Перейти к содержанию

Неизвестная угроза


agate

Рекомендуемые сообщения

KAV нашел 2 неизвестные угрозы и кинул их в карантин, лечение не предлагалось так-как сам не знает, что это такое.

Собственно вопрос такого плана стоит или нет оформлять с этим заявку на помощь в 911.

1.txt

Изменено пользователем agate
Ссылка на комментарий
Поделиться на другие сайты

Собственно вопрос такого плана стоит или нет оформлять с этим заявку на помощь в 911

стоит конечно дабы удостоверится что все зловреды удалены. В данном случае я очень сомневаюсь что удалено все)

Ссылка на комментарий
Поделиться на другие сайты

стоит конечно дабы удостоверится что все зловреды удалены. В данном случае я очень сомневаюсь что удалено все)

Огромное спасибо ! Буду делать заявку в 911

Ссылка на комментарий
Поделиться на другие сайты

Через несколько суток эти два файла с пометкой неизвестная угроза были перемещены KAV из карантина в чистые. И я решил сменить свой KAV с уже заканчивающейся лицензией, на только что приобретенный KIS. После деинсталяции KAV появилось сообщение о найденном устройстве и системе ушла в перезагруз, после чего все мои попытки в установке нового KIS и попыток вернуть KAV заканчивались восстановлением системы после серьезной ошибки. Будьте бдительны, не повторите мою ошибку. ;)

1.txt

Ссылка на комментарий
Поделиться на другие сайты

Вы поставили бы заплатки на систему, потому что этот вирус лезет через непропатченные дыры.
Есть все самые последние обновления и даже стоит explorer 8 с самым свежаком, хотя его не юзаю
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • talga_mprint
      От talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
    • VladNotTheVampire
      От VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • KL FC Bot
      От KL FC Bot
      Представьте: вы спокойно работаете за компьютером, и вдруг на экране появляется пугающее сообщение: «Ваш компьютер заражен вирусами! Срочно установите антивирус!» или «Ваши данные могут быть украдены! Немедленно произведите очистку системы!». Паника? Именно на это и рассчитывают мошенники.
      В этом посте мы расскажем, что такое scareware и чем опасен этот тип угроз. А также объясняем, как не попасться на уловки распространителей таких зловредов и защитить от подобных атак себя и своих близких.
      Что такое scareware
      Scareware (от англ. scare, пугать) — один из видов цифрового мошенничества, предполагающий запугивание пользователей. Цель scareware — заставить жертву скачать ненужную или даже откровенно вредоносную программу. Такие программы обычно мимикрируют под антивирусы, оптимизаторы системы, очистители реестра и так далее — хотя встречаются и более экзотические вариации.
      Пользователя предупреждают о невероятной опасности: на его компьютере якобы обнаружено сразу пять вирусов! Правда, шапка окна содержит маленькую ошибочку: «Обнаружены угрожи» Источник
       
      View the full article
    • EDRG
      От EDRG
      CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы. 
       
      Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.

      Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
      Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).

       

       
    • ALGORITMTEHGROUP
      От ALGORITMTEHGROUP
      Добрый день!

      Начали разработку собственного сайта, приобрели домен ранее на нем не находилось никаких сайтов.
      Соответственно касперский указывает, что наш сайт является угрозой, что быть никак не может.
      Просим Вас удалить наш сайт с Базы угроз.

       
×
×
  • Создать...