Перейти к содержанию

Как выявить зловредные программки и файлы?


nitouche

Рекомендуемые сообщения

Sheduller (планировщик) нельзя отключить?

нашла эту таблицу (управление компьютером):

планировщик заданий : состояние - работает, тип запуска - автоматический. нельзя отключить, можно только обновить.

исполняемый файл : C:\Windows\system32\svchost.exe -k netsvcs. вход в систему : с системной учетной записью (всё в сером бледном шрифте).Зависит от журнала событий виндоуз и удаленного вызова процедур (RPC)

 

у меня тут еще вопрос: мне на мейл пришло поздравительное письмо от дяди. там стишок и вложен файл (блокнот)"С 8 Марта!" с расширением exe. я где-то, уже не знаю где, читала, что с таким расширением часто бывают вирусы... Это правда?

Изменено пользователем nitouche
Ссылка на комментарий
Поделиться на другие сайты

уже не знаю где, читала, что с таким расширением часто бывают вирусы...

как правило, да. но может быть и флэш-ролик.

скачайте это вложение и проверьте Вашим антивирусом или на сайте virustotal.com

 

если надо отключить планировщик:

begin
SetServiceStart('Schedule', 4);
RebootWindows(true);
end.

перезагрузка!

 

Java - мы не играем в игры, она вообще нужна

:)

нужна.

 

и KAV установите версию 2011 (ключ/код от 2010 подойдёт).

Ссылка на комментарий
Поделиться на другие сайты

планировщик отключен!спасибо!

 

ScanVuln.txt - не смогла сделать скрипт: я текст оттуда скопировала, вставила - ошибка позиции.

 

у меня действие ключа КАВ истекает 26 марта. я его буду продлять. а если я установлю версию 2011, мне надо будет платить за полный пакет или за продление?

Ссылка на комментарий
Поделиться на другие сайты

а если я установлю версию 2011, мне надо будет платить за полный пакет или за продление?

Переход на новую версию бесплатен. Вы просто активируете новую версию вашим действующим кодом активации. Потом после окончания вашей лицензии (26 марта), вы покупаете продление и вводите просто в эту же программу ваш код продления.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • InnaC
      От InnaC
      Файлы на сервере 1С и он же файловый сервер зашифрованы. Файлы получили расширение Demetro9990@cock.li.
      Можно ли их как-то спасти?
      FRST.txt Addition.txt
    • ligiray
      От ligiray
      Добрый день
       
      Зашифровались файлы, стали с расширением .kasper
       
      И появился файл Readme с текстом:
      kasper Ransmoware
      ATTENTION!
      At the moment, your system is not protected.
      We can fix itand restore files.
      To get started, send a file to decrypt trial.
      You can trust us after opening the test file.
      2.Do not use free programs to unlock.
      To restore the system write to both : kasperskyrans@gmail.com        and      kasperskyrans@outlook.com
      Telegram id:@kasperrecovery
      Your Decryption ID: C3C29BC3926D6E30
       
      Нужна помощь, заранее спасибо
    • Maximus02
      От Maximus02
      1.zip
       
      Здравствуйте!
       
      Словили шифровальшик. Пока не выяснили источник, где был произведен запуск шифровальщика. Есть зашифрованные файлы с размером и окончанием .tae7AeTe. Также есть оригинальный файл с нулевым окончанием. Зашифровано все на NAS Synology.
      Помогите пожалуйста с расшифровкой, если это возможно.
×
×
  • Создать...