Перейти к содержанию

Касперский обнаружил 2 подозрительные проги есть подозрения на вирус


Рекомендуемые сообщения

Здравствуйте, посмотрите пожалуйста логи есть подозрение на заражение

отчетисследования систему утилитой GetSysteminfo http://www.getsysteminfo.com/read.php?file...mp;key=PHxD53Q6 :)

hijackthis.log

GetSystemInfo_MICROSOF_0CEE5D_Admin_2011_03_25_13_26_48.zip

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

в чём оно выражается?

что изменилось с этого времени?

я не свой комп прошу проверить, а друга

Касперский выявил подозрительность в 2 прогах носам не удалил ни чего

http://clip2net.com/page/m75749/12531643

Ссылка на комментарий
Поделиться на другие сайты

Касперский выявил подозрительность в 2 прогах носам не удалил ни чего

http://clip2net.com/page/m75749/12531643

Технологию лечения активного заражения антивирус предлагал? Вообще ничего особенного в вашем вирусе нет. Первый обнаруженный объект запороленный архив, который просит денег за разархивирование, а второго хотелось бы увидеть полное название.

Ссылка на комментарий
Поделиться на другие сайты

Технологию лечения активного заражения антивирус предлагал? Вообще ничего особенного в вашем вирусе нет. Первый обнаруженный объект запороленный архив, который просит денег за разархивирование, а второго хотелось бы увидеть полное название.

 

http://clip2net.com/page/m75749/12542574

Ссылка на комментарий
Поделиться на другие сайты

Тоже самое, что и первый. Можно не беспокоиться. Да и удалить вручную можно.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Михаил Ш.
      Автор Михаил Ш.
      Обнаружил у себя в кэше на сервере подозрительные записи.
      KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
      Но данных по сайту в интернете нет.
      Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
      Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
       
      Имена:
      tonzz3.ru
      hit.tonzz3.ru
      hitcrypt.tonzz3.ru
       
      P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
      Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
    • Amurkin
      Автор Amurkin
      Добрый день! Новый ноутбук стал сильно греться даже в простое. Подозреваю майнер. Прошу помочь!CollectionLog-2025.08.09-12.09.zip
    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
×
×
  • Создать...