Перейти к содержанию

Два подозрительных файла,детектируемых КИС2010


Рекомендуемые сообщения

Всем доброго здоровья!

Сегодня первый раз в жизни установил винду,поставил КИС2010.Обновил,произвёл проверку.КИС2010 нашёл у меня два подозрительных файла(скрин прикрепляю).Оба файла не были запущены как процесс(avz использовал).

 

Вот ссылки на вируслисте по версии КИС:

http://www.securelist.com/ru/search?VN=not...0f425d603d47f04

 

http://www.securelist.com/ru/search?VN=not...c95b5376cc05527

 

Не пойму что в файлах нехорошего...отправлю на всякий случай через хелпдеск эти два файла(может ложное срабатывание).Если надо,то отправлю вам в ЛС для анализа...

А то КИС предлагает удалить файлы...Подскажите,как быть...

Заранее спасибо

post-12623-1273339289_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Ответ с вирлаба

Раскрывающийся текст:

Здравствуйте,

 

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит антивирус с последними обновлениями. Письмо будет передано на рассмотрение вирусному аналитику.

 

CMDOW.EXE - not-a-virus:RiskTool.Win32.HideWindows

SHTDOWN.EXE - not-a-virus:RiskTool.Win32.Shutdown.c

 

Эти файлы уже детектируются нашими расширенными базами как потенциально опасное программное обеспечение.

 

С уважением, Лаборатория Касперского

 

123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1

Тел./факс: + 7 (495) 797 8700

http://www.kaspersky.ru http://www.viruslist.ru

 

 

Hello,

 

This message is generated by automatic letter reception system. The report contains information on what the verdicts on the files (if any in the letter) makes antivirus with latest updates. Letter will be passed to the virus analyst.

 

CMDOW.EXE - not-a-virus:RiskTool.Win32.HideWindows

SHTDOWN.EXE - not-a-virus:RiskTool.Win32.Shutdown.c

 

These files are already detected by our extended bases as potentially risk programs. See more info about extended databases here: http://www.kaspersky.com/extraavupdates

 

Best Regards, Kaspersky Lab

 

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia

Tel./Fax: + 7 (495) 797 8700

http://www.kaspersky.com http://www.viruslist.com

 

 

>> From: lazarenko1950@mail.ru

>> Sent: 08.05.2010 17:35:50

>> To: newvirus@kaspersky.com

>> Subject: [VirLabSRF][False Alarm][M:1][LN:RU][L:0]

>>

>>

>> LANG: ru

>> email: lazarenko1950@mail.ru

>> product: KIS2010

>> viruses_date: 08.05.2010 13:35

>>

>> description:

>> Ситуация описана здесь:

>> http://forum.kasperskyclub.ru/index.php?showtopic=18804

>>

>> Загруженные файлы:

>> virus.zip

 

Ссылка на комментарий
Поделиться на другие сайты

Братцы,я так и думал.Удаляю их.

Серёга,дам я тебе логи...посмотришь что у меня и как там чисто...окейно?Я посмотрел,у меня хост изменён...восстановление надо делать видимо...

virusinfo_syscheck.zip

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • BeckOs
      Автор BeckOs
      На компьютере зашифрованы все файлы. Атака была ночью 
      FRST.txt files.7z
    • Muk4ltin
      Автор Muk4ltin
      Помогите с расшифровыванием файлов или подскажите как действовать? Прикрепил файл с требованием и зашифрованный файл в архиве
      92qjfSsqC.README.txt Специалист-по-ГО.doc.rar
    • вася1525
      Автор вася1525
      virusinfo_syscheck.zip
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
×
×
  • Создать...