Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

1 - Почему в графе критичность написано высокая ? :)

 

Каскад критично опасный вирус? :)

 

2 - В вылеченных у меня почти все трояны. :) Трояны можно лечить :) ?

post-7265-1270393961_thumb.jpg

Изменено пользователем ROMIK
Опубликовано

Может систему убить или еще чтонибудь полегче :)

Опубликовано
1 - Почему в графе критичность написано высокая ? :)

 

Каскад критично опасный вирус? :)

 

2 - В вылеченных у меня почти все трояны. :) Трояны можно лечить :) ?

это кряки?

Опубликовано (изменено)
это кряки?

 

Нет.

И как это относится к вопросу ? (кряки можно лечить ? :) )

 

Перефразирую вопрос:

 

1-На скрине все (почти) трояны и находятся они в вылеченных. Почему ?

2-Там есть вирус каскад и критичность у него высокая. Почему ? Чем он опасен ?

Изменено пользователем ROMIK
Опубликовано

А реально по этому пути файл остался или удалён? Если остался - то может действительно вылечен. Чего только не бывает.

Про ваш каскад не знаю, его родственник опасен:

"Cascade.1491

 

Очень опасен. Иногда выводит сообщение:

IL SISTEMA К FOTTUTO!

S.E.K. VIRUS Made in ITALY RM

5iD G.Ferraris 90/91 ©

 

и стирает сектора дисков. Также уничтожает файл CHKLIST.CPS."

Опубликовано (изменено)
А реально по этому пути файл остался или удалён? Если остался - то может действительно вылечен. Чего только не бывает.

Про ваш каскад не знаю, его родственник опасен:

"Cascade.1491

 

Очень опасен. Иногда выводит сообщение:

IL SISTEMA К FOTTUTO!

S.E.K. VIRUS Made in ITALY RM

5iD G.Ferraris 90/91 ©

 

и стирает сектора дисков. Также уничтожает файл CHKLIST.CPS."

 

А как лечить троян ? Трояны же не лечатся. Ты же лучше меня это знаешь.

Каскад это тот. Читал вопроск Е.К. о первом вирусе, он писал именно про этот каскад.

Изменено пользователем ROMIK
Опубликовано

У вас во второй строчке указано имя файла -cript.zip Вероятно этот архив содержал трояна. троян из архива удалён, архив остался ( пусть и пустой). вот вам и лечение. Архива, а не трояна. Аналогично 9-я строчка.

Опубликовано
У вас во второй строчке указано имя файла -cript.zip Вероятно этот архив содержал трояна. троян из архива удалён, архив остался ( пусть и пустой). вот вам и лечение. Архива, а не трояна. Аналогично 9-я строчка.

 

Понял и согласен.

 

А по поводу каскада ?

 

Но все равно с отчетом не все в порядке: подозрение на троян называется вирусом :)

post-7265-1270399115_thumb.jpg

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Peter15
      Автор Peter15
      Евгений Валентинович! Неужели ваши антивирусные решения и программы других производителей не детектят указанные в статье https://dzen.ru/a/Y_Wf0lsr6iK3hHnh стиллеры? Или это они просто-напросто нагоняют страху? Пишут, что можно даже попасть в тюрьму, если украдут нужные сессии и напишут что-либо от чужого имени...
      Да, и с наступающим!
    • PhernulNathral
      Автор PhernulNathral
      3 файла в этой папке,а 2 файла в папке servicing, одинаковые файлы taskhostw.exe
      CollectionLog-2025.07.28-22.44.zip
    • KL FC Bot
      Автор KL FC Bot
      Вы когда-нибудь пытались открыть «зашифрованное» письмо или очень важный документ, но вместо привычного .docx во вложении с ужасом обнаруживали нечто с расширением .docx.exe? Или, может, получали письмо с якобы счетом, договором или служебной запиской, но файл по итогу оказывался совсем не тем, за который себя выдавал? С большой вероятностью это была попытка заразить ваше устройство вредоносом.
      Злоумышленники часто маскируют вредоносные файлы под безобидные на первый взгляд документы и архивы, рассчитывая на то, что получатель просто не обратит внимания на расширение файла. Эксперты «Лаборатории Касперского» выяснили, какие типы файлов чаще всего используются во вредоносных e-mail-рассылках. Рассказываем, что же скрывается за этими расширениями на самом деле и как злоумышленники применяют их в своих кампаниях.
      Важно: сами по себе расширения, о которых пойдет речь, постоянно используются для легитимных файлов — так, исполняемые файлы под Windows обычно имеют расширение .exe. Но сегодня мы рассматриваем случаи, когда злоумышленник подменяет расширение файла и выдает его за другой тип.
      Какие расширения чаще всего встречаются во вредоносах
      Наши эксперты проанализировали вредоносные почтовые рассылки с начала 2026 года и выявили 15 самых распространенных расширений опасных файлов.
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В сети организации атакующим все реже встречается такая роскошь, как рабочий компьютер без агента EDR, поэтому злоумышленники делают акцент на компрометацию серверов или разнообразных специализированных устройств. Они тоже подключены к сети, имеют достаточно широкие доступы, но при этом не защищенны EDR и часто не снабжены журналированием. О типах уязвимых офисных устройств мы подробно писали ранее. Реальные атаки 2025 года сосредоточены на сетевых устройствах (VPN, файрволы, роутеры), системах видеонаблюдения и собственно серверах. Но не стоит сбрасывать со счетов и принтеры. Об этом напомнил независимый исследователь Петер Гайслер в своем докладе на Security Analyst Summit 2025. Он описал найденную им уязвимость в принтерах и МФУ Canon (CVE-2024-12649, CVSS 9.8), которая позволяет запустить на устройствах вредоносный код. Самое интересное в этой уязвимости — для ее эксплуатации достаточно отправить на печать невинного вида файл.
      Вредоносная матрешка: атака через CVE-2024-12649
      Атака начинается с того, что злоумышленник отправляет на печать файл в формате XPS. Этот изобретенный Microsoft формат содержит все необходимое для успешной печати документа и является альтернативой PDF. По сути XPS — это архив формата ZIP, содержащий подробное описание документа, все его изображения, а также использованные в оформлении шрифты. Шрифты, как правило, хранятся в широко используемом формате TTF (TrueType Font), изобретенном Apple. Как раз в шрифте, который обычно не воспринимается как нечто опасное, и содержится вредоносный код.
      По задумке создателей формата TTF, буквы шрифта должны выглядеть одинаково на любом носителе и в любом размере — от самого маленького символа на экране до самого большого на бумажном плакате. Чтобы достичь этой цели, к каждой букве могут быть написаны инструкции хинтинга (font hinting, font instruction), описывающие нюансы отображения букв в маленьких размерах. По сути, инструкции хинтинга — это команды для компактной виртуальной машины, которая, несмотря на простоту, поддерживает все основные «строительные блоки» программирования: управление памятью, переходы, ветвления. Гайслер с коллегами изучили, как эта виртуальная машина реализована в принтерах Canon и обнаружили, что некоторые инструкции хинтинга TTF выполняются небезопасным образом, например команды виртуальной машины, управляющие стеком, не проверяют его на переполнение.
      В результате им удалось создать вредоносный шрифт, который при печати документа с этим шрифтом на некоторых принтерах Canon вызывает переполнение стека, запись данных за пределы буферов виртуальной машины и в итоге — выполнение кода на процессоре принтера. Вся атака проводится через файл TTF, остальное содержимое файла XPS безобидно. Впрочем, даже в файле TTF заметить вредоносный код довольно сложно. Он не очень длинный: первая часть является инструкциями виртуальной машины TTF, а вторая работает на базе экзотической фирменной ОС Canon (DryOS).
      Стоит отметить, что Canon в последние годы уделяет внимание защите прошивок принтеров, например использует предусмотренные в процессорах ARM регистры DACR и флаги NX (No-Execute), чтобы ограничить возможности модифицировать системный код или запустить код в тех фрагментах памяти, где должны храниться данные. Несмотря на это, общая архитектура DryOS не позволяет эффективно реализовать характерные для современных «больших» ОС механизмы защиты памяти вроде ASLR или Stack Canary. Поэтому исследователи иногда находят способы обойти эту защиту. Например, в описываемой атаке вредоносный код удалось исполнить, разместив его при помощи трюка с TTF в буфере памяти, предназначенном для другого протокола печати, IPP.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Седьмого апреля отмечают Всемирный день здоровья. Тема этого дня в 2026 году — «Вместе за здоровье. Поддерживаем науку«: призыв объединить усилия в борьбе за доказательную медицину и научный прогресс. Многие считают телемедицину одним из главных достижений этого прогресса: получить консультацию врача, не выходя из дома, можно буквально за пять минут. Но… есть нюанс.
      Медицинские данные на черном или сером рынках стоят в десятки раз больше, чем данные банковской карты или профиля в мессенджерах или соцсетях. В отличие от номера банковской карты, которую можно заблокировать и перевыпустить, с медицинскими данными так не получится. Имя, дата рождения, адрес, номер телефона, номер страхового полиса, диагнозы, результаты обследований, история назначений лекарств, планы лечения — все это актуально годами и годится как для таргетированного маркетинга, так и для шантажа, мошенничества или кражи личности.
      А с развитием искусственного интеллекта в Интернете можно найти огромное количество поддельных сайтов, которые якобы предоставляют медицинские услуги, а на самом деле крадут конфиденциальную информацию у своих жертв. Сегодня рассказываем, какие медицинские данные у вас могут украсть, зачем это делают и как всему этому помешать.
      Ценнее банковских карт
      Мошенники монетизируют украденные медицинские данные как оптом, так и в розницу. В первую очередь они вымогают выкуп у компаний, которые им удалось успешно атаковать, — так, в 2024 году 91% утечек данных в сфере здравоохранения в США, связанных с вредоносным ПО, произошли в результате атак программ-вымогателей. Но затем утекшие данные используются и для точечных атак. С их помощью можно составить «медицинский портрет» жертвы — какие лекарства покупает, как часто, что принимает постоянно — и затем продать эту информацию фармкомпаниям, маркетологам или использовать для таргетированного фишинга, например, на «инновационное лечение». Можно шантажировать пациента чувствительным диагнозом или оформить рецепт на контролируемые препараты под чужим именем. А еще до подобных данных охочи страховые компании, которые по результатам их анализа повышают пациентам цены на страховку или вовсе отказываются предоставлять свои услуги. В общем, вариантов масса.
       
      View the full article
×
×
  • Создать...