post-10787-1270718684_thumb.png

 

Ну я нажал удалить все. Он вроде удалил.

 

post-10787-1270718831_thumb.png

 

При проверке папки опять то-же самое, т.е. он на самом деле ничего не удалял!

Почему так?

 

post-10787-1270718937_thumb.png

 

Опять произвёл процедуру "удаления"

 

post-10787-1270718993_thumb.png

 

Но всё осталось на местах. В итоге удалил все файлы вручную, и торрент файл тоже,

ибо пересчёт кэша не помог :)

Что это такое? Систему проверял - чистая.

 

Может быть подмена, или нет? Кто может ответить? Лежат торрент файлы, которые ещё ни разу не запускал,

вот и думаю, может и они подменены? Или это фолс КИСа?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mrak
      От Mrak
      Всем привет.
       
      На форуме постоянно слетают настройки лент. Образуются новые. Подскажите, как удалить лишние и сохранить одну "нормальную", чтобы туда попадали ВСЕ сообщения, КРОМЕ сообщений в разделе "уничтожение вирусов"?

      Вон сколько непрочитанного контента, а где кнопка "удалить"?
    • Jamer
      От Jamer
      добрый. заметил, что при копировании длинных наборов (в данном случае АПИ , адреса кошельков)  вставляется из буфера эта запись, но внутри часть подменятся выражением "TRC20_Address", например.  qRaq6Y2QfVNdVXK03kkpuTRC20_Addresscxq5lmF5w. если дробить на мелкие части, то копировать и вставить можно. но целиком никак. помогите найти вражину. благодарю.
      FRST.txtAddition.txt
       
      Сообщение от модератора thyrex Перенесено из этой темы
    • KL FC Bot
      От KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
    • Leo_Pahomov
      От Leo_Pahomov
      Все файлы зашифрованы типом файла YAKRDXSNS
      DESKTOP-5B9SCJG_2025-02-21_17-43-06_v4.99.9v x64.7z
      Сообщение от модератора thyrex Темы объединены
×
×
  • Создать...