Перейти к содержанию

AVZ нашло нечто подозртельное


Рекомендуемые сообщения

Опубликовано

Сделал полную проверку системы с помощью AVZ, оно нашло нечто подозрительное, в то время как KAV 9.0.0.736 ничего не находит.

Люди добрые, подскажите, как бы убедиться, что эти штуки безопасны? А то душа как-то не на месте...

 

Лог с AVZ

 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • renekka_s
      Автор renekka_s
      Что мы имеем... Стал сильно нагреваться ноут (Ardor neo) у них и так достаточно высокая температура при загрузке, но доходило >100 после замены термопасты и чистки. 
      1. AVZ не открывался до переименования как и Autoruns
      2. Dr.web дважды сканировал и находил троян, удалял - не помогало
      3. Естественно редактор реестра невозможно открыть, через cmd пробовала менять доступ и AVZ, все равно закрывается.



      В логе dr.web была строчка про
      ProgramData\fqupxqtgiuun.exe
      powercfg.exe
      conhost.exe.
      лежит по пути C:\ProgramData\fqupxqtgiuun.exe цифровой подписи нет и тд. через авторан посмотрели что к нему относится служба FMGEEOFG   

      HKLM\System\CurrentControlSet\Services
      Addition.txtShortcut.txt
      wmic process get ProcessId,ExecutablePath | findstr /i "ProgramData" --->
      FMGEEOFG
      ImagePath:
      C:\ProgramData\fqupxqtgiuun.exe

      с командой sc stop FMGEEOFG и sc delete FMGEEOFG успех выдает успех но при обновлении авторана служба снова появляется, хотя fqupxqtgiuun.exe в диспетчере я не увидела.

      Имя_службы: FMGEEOFG
              Тип                  : 10  WIN32_OWN_PROCESS
              Тип_запуска          : 2   AUTO_START
              Управление_ошибками  : 1   NORMAL
              Имя_двоичного_файла  : C:\ProgramData\fqupxqtgiuun.exe
              Группа_запуска       :
              Тег                  : 0
              Выводимое_имя        : FMGEEOFG
              Зависимости          :
              Начальное_имя_службы : LocalSystem

      хз что делать в общем. я не разбираюсь и понять не могу как исправить.
      avz_log.txtFRST.txt
    • KL FC Bot
      Автор KL FC Bot
      Свежая публикация исследователей из Калифорнийского университета в США наглядно демонстрирует интересный факт: оптические датчики компьютерных мышек стали настолько чувствительны, что, помимо перемещений по поверхности, могут фиксировать малейшие вибрации, происходящие, например, от разговора двух людей неподалеку. Атака, названная Mic-E-Mouse, в теории позволит подслушивать переговоры в «секретных» помещениях, если атакующему каким-то образом удастся перехватить данные, поступающие от мыши. Как это обычно бывает с подобными научными работами, предложенный метод имеет достаточно много ограничений.
      Особенности атаки Mic-E-Mouse
      Сразу определимся — какая угодно мышь для этой атаки не подходит. Требуются модели с наиболее чувствительными оптическими датчиками. Такой датчик представляет собой предельно упрощенную видеокамеру, «снимающую» поверхность стола с разрешением 16×16 или 32×32 пикселя. Электронная схема мыши сравнивает «соседние» кадры и за счет этого определяет, на какое расстояние и в какую сторону была перемещена мышь. То, насколько часто такие снимки делаются, определяет итоговую разрешающую способность мыши, выраженную в точках на дюйм. Чем выше разрешение, тем меньше пользователю надо двигать мышь, чтобы переместить курсор на экране в нужное место. Но есть еще один показатель: частота, с которой данные от мыши передаются в компьютер. Чувствительный датчик в мыши, которая редко передает данные, ничем не поможет. Чтобы атака Mic-E-Mouse в принципе была возможна, нужна мышь как с высокой разрешающей способностью (10 тысяч точек на дюйм или больше), так и с высокой частотой отправки данных (4 тысячи раз в секунду или больше).
      Для чего это нужно? Человеческая речь, которую исследователи собирались подслушивать, слышна в диапазоне частот примерно от 100 до 4000–6000 герц. На поверхности находящихся неподалеку предметов речь вызывает вибрации, возникающие от звуковых волн. Чтобы эти вибрации можно было зафиксировать, нужен крайне чувствительный сенсор, а данные от него должны передаваться на ПК в наиболее полном виде. Частота обновления данных здесь наиболее важна. Согласно теореме Котельникова, аналоговый сигнал в определенном диапазоне частот можно оцифровать, если применяется удвоенная частота дискретизации этого сигнала. Соответственно, мышь, передающая данные с частотой 4000 герц, в теории может «захватывать» звуковой диапазон с частотой максимум до 2000 герц. Но что вообще получается при «записи на мышь»? Давайте посмотрим:
      Результаты исследования чувствительности оптического датчика компьютерной мыши для захвата звуковой информации. Источник
       
      View the full article
    • Рогатый
      Автор Рогатый
      При полном сканировании AVZ выдал такую картину(выделяет красным):
      C:\Program Files\WindowsApps.tmp\24091FileFormatApps.ViewPPTXPLUS_2.0.6.0_x64__8t2vtv4rwtrk0\VFS\ProgramFilesX86\FileFormatApps\View PPTX PLUS\share\config\images_breeze.zip/{ZIP}/cmd/sc_configuredialog.png >>>>> Trojan.BAT.DeltreeY.d 
      C:\Program Files\WindowsApps.tmp\24091FileFormatApps.ViewPPTXPLUS_2.0.6.0_x64__8t2vtv4rwtrk0\VFS\ProgramFilesX86\FileFormatApps\View PPTX PLUS\share\config\images_breeze.zip/{ZIP}/res/notebookbar.png >>>>> Trojan.BAT.DeltreeY.d 
      C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.25\avp.com - PE файл с измененным расширением, допускающим запуск (присуще вирусам)(степень опасности 35%)
      При этом приложении которое он метит давно нет и зачистка результатов не даёт
    • flixx
      Автор flixx
      Открываю диспетчер задач, производительность у компьютера долгая очень , неделями даже бывает, не придал значения этому, щас увидел что гпу работает на 100% ПОСТОЯННО, просканировал dr web нашлось это, логи приложу
      CollectionLog-2025.08.14-21.05.zip
    • KL FC Bot
      Автор KL FC Bot
      В домовых чатах регулярно появляются сообщения о найденных чужих банковских картах. Честные граждане хотят помочь ближнему своему и из самых лучших побуждений публикуют фото находки с незакрытыми реквизитами. Некоторые и вовсе сообщают, что оставили карту охраннику, кассиру или администратору ближайшего к месту обнаружения заведения. Сегодня поговорим о том, почему так не стоит делать и что на самом деле следует предпринять, если вы нашли чужую банковскую карту.
      Что и почему НЕ стоит делать с найденной картой
      Сначала давайте разберемся, почему не стоит выкладывать карту с незакрытыми реквизитами в групповые чаты, оставлять у себя или передавать незнакомцам. Первый пункт в этом списке самый простой и понятный, но на всякий случай все же проговорим и его. Реквизиты банковской карты — конфиденциальная информация, которую нельзя передавать посторонним. Опубликованное в групповом чате фото может попасть к злоумышленникам, которые попробуют использовать данные карты для мошенничества или оплаты покупок в Интернете. Худший вариант — публикация фото обеих сторон карты: так посторонние увидят еще и трехзначный код верификации карты (CVC, CVV или CVP).
      Теперь перейдем к менее очевидному моменту — почему не стоит публиковать информацию о находке даже с закрытым номером карты и затем оставлять ее у себя, чтобы передать владельцу, когда он объявится. В этом случае вы рискуете оказаться под подозрением, если с карты пропадут деньги, ведь совсем не факт, что вы были первым, кому она попала в руки. Даже если к хищению средств вы не имеете абсолютно никакого отношения, тот факт, что карта какое-то время находилась у вас, может привести как минимум к неприятным объяснениям с ее владельцем или полицией.
       
      View the full article
×
×
  • Создать...