Перейти к содержанию

Вирус в дровах NVidia


Рекомендуемые сообщения

KAV RD 10.0.11.1 находит эвристикой вирус даже в инсталлере NVidia

 

01.04.10 19:43 Обнаружено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe/nvudisp.exe

 

01.04.10 19:43 Не вылечено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe/nvudisp.exe Отложено

 

01.04.10 20:25 Обнаружено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe/nvudisp.exe

 

01.04.10 20:26 Удалено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe

 

На другой машине он его из %system%\system32 удалил.

 

За сегодня наблюдал это уже на 2-х машинах.

При этом на обеих наблюдается проблема с видюхой, каспер стоит правда только у меня...

 

Это фолс или видюшники шалят?

Ссылка на комментарий
Поделиться на другие сайты

Отправьте файл в архиве с паролем virus (указать пароль в письме или сообщении) на newvirus@kaspersky.com или http://support.kaspersky.ru/virlab/helpdesk.html.

так же можно залить на http://www.virustotal.com/ru/ и ссылку на результат нам.

Ссылка на комментарий
Поделиться на другие сайты

01.04.10 20:26 Удалено: HEUR:Worm.Win32.Generic L:/Flash4Ga/169.21_forceware_winxp_32bit_english_whql.exe

О! Интересно будет услышать комментарии Лаборатории. WHQL вроде как обозначает, что драйвер оттестирован и одобрен Microsoft и имеет при этом цифровую подпись. Как же ЛК удалось задетектить (и скорее всего ложно) подписанный файл? Вроде говорилось что ЭЦП является гарантией от ложных срабатываний?

Ссылка на комментарий
Поделиться на другие сайты

А чего КАВ вылетает на проверке некоторых логических дисков?

K и L проверились, а например на J вылет, и именно только KAV.

Process Status, Xfe, Mozilla, оболочка прекрасно работают...

Ссылка на комментарий
Поделиться на другие сайты

А чего КАВ вылетает на проверке некоторых логических дисков?

K и L проверились, а например на J вылет, и именно только KAV.

Process Status, Xfe, Mozilla, оболочка прекрасно работают...

Напишите об этом лучше тут

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mallorik9
      Автор mallorik9
      Сижу в гугл хроме в простое видеокарта подскочила до 100%  сейчас пишу и опять 100% и за 5 сек падает до 0 смотрю через nvidia панель открываю диспетчер там нечего нет нагрузка но присутствует помогите пожалуйста незнаю что делать ps Отключал программой защитник пхд подхватил майнер
      Только что опять подскочило и упало на 5 сек 
          NVIDIA GeForce GTX 1050 Ti
          Версия драйвера:    32.0.15.7242
          Дата разработки:    12.02.2025
          Версия DirectX:    12 (FL 12.1)
          Физическое расположение:    PCI-шина 39, устройство 0, функция 0
          Использование    0%
          Выделенная память графического процессора    0,4/4,0 ГБ
          Общая память графического процессора    0,0/8,0 ГБ
          Оперативная память графического процессора    0,5/12,0 ГБ

    • mallorik9
      Автор mallorik9
      cижу в гугл хроме в простое видеокарта подскочила до 100%  сейчас пишу и опять 100% и за 5 сек падает до 0 смотрю через nvidia панель открываю диспетчер там нечего нет нагрузка но присутствует помогите пожалуйста незнаю что делать ps Отключал программой защитник пхд подхватил майнер
      Только что опять подскочило и упало на 5 сек 
        NVIDIA GeForce GTX 1050 Ti
          Версия драйвера:    32.0.15.7242
          Дата разработки:    12.02.2025
          Версия DirectX:    12 (FL 12.1)
          Физическое расположение:    PCI-шина 39, устройство 0, функция 0
          Использование    0%
          Выделенная память графического процессора    0,4/4,0 ГБ
          Общая память графического процессора    0,0/8,0 ГБ
          Оперативная память графического процессора    0,5/12,0 ГБ

      drweb только что просканировал нашол 2 вируса троян все ли это>?
      CollectionLog-2025.02.10-08.50.zip
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
×
×
  • Создать...