Перейти к содержанию

Странный файл в папке загрузки


igrok52

Рекомендуемые сообщения

Заходил через firefox на ненадежные сайты (даже не знаю после какого это произошло, если что искал онлайн телеканал) повылазило куча всплывающих окон и в папке загрузка образовался файл html размером 0байт. Антивирус ничего не предупреждал, сам файлик закинул на virustotal, ничего не показало. Беспокоюсь если честно, может уже что то отработало. При этом в разделе загрузки браузера пустота, то есть сам браузер не показал что он что то сохранил. Как считаете есть поводы для беспокойства или я зря переживаю? Может ли вирусня пролезть через обновленный браузер и оставить из следов только пустой файл?

 

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Удалил уже на всякий случай, что то типа MlWoUt.html или .htm не помню (не точное название но что то рандомное не связанное с чем то), я его не открывал но посмотрел через winrar просмотр, был действительно пустой, но я слышал о вирусах на уровне файловой системы и поэтому решил уточнить. Меня больше всего беспокоит как он создался через браузер, уязвимость используют или что хз. Антивирусами проверил всю систему и каспером и mse (на пк стоит 2 копии w11, одна для работы, вторая для игрушек и прочего, на рабочей стоит каспер, на игровой защитник windows, когда это случилось я был в игровой, защитнику не сильно верю в качестве защиты в реальном времени) ничего не нашло, майнеров тоже нет в системе уже промониторил. 

Есть отчет с Virustotal https://www.virustotal.com/gui/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855/details но там ерунда какая то, отчет на все нулевые файлы как я понял

Изменено пользователем igrok52
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергѣй
      От Сергѣй
      Использую сбербанк онлайн с встроенным антивирусом Касперского, который находит 2 файла с троянами в корневой папке, но удалить их не может, как решить эту задачу?





    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
    • Serg1619
      От Serg1619
      С утра на сервере все значки стали тектостовыми файлами с расширением abdula.a@aol.com,при открытии фаилой везде открывается блокном с требованием написать им на почту для того чтоб разблокировать.
      Как то можно расшифровать все файлы?или все уже безнадежно?
    • tw1st3rjk
      От tw1st3rjk
      Сегодня зашел в автозагрузку диспетчера задач и увидел странные программы. Не могу понять совсем откуда они взялись. Ничего не отображается, не могу посмотреть расположение. Просто взять и отключить как-то неправильно будет.
    • donzolll
      От donzolll
      Антивирус вылечить не можетCollectionLog-2024.10.28-09.15.zip
×
×
  • Создать...