Перейти к содержанию

PDM:Trojan.Win32.Bazon.a предположительно


Рекомендуемые сообщения

 

Добрый день. Видимо инфицировался через фишинговый сайт  " https://nvflash.ru/ "

скачав архив с поддельным nvflash . О заражении понял когда утекла seed фраза metamusk и вместе с ней все средства с кошелька. При первичном сканировании Kaspersky Threat Intelligence Portal нашел PDM:Trojan.Win32.Bazon.a и еще два троян generic . Файл в сердцах удалил, при последующем скачивании nvflash в нем ни один антивирус ничего не находит. Вопрос могу ли я сейчас систему считать безопасной? Заранее спасибо, надеюсь на Вашу помощь.

 

Kaspersky Threat Intelligence Portal 03-07-2022 11-40-57 (1).png

CollectionLog-2022.08.07-11.22.zip

Ссылка на комментарий
Поделиться на другие сайты

А еще spybot находит следы трояна Morto.fi поскольку в реестре постоянно появляется запись "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Windows Error Reporting\DontshowUI"

Ссылка на комментарий
Поделиться на другие сайты

16 часов назад, thyrex сказал:

SpyBot такая же бесполезная программа, как и Spy Hunter.

 

Ничего криминального в логах не заметил.

Спасибо за ответ. Могу быть относительно спокоен?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Nibug
      Автор Nibug
      KxJiaPR.rar10 Мая неизвестными путями проник шифровальщик и заблочил большое количество файлов. Утилиты касперского не могут определить тип шифра и тем более расшифровать файлы 1.txt
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • Сергей100
      Автор Сергей100
      Здравствуйте. Полагаю, что вирус маскируется под dwm.exe. В диспетчере задач данных процессов два. Грузит ЦП и ПК не переходит в режим сна, только гаснет экран. При отключении одного из этих процессов ПК уходит в сон, но после скрипт вируса видимо перезагружается. Прошу помочь удалить данный вирус.
      CollectionLog-2025.03.26-03.50.zip
    • Сергей Клюхинов
      Автор Сергей Клюхинов
      Зашифрованы файлы.
      Если есть идеи о способе расшифровки - прошу помощи.
      files.zip cFTZZMrfx.README.txt
    • Sergey Bondarev
      Автор Sergey Bondarev
      Здравствуйте! Нас взломали, пока не пойму как, разбираюсь. После себя хакеры подчистили все файлы и логи. Отправляю Вам: на пробу несколько зашифрованных файлов, результаты работы программы Farbar Recovery Scan Tool И письмо от хакеров. Спасибо _files.rar
    • trambler3
      Автор trambler3
      1. ОС переустановлена т.к. необходимо рабочее место.
      2. Атака произошла ночью в выходной день через компьютер пользователя. Сервер 1С не смогли зашифровать, только общедоступные папки (шару). Однако на сервере касперский нашел ransomware (к сожалению в панике удалил даже не записав точное название), так же почти на всех пользовательских компах был файл , определяющийся как вирус "AA_v3". При попытке восстановления с помощью, например, recuva видно удаленный файл, но он повреждён. Теневых копий нет. 
      F.7z
×
×
  • Создать...