Перейти к содержанию

Неизвестная угроза


Рекомендуемые сообщения

KAV нашел 2 неизвестные угрозы и кинул их в карантин, лечение не предлагалось так-как сам не знает, что это такое.

Собственно вопрос такого плана стоит или нет оформлять с этим заявку на помощь в 911.

1.txt

Изменено пользователем agate
Ссылка на комментарий
Поделиться на другие сайты

Собственно вопрос такого плана стоит или нет оформлять с этим заявку на помощь в 911

стоит конечно дабы удостоверится что все зловреды удалены. В данном случае я очень сомневаюсь что удалено все)

Ссылка на комментарий
Поделиться на другие сайты

стоит конечно дабы удостоверится что все зловреды удалены. В данном случае я очень сомневаюсь что удалено все)

Огромное спасибо ! Буду делать заявку в 911

Ссылка на комментарий
Поделиться на другие сайты

Через несколько суток эти два файла с пометкой неизвестная угроза были перемещены KAV из карантина в чистые. И я решил сменить свой KAV с уже заканчивающейся лицензией, на только что приобретенный KIS. После деинсталяции KAV появилось сообщение о найденном устройстве и системе ушла в перезагруз, после чего все мои попытки в установке нового KIS и попыток вернуть KAV заканчивались восстановлением системы после серьезной ошибки. Будьте бдительны, не повторите мою ошибку. ;)

1.txt

Ссылка на комментарий
Поделиться на другие сайты

Вы поставили бы заплатки на систему, потому что этот вирус лезет через непропатченные дыры.
Есть все самые последние обновления и даже стоит explorer 8 с самым свежаком, хотя его не юзаю
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Проект в Visual Studio 2019 Winforms с одной кнопкой и пакетом AntdUI вызывает срабатывание антивируса Kaspersky Standard. 
      Первое срабатывание:  VHO:Trojan-PSW.MSIL.Convagent.gen 
      MD5: 17F7D1AFB121CF22F6C93E62134E7681
      Второе срабатывание: not-a-virus:VHO:RiskTool.MSIL.Convagent.gen
      MD5: 44bdb7ae0fb1682e7a5fd23adfa72040
      Является ли это ложным срабатыванием?
    • Stone_Pickle
      Автор Stone_Pickle
      Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема. 
      Единственное подозрение у меня на C:\Program Files\Client Helper
      Актуальные логи прикладываю
      CollectionLog-2025.03.25-08.16.zip
    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • Stone_Pickle
      Автор Stone_Pickle
      Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
      Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
      Windows 10, Windows 11 

      Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
      CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
    • talga_mprint
      Автор talga_mprint
      Доброго времени суток, нужна помощь в определении или расшифровке файлов.
      В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).

      Так же присутствует readme файл с email для контактов и выкупа. 
      Addition.txt FRST.txt encrypt-files.rar
      m0D0cQNMb.README.txt
×
×
  • Создать...