Перейти к содержанию

Странные вирусы нынче пошли...


Fasawe

Рекомендуемые сообщения

Только что пролечил вирус с флешки. Вроде обычное дело - записывает autorun.inf на флешку и некий скрытый файл msconfig32.exe.

Вот только ни anti-autorun, ни скрипт avz, ни Каспер с полными базами, ни Cure-It его вылечить вообще не смогли.

При чем Антивирус Касперского не увидел даже autorun.inf, что меня вообще смутило.

Результатом перебора разных антивирусных утилит нашел ту, которая удалила заразу.

 

Теперь сижу и готовлюсь... Вирус на флешку подцепил с компьютера тещи...

Значит придется сегодня лечить не только флешку, но и целый комп.

Наверное пришлю в ЛК парочку образцов...

Изменено пользователем Fasawe
Ссылка на комментарий
Поделиться на другие сайты

Я тоже раз бился с таким файлом :drinks:

оказалось на флэшке под видом вируса оригинальный файл от встроенной в винду игрушки

 

1. на вирустотал ссылку

2. отправить в вирлаб

Ссылка на комментарий
Поделиться на другие сайты

  • 10 months later...
Только что пролечил вирус с флешки. Вроде обычное дело - записывает autorun.inf на флешку и некий скрытый файл msconfig32.exe.

Вот только ни anti-autorun, ни скрипт avz, ни Каспер с полными базами, ни Cure-It его вылечить вообще не смогли.

При чем Антивирус Касперского не увидел даже autorun.inf, что меня вообще смутило.

Результатом перебора разных антивирусных утилит нашел ту, которая удалила заразу.

 

Теперь сижу и готовлюсь... Вирус на флешку подцепил с компьютера тещи...

Значит придется сегодня лечить не только флешку, но и целый комп.

Наверное пришлю в ЛК парочку образцов...

 

 

А чем вылечил у меня тоже эти автораны,как их лечить то?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • Bercolitt
      От Bercolitt
      Если попытаться зайти в свой почтовый ящик mail.yandex через аккаунт с неправильным паролем, форма входа в аккаунт начинает быстро моргаться не реагируя на команды управление. Такое впечатление, что идет подбор пароля в автоматическом режиме. После перезагрузки закладки браузера,  учетная запись  ящика  блокируется.
      Если в приложении Kaspersky Password Manager с одним почтовым сервером связаны несколько учетных записей, то выбрать конкретную учетную запись для переходла не получается. Видишь одну учетную запись, а улетает совсем по другой.
    • Олег Н
      От Олег Н
      Здравствуйте.
      С 26.12.2024 стали появляться странные файлы и папки на рабочем столе. Антивирус угрозы в них не видит. Помогите разобраться, пожалуйста, что это?
       
      Desktop.rar
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

×
×
  • Создать...