Перейти к содержанию

Вирус в дровах NVidia


Рекомендуемые сообщения

KAV RD 10.0.11.1 находит эвристикой вирус даже в инсталлере NVidia

 

01.04.10 19:43 Обнаружено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe/nvudisp.exe

 

01.04.10 19:43 Не вылечено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe/nvudisp.exe Отложено

 

01.04.10 20:25 Обнаружено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe/nvudisp.exe

 

01.04.10 20:26 Удалено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe

 

На другой машине он его из %system%\system32 удалил.

 

За сегодня наблюдал это уже на 2-х машинах.

При этом на обеих наблюдается проблема с видюхой, каспер стоит правда только у меня...

 

Это фолс или видюшники шалят?

Ссылка на комментарий
Поделиться на другие сайты

Отправьте файл в архиве с паролем virus (указать пароль в письме или сообщении) на newvirus@kaspersky.com или http://support.kaspersky.ru/virlab/helpdesk.html.

так же можно залить на http://www.virustotal.com/ru/ и ссылку на результат нам.

Ссылка на комментарий
Поделиться на другие сайты

01.04.10 20:26 Удалено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe

О! Интересно будет услышать комментарии Лаборатории. WHQL вроде как обозначает, что драйвер оттестирован и одобрен Microsoft и имеет при этом цифровую подпись. Как же ЛК удалось задетектить (и скорее всего ложно) подписанный файл? Вроде говорилось что ЭЦП является гарантией от ложных срабатываний?

Ссылка на комментарий
Поделиться на другие сайты

А чего КАВ вылетает на проверке некоторых логических дисков?

K и L проверились, а например на J вылет, и именно только KAV.

Process Status, Xfe, Mozilla, оболочка прекрасно работают...

Ссылка на комментарий
Поделиться на другие сайты

А чего КАВ вылетает на проверке некоторых логических дисков?

K и L проверились, а например на J вылет, и именно только KAV.

Process Status, Xfe, Mozilla, оболочка прекрасно работают...

Напишите об этом лучше тут

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • mallorik9
      Автор mallorik9
      Сижу в гугл хроме в простое видеокарта подскочила до 100%  сейчас пишу и опять 100% и за 5 сек падает до 0 смотрю через nvidia панель открываю диспетчер там нечего нет нагрузка но присутствует помогите пожалуйста незнаю что делать ps Отключал программой защитник пхд подхватил майнер
      Только что опять подскочило и упало на 5 сек 
          NVIDIA GeForce GTX 1050 Ti
          Версия драйвера:    32.0.15.7242
          Дата разработки:    12.02.2025
          Версия DirectX:    12 (FL 12.1)
          Физическое расположение:    PCI-шина 39, устройство 0, функция 0
          Использование    0%
          Выделенная память графического процессора    0,4/4,0 ГБ
          Общая память графического процессора    0,0/8,0 ГБ
          Оперативная память графического процессора    0,5/12,0 ГБ

    • mallorik9
      Автор mallorik9
      cижу в гугл хроме в простое видеокарта подскочила до 100%  сейчас пишу и опять 100% и за 5 сек падает до 0 смотрю через nvidia панель открываю диспетчер там нечего нет нагрузка но присутствует помогите пожалуйста незнаю что делать ps Отключал программой защитник пхд подхватил майнер
      Только что опять подскочило и упало на 5 сек 
        NVIDIA GeForce GTX 1050 Ti
          Версия драйвера:    32.0.15.7242
          Дата разработки:    12.02.2025
          Версия DirectX:    12 (FL 12.1)
          Физическое расположение:    PCI-шина 39, устройство 0, функция 0
          Использование    0%
          Выделенная память графического процессора    0,4/4,0 ГБ
          Общая память графического процессора    0,0/8,0 ГБ
          Оперативная память графического процессора    0,5/12,0 ГБ

      drweb только что просканировал нашол 2 вируса троян все ли это>?
      CollectionLog-2025.02.10-08.50.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • croc_gon
      Автор croc_gon
      Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет 
       
      Тип события: Лечение невозможно
      Тип приложения: Kaspersky Endpoint Security для Windows
      Название: avp.exe
      Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
      ID процесса: 18446744073709551615
      Описание результата: Не обработано
      Тип: Троянское приложение
      Название: MEM:Trojan.Win64.ModPlayer.gen
      Пользователь: GONETS\i.zazvonov (Активный пользователь)
      Объект: pmem:\C:\Windows\System32\svchost.exe
      Причина: Пропущено
×
×
  • Создать...