AVZ нашло нечто подозртельное
-
Похожий контент
-
Автор renekka_s
Что мы имеем... Стал сильно нагреваться ноут (Ardor neo) у них и так достаточно высокая температура при загрузке, но доходило >100 после замены термопасты и чистки.
1. AVZ не открывался до переименования как и Autoruns
2. Dr.web дважды сканировал и находил троян, удалял - не помогало
3. Естественно редактор реестра невозможно открыть, через cmd пробовала менять доступ и AVZ, все равно закрывается.
В логе dr.web была строчка про
ProgramData\fqupxqtgiuun.exe
powercfg.exe
conhost.exe.
лежит по пути C:\ProgramData\fqupxqtgiuun.exe цифровой подписи нет и тд. через авторан посмотрели что к нему относится служба FMGEEOFG
HKLM\System\CurrentControlSet\Services
Addition.txtShortcut.txt
wmic process get ProcessId,ExecutablePath | findstr /i "ProgramData" --->
FMGEEOFG
ImagePath:
C:\ProgramData\fqupxqtgiuun.exe
с командой sc stop FMGEEOFG и sc delete FMGEEOFG успех выдает успех но при обновлении авторана служба снова появляется, хотя fqupxqtgiuun.exe в диспетчере я не увидела.
Имя_службы: FMGEEOFG
Тип : 10 WIN32_OWN_PROCESS
Тип_запуска : 2 AUTO_START
Управление_ошибками : 1 NORMAL
Имя_двоичного_файла : C:\ProgramData\fqupxqtgiuun.exe
Группа_запуска :
Тег : 0
Выводимое_имя : FMGEEOFG
Зависимости :
Начальное_имя_службы : LocalSystem
хз что делать в общем. я не разбираюсь и понять не могу как исправить.
avz_log.txtFRST.txt
-
Автор KL FC Bot
Свежая публикация исследователей из Калифорнийского университета в США наглядно демонстрирует интересный факт: оптические датчики компьютерных мышек стали настолько чувствительны, что, помимо перемещений по поверхности, могут фиксировать малейшие вибрации, происходящие, например, от разговора двух людей неподалеку. Атака, названная Mic-E-Mouse, в теории позволит подслушивать переговоры в «секретных» помещениях, если атакующему каким-то образом удастся перехватить данные, поступающие от мыши. Как это обычно бывает с подобными научными работами, предложенный метод имеет достаточно много ограничений.
Особенности атаки Mic-E-Mouse
Сразу определимся — какая угодно мышь для этой атаки не подходит. Требуются модели с наиболее чувствительными оптическими датчиками. Такой датчик представляет собой предельно упрощенную видеокамеру, «снимающую» поверхность стола с разрешением 16×16 или 32×32 пикселя. Электронная схема мыши сравнивает «соседние» кадры и за счет этого определяет, на какое расстояние и в какую сторону была перемещена мышь. То, насколько часто такие снимки делаются, определяет итоговую разрешающую способность мыши, выраженную в точках на дюйм. Чем выше разрешение, тем меньше пользователю надо двигать мышь, чтобы переместить курсор на экране в нужное место. Но есть еще один показатель: частота, с которой данные от мыши передаются в компьютер. Чувствительный датчик в мыши, которая редко передает данные, ничем не поможет. Чтобы атака Mic-E-Mouse в принципе была возможна, нужна мышь как с высокой разрешающей способностью (10 тысяч точек на дюйм или больше), так и с высокой частотой отправки данных (4 тысячи раз в секунду или больше).
Для чего это нужно? Человеческая речь, которую исследователи собирались подслушивать, слышна в диапазоне частот примерно от 100 до 4000–6000 герц. На поверхности находящихся неподалеку предметов речь вызывает вибрации, возникающие от звуковых волн. Чтобы эти вибрации можно было зафиксировать, нужен крайне чувствительный сенсор, а данные от него должны передаваться на ПК в наиболее полном виде. Частота обновления данных здесь наиболее важна. Согласно теореме Котельникова, аналоговый сигнал в определенном диапазоне частот можно оцифровать, если применяется удвоенная частота дискретизации этого сигнала. Соответственно, мышь, передающая данные с частотой 4000 герц, в теории может «захватывать» звуковой диапазон с частотой максимум до 2000 герц. Но что вообще получается при «записи на мышь»? Давайте посмотрим:
Результаты исследования чувствительности оптического датчика компьютерной мыши для захвата звуковой информации. Источник
View the full article
-
Автор Рогатый
При полном сканировании AVZ выдал такую картину(выделяет красным):
C:\Program Files\WindowsApps.tmp\24091FileFormatApps.ViewPPTXPLUS_2.0.6.0_x64__8t2vtv4rwtrk0\VFS\ProgramFilesX86\FileFormatApps\View PPTX PLUS\share\config\images_breeze.zip/{ZIP}/cmd/sc_configuredialog.png >>>>> Trojan.BAT.DeltreeY.d
C:\Program Files\WindowsApps.tmp\24091FileFormatApps.ViewPPTXPLUS_2.0.6.0_x64__8t2vtv4rwtrk0\VFS\ProgramFilesX86\FileFormatApps\View PPTX PLUS\share\config\images_breeze.zip/{ZIP}/res/notebookbar.png >>>>> Trojan.BAT.DeltreeY.d
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.25\avp.com - PE файл с измененным расширением, допускающим запуск (присуще вирусам)(степень опасности 35%)
При этом приложении которое он метит давно нет и зачистка результатов не даёт
-
Автор flixx
Открываю диспетчер задач, производительность у компьютера долгая очень , неделями даже бывает, не придал значения этому, щас увидел что гпу работает на 100% ПОСТОЯННО, просканировал dr web нашлось это, логи приложу
CollectionLog-2025.08.14-21.05.zip
-
Автор KL FC Bot
В домовых чатах регулярно появляются сообщения о найденных чужих банковских картах. Честные граждане хотят помочь ближнему своему и из самых лучших побуждений публикуют фото находки с незакрытыми реквизитами. Некоторые и вовсе сообщают, что оставили карту охраннику, кассиру или администратору ближайшего к месту обнаружения заведения. Сегодня поговорим о том, почему так не стоит делать и что на самом деле следует предпринять, если вы нашли чужую банковскую карту.
Что и почему НЕ стоит делать с найденной картой
Сначала давайте разберемся, почему не стоит выкладывать карту с незакрытыми реквизитами в групповые чаты, оставлять у себя или передавать незнакомцам. Первый пункт в этом списке самый простой и понятный, но на всякий случай все же проговорим и его. Реквизиты банковской карты — конфиденциальная информация, которую нельзя передавать посторонним. Опубликованное в групповом чате фото может попасть к злоумышленникам, которые попробуют использовать данные карты для мошенничества или оплаты покупок в Интернете. Худший вариант — публикация фото обеих сторон карты: так посторонние увидят еще и трехзначный код верификации карты (CVC, CVV или CVP).
Теперь перейдем к менее очевидному моменту — почему не стоит публиковать информацию о находке даже с закрытым номером карты и затем оставлять ее у себя, чтобы передать владельцу, когда он объявится. В этом случае вы рискуете оказаться под подозрением, если с карты пропадут деньги, ведь совсем не факт, что вы были первым, кому она попала в руки. Даже если к хищению средств вы не имеете абсолютно никакого отношения, тот факт, что карта какое-то время находилась у вас, может привести как минимум к неприятным объяснениям с ее владельцем или полицией.
View the full article
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти