Перейти к содержанию

Странный файл в папке загрузки


igrok52

Рекомендуемые сообщения

Заходил через firefox на ненадежные сайты (даже не знаю после какого это произошло, если что искал онлайн телеканал) повылазило куча всплывающих окон и в папке загрузка образовался файл html размером 0байт. Антивирус ничего не предупреждал, сам файлик закинул на virustotal, ничего не показало. Беспокоюсь если честно, может уже что то отработало. При этом в разделе загрузки браузера пустота, то есть сам браузер не показал что он что то сохранил. Как считаете есть поводы для беспокойства или я зря переживаю? Может ли вирусня пролезть через обновленный браузер и оставить из следов только пустой файл?

 

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Удалил уже на всякий случай, что то типа MlWoUt.html или .htm не помню (не точное название но что то рандомное не связанное с чем то), я его не открывал но посмотрел через winrar просмотр, был действительно пустой, но я слышал о вирусах на уровне файловой системы и поэтому решил уточнить. Меня больше всего беспокоит как он создался через браузер, уязвимость используют или что хз. Антивирусами проверил всю систему и каспером и mse (на пк стоит 2 копии w11, одна для работы, вторая для игрушек и прочего, на рабочей стоит каспер, на игровой защитник windows, когда это случилось я был в игровой, защитнику не сильно верю в качестве защиты в реальном времени) ничего не нашло, майнеров тоже нет в системе уже промониторил. 

Есть отчет с Virustotal https://www.virustotal.com/gui/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855/details но там ерунда какая то, отчет на все нулевые файлы как я понял

Изменено пользователем igrok52
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Антон_63ru
      От Антон_63ru
      Зашифрованы файлы в сетевых файлах на  файлообменнике,  на нем два сетевых интерфейса смотрят в разные локальные сетки..
      в той сетке куда имею доступ "нулевого пациента" нет . Коллеги уверяют, что у них тоже все ок..(
      на самом файлообменнике в нерасшаренных папках файлы WORD и EXCEL не зашифрованы
      Addition.txt crypted_file.7z FRST.txt
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • KrivosheevYS
      От KrivosheevYS
      Здравствуйте!
      Поймали шифратор Neshto, зашифрованы файлы в корне папок диска (вложенные папки остались не повреждены)! расширение .XEXK просим о помощи в расшифровке.
      Файл с логами прилагается.
      Neshta.rar
    • Сергѣй
      От Сергѣй
      Использую сбербанк онлайн с встроенным антивирусом Касперского, который находит 2 файла с троянами в корневой папке, но удалить их не может, как решить эту задачу?





    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
×
×
  • Создать...