Перейти к содержанию

троян катюша


62th Assassin

Рекомендуемые сообщения

вот скрины, а насчет этого извиняюсь, как то проглядел.. сейчас займусь

 

Пришел ответ из вирлаб по поводу отправленного карантина?

 

 

Kaspersky Internet Security 2010 - желательно обновить до актуальной версии.

 

 

McAfee Security Scan - это вам для чего?

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

компилирует нормально, но экзешник создать не дает. Я так подозреваю, что вирус заменил какие-то системные файлы и апи функции используемые в программе работают уже немного некорректно, что и нервирует касперского. За советы спасибо, но смогу приступить к их выполнению только завтра вечером

 

ответ не пришел, касперскому обновляю базы почти каждый день, макафи скачалось вместе с флэшплеером, ни разу не открывал если честно

Ссылка на комментарий
Поделиться на другие сайты

ответ не пришел, касперскому обновляю базы почти каждый день, макафи скачалось вместе с флэшплеером, ни разу не открывал если честно

 

Макафи деинсталлируйте! Присутствие сторонней антивирусной программы чревато плохими последствиями для вашей системы.

 

 

Если данная папка Quarantine.zip еще не удалена, отправьте ее по той же форме (еще раз).

Ссылка на комментарий
Поделиться на другие сайты

макафи удалил, от мусора компьютер почистил, на почту мне прислали ответ, что ничего опасного не обнаружено, мальвар сканирует компьютер..

Ссылка на комментарий
Поделиться на другие сайты

макафи удалил, от мусора компьютер почистил, на почту мне прислали ответ, что ничего опасного не обнаружено, мальвар сканирует компьютер..

 

 

Очеты MBAM и RSIT прикрепить не забудьте.

Ссылка на комментарий
Поделиться на другие сайты

огромное спасибо всем за помощь, но я пришел к выводу, что на самом деле этого трояна на моем компьютере не существует. Зато есть информация другого рода. Я решил немного поэкспериментировать и увидел, что касперский цепляется только к одной моей программе. Тут я еще больше убеждаюсь, что проблема кроется в некорректной работе апи функций. Затем я зарэмил весь код и начал последовательно подключать эти функции, чтобы узнать с чем именно работает троян. Каково же было мое удивление, когда при проверке все спокойно выполнилось. Не было в коде лишь огромного кол-ва данных, на работу которыми она расчитана. Тогда я решаю включать и ее последовательно и обнаруживаю , что при заполнении некоторого массива на некоторое критическое кол-во элементов(!) машинный код вероятно получается схожим с маской этого трояна, и касперский блокирует компиляцию.. Я заменил массив на связанный список и при прохождении этого критического значения никаких осечек замечено не было. Продолжаю переделывать в данный момент, посмотрим что будет дальше. На самом деле это очень важный момент, я как-то давно задумывался над тем, что при возрастании кол-ва масок, увеличивается шанс возникновения подобной "путаницы". Если я правильно понимаю работу антивируса, то сейчас так оно и случилось. Что-то надо делать

Ссылка на комментарий
Поделиться на другие сайты

62th Assassin, зловреды у вас были, их мы удалили в первом скрипте, логи MBAM и RSIT запрашивала для того, чтобы убедиться, что больше ничего плохого у вас в системе не осталось. Я так понимаю, по отчету MBAM все чисто?

 

Если ваша проблема решена, я рада)

 

 

 

Обязательно деинсталлируйте MBAM!

Пуск--Панель управления--Установка и удаление программ

Находим там Malwarebytes' Anti-Malware и нажимаем удалить.

 

После завершения лечения компьютера создайте новую контрольную точку восстановления и очистите заражённую, очистите временные файлы.

 

Если Вы хотите избежать нового заражения, то желательно:

- не работать за компьютером с правами администратора;

- не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать альтернативный браузер)

- регулярно устанавливать обновления windows и обновлять антивирусные базы.

Почему нужно постоянно обновлять ОС?

 

После завершения лечения советую вам посетить эту тему , чтобы узнать больше об эффективных мерах профилактики заражения.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • KL FC Bot
      От KL FC Bot
      В галерее вашего смартфона почти наверняка найдется важная информация, сфотографированная для надежности и удобства — например, фото документов, банковских договоров или сид-фраз, позволяющих восстановить доступ к криптокошелькам. Все эти данные могут быть украдены вредоносным приложением, подобным обнаруженному нами стилеру SparkCat. В текущей конфигурации этот зловред обучен красть данные криптокошельков, но с другими настройками он может мгновенно перейти к краже любой другой ценной информации.
      Самое неприятное — этот зловред пробрался в официальные магазины приложений, и только из Google Play зараженные им аппы суммарно загрузили почти 250 тысяч раз. И если в Google Play вредоносные приложения не единожды обнаруживались и до этого, то в App Store троян-стилер обнаружен впервые. Как же устроена эта угроза и что сделать для защиты?
      Довесок к легитимным приложениям
      Приложения, содержащие вредоносные компоненты SparkCat, делятся на две группы. Некоторые из них — например, многочисленные схожие мессенджеры с заявленными функциями ИИ от одного и того же разработчика — очевидно, опубликованы сугубо как приманка. Но есть и другие — легитимные приложения сервисов доставки еды, чтения новостей, утилиты для владельцев криптокошельков. Как в них появилась троянская функциональность, мы не знаем. Возможно, это была атака на цепочку поставок, при которой был заражен один из вспомогательных компонентов — «кирпичиков», из которых собрано готовое приложение, или же разработчики намеренно встраивали трояна в свои приложения.
      Первое приложение, в котором мы обнаружили SparkCat — это сервис для доставки еды в ОАЭ и Индонезии под названием ComeCome. Зараженное приложение было обнаружено как в Google Play, так и в App Store
       
      View the full article
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

×
×
  • Создать...