Перейти к содержанию

курейт нашел trojan.Mul.drop.21.1355


Vadya

Рекомендуемые сообщения

 курейт нашел trojan.Mul.drop.21.1355. вот и будь уверен в антивирусах. с моей то паранойей ни где не лажу, каждый скаченный файл по возможности проверяю на вирус тотал или антивирусом. стоит касперский инет. секьюрити а все равно гадость пролезла. подскажите как избавится? винду менять? уже почти все кроме винды грохнул. подумываю отказаться от инета на пару месяцев... нервы дороже... 

вирус.jpg

CollectionLog-2022.10.17-13.47.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

26 минут назад, Vadya сказал:

с моей то паранойей

Во-первых, нужно её уменьшить :)

 

26 минут назад, Vadya сказал:

курейт нашел trojan.Mul.drop

Это ещё ни о чём не говорит. У каждого антивируса бывают т.н. ложные срабатывания.

Судя по скриншоту, это обнаружение произошло в ярлыке запуска программы распознавания речи. Это стандартная программа Windows

image.png.292439f113315e5f5fdc1f4d5c851486.png

 

В логах не обнаружено ничего плохого (вирусоподобного).

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, Sandor сказал:

о-первых, нужно её уменьшить :)

я бы и рад. но она меня побеждает. походу надо к доктору обращаться. а как поменяли модем то моя фобия обострилась в 100 кратном размере все кажется, что взломают вставят какую нибудь звонилку и я попаду на кучу бабла. 

Спасибо вам за потраченное на меня время.

4 минуты назад, Sandor сказал:

В логах не обнаружено ничего плохого (вирусоподобного).

когда собирались логи я заметил, что было написано, что некоторые проверки отключены пользователем. типа  проверка TCP\DHCP отключена пользователем.

Изменено пользователем Vadya
Ссылка на комментарий
Поделиться на другие сайты

10 минут назад, Vadya сказал:

заметил, что было написано, что некоторые проверки отключены пользователем

На это можете не обращать внимания.

Ссылка на комментарий
Поделиться на другие сайты

все такие с этой ерундой, что то не так.  когда закончил сканирование в курейте выбрал лечение удалением. а при следующим сканировании оно опять те файлы находит. хотя там где он их находит их нету. и даже такой программы не стоит... походу есть какая то вирусня. (( 

вирус 2.jpg

вирус 3.jpg

Изменено пользователем Vadya
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dext
      От dext
      вчера было все нормально, но сегодня вечером заметил что с пк что-то не так и через доктор веб проверил, было 3 вируса log4j, ещё вирус с торрентом и там ещё один вирус, почистил всё, и потом приходит уведомления от майкрософта дефендерс, я пытался удалить но, я тупо не нашел эти файлы, или удалил их, но пишет все равно эту фигню, и пк все равно не очень работает хорошо, 16 гб оперативы у пк, и я ещё заметил только что, что Log4j не удалился, помогите
       



    • aronone
      От aronone
      Здравствуйте, куррейт нашел на пк вирус Tool.NirCmd.3 , без понятия откуда мог его поймать, хотел бы убедиться, что ничего больше не осталось
      CollectionLog-2024.06.29-14.54.zip cureit29.06.rar
    • Barrrin
      От Barrrin
      Снова здравствуйте, сегодня антивирус касперский нашел файл Trojan.Win32.Penguish.bzb и удалил его, но для успокоения себя я все таки решил обратиться за помощью. Потому что очень странно откуда появляются трояны, учитывая насколько я осторожно пользуюсь пк и не скачиваю ничего со сторонних сайтов, а только с официальных источников 
      CollectionLog-2024.06.26-15.42.zip
    • TEMAAAA
      От TEMAAAA
      Нашел этот майнер. Он лежит в папке C:\ProgramData\dcxegsjhaybk\snxixaqsteid.exe
      Удалял и помешал в карантин его антивирусом, потом вручную пытался. В итоге через секунду после удаления эта папка с exe-шником снова создавалась. Помимо это у меня каждый день появляется синий экран смерти с ошибкой VIDEO_TDR_FAILURE (nvlddmkm.sys) и постоянно в диспетчере задач запущен Хост окна консоли, который жрет 30%+ ЦП. Я проверял этот conhost.exe он лежит в папке WIndows/System32 и вроде бы не является копией. Но все ровно что-то тут не то. Надеюсь все эти проблемы связаны с майнером про который рассказал.
      Прикрепляю логи.
      CollectionLog-2024.06.20-14.34.zip
    • singularpurplecloud
      От singularpurplecloud
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным.
      Пользователь: RATINDISGUISE\user
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Уязвимость
      Название: 68203
      Точность: Точно
      Степень угрозы: Низкая
      Тип объекта: Файл
      Имя объекта: $RU8ZV5V.exe
      Путь к объекту: C:\$Recycle.Bin\S-1-5-21-2739154480-802394143-3964783320-1001
      MD5 объекта: B2325881235719EC1F79F87AB9E63C09
      Причина: Базы
      Дата выпуска баз: Сегодня, 01/06/2024
×
×
  • Создать...