Перейти к содержанию

Вирус с расширением *.pif, *.exe, *.rar, *.src (опознаётся как Trojan.Dropper:win32)


Рекомендуемые сообщения

3 hours ago, Sandor said:

Весь хлам из папок D:\Install\ и E:\Install\ планируете хранить дальше?

Да, иногда он нужен

Quote

Поиском найдите все файлы по маске


*.pif

и переместите в отдельную папку.

Нашел файлы переместил в папку, ничего не происходило. Через 3 часа проверил папку Defender-ом не ругался. Запустил KVRT на диске где папка с *.pif лежит, ни на что не ругается

Ссылка на комментарий
Поделиться на другие сайты

Все четыре файла нулевого размера. Если после перемещения подобных файлов система работает нормально, просто удалите их.

Ссылка на комментарий
Поделиться на другие сайты

Рекомендация та же:

15 часов назад, Sandor сказал:

Если после перемещения подобных файлов система работает нормально, просто удалите их.

 

Дополнительную проверку сделайте так:

 

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Можете удалить (поместить в карантин) всё, кроме тех строк, где есть упоминание KMS.

 

С теми pif файлами последите.

18 часов назад, Sandor сказал:

Если после перемещения подобных файлов система работает нормально, просто удалите их.

 

Ссылка на комментарий
Поделиться на другие сайты

Как лечить другие компьютеры? вариант отключить все от сети и чистить не подходит. И как найти источник заразы?

Изменено пользователем IgoreKMaN
Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, IgoreKMaN сказал:

вариант отключить все от сети и чистить не подходит

От сетевого червя по-другому не избавиться.

 

Подумайте об установке хорошего защитного решения.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • LexaXpNet
      Автор LexaXpNet
      Доброе время суток, пользуюсь продуктом Kaspersky Endpoint Security 12.3 в корпорации, лицензия все дела.... 
      Имеется большая локальная сеть, в которой часть рабочий мест без антивируса.
      Сама локальная сеть без доступа к интернету. 
      Само собой в локальной сети имеются расшаренные папки для работы с пользователями. 
      Затисался в сетке каким-то образом.. откуда-то... как я уже понял майнинг-вирус DOC001.exe, который при удалении всегда появляется снова... 
      На рабочих местах где стоит Каспер, он попадает, но потом его сразу же убивает Каспер...
      На других подобных местах и местах без Антивируса такая же беда.
      Пробовал удалять его СПО Malwarebytes и KVRT, как итог не вышло... Все равно появляется. 
      Люди добрые, как его побороть?) 

    • scaramuccia
      Автор scaramuccia
      Всем привет!
      Касперский обнаружил объект HEUR:Trojan.Win32.Generic в установочном exe-файле. Скорее всего это ложное срабатывание, но все же.
      Он показывает полный путь к объекту: папка, архив, установочный файл и т. д. Как Касперский его так разбирает, если этот файл не распаковывается архиватором, пишет: "Ошибка. Есть данные после конца блока полезных данных"?
      Какие есть способы и ресурсы для этого?
      DIE показывает, что большую часть файла занимает оверлей, который хранит какую-то DLL.

    • astraoren
      Автор astraoren
      Здравствуйте, шифровальщик зашифровал файлы. Прошу помощи в расшифровке
      encoder files.zip
    • Lingon
      Автор Lingon
      files.rarAddition.txt
      FRST.txt
    • SatanicPanzer
      Автор SatanicPanzer
      Скорее всего проник через почту на сервер небольшой фирмы, файлы и логи прикрепляю
      FRST.txt 1.zip
×
×
  • Создать...