Перейти к содержанию

Подозрение на троян


ska79

Рекомендуемые сообщения

Установлены утилиты acer, кис 2013, синхронизация правил программ с ксн не работает, поэтиому утилиты ацера в слабых ограничениях.

При использовании безопасных платежей кис информирует о том что одна из утилит пытается прочитать память другого процесса, а именно internet explorer.

Скрин отчета контроля программ прилагаю.

Подскажите куда и как, отправить данную утилиту?

Как я понимаю если отправить ее в вирлаб, то инсталировать ее никто не будет? Просто посмотрят без инсталляции и все?

Между тем когда запускаю ИЕ- хожу по простым сайтам, ничего из вышеописанного не происходит, то есть утилита не пытается читать память ие.

 

Забыл добавить утилита пытается во время банкинга сделать это

 

Сообщение от модератора ТроПа
Тема перемещена из раздела Уничтожение вирусов
Изменено пользователем ТроПа
Ссылка на комментарий
Поделиться на другие сайты

а что мешает вручную их добавить в доверенные?

После такого, как то не хочу. Вышерписанная ситуация опасна вообще или нет?

Изменено пользователем СЕРГИУС
Ссылка на комментарий
Поделиться на другие сайты

Установлены утилиты acer, кис 2013, синхронизация правил программ с ксн не работает, поэтиому утилиты ацера в слабых ограничениях.

СЕРГИУС, опции отключены. Придется добавлять вручную.

post-20110-1346331944_thumb.png

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

После такого

после чего "такого"?

вполне нормальная реакция антивируса на действия программы из не доверенной группы...

Вышерписанная ситуация опасна вообще или нет?

она не может быть опасна, т.к. все "неправильные" с т.зр. антивируса действия запрещены.

Ссылка на комментарий
Поделиться на другие сайты

после чего "такого"?

вполне нормальная реакция антивируса на действия программы из не доверенной группы...

она не может быть опасна, т.к. все "неправильные" с т.зр. антивируса действия запрещены.

А на следующей сборке заработает синхронизация с ксн и все мои пароли утекут ацеру? т.к. данная утилита будет в доверенной группе и кис не будет блочить ее активность.

Ссылка на комментарий
Поделиться на другие сайты

все мои пароли утекут ацеру

ему то они зачем? :good:

 

Вы логи делать будете по правилам?

если нет - то вся тема переедет в "Беседку"

Ссылка на комментарий
Поделиться на другие сайты

Вы логи делать будете по правилам?

Зачем? Я задал вопрос

Подскажите куда и как, отправить данную утилиту?

Как я понимаю если отправить ее в вирлаб, то инсталировать ее никто не будет? Просто посмотрят без инсталляции и все?

Ссылка на комментарий
Поделиться на другие сайты

Подскажите куда и как, отправить данную утилиту?

Как я понимаю если отправить ее в вирлаб, то инсталировать ее никто не будет? Просто посмотрят без инсталляции и все?

СЕРГИУС, вы признали, что KSN у вас отключена. Возможно эта утилита уже давно присутствует в группе доверенных. Достаточно включить загрузку правил из KSN.

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

СЕРГИУС, вы признали, что KSN у вас отключена. Возможно эта утилита уже давно присутствует в группе доверенных. Достаточно включить загрузку правил из KSN.

Я этого не говорил, я сказал

синхронизация правил программ с ксн не работает
- известный баг кис 13
Ссылка на комментарий
Поделиться на другие сайты

Я этого не говорил, я сказал - известный баг кис 13

:good: Тогда что КИС загружает в контроль уже несколько дней? ;)

 

СЕРГИУС, за последние пять минут запустил десяток приложений, отсутствовавших в списке контроля. Информация успешно загрузилась.

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

Поподробней. Инет во время запуска программ был отключен?

Вообще этот баг проявляется не у всех.

Вы занимаетесь банкингом без установленного соединения? ;)

В чем он проявляется?

 

post-20110-1346412920_thumb.pngpost-20110-1346412939_thumb.png

По второму скрину у меня подозрение на кейлогер :good:

 

Или сомнение вызывает эта информация?

post-20110-1346412519_thumb.png

Изменено пользователем CSerg
Ссылка на комментарий
Поделиться на другие сайты

Как я понимаю если отправить ее в вирлаб, то инсталировать ее никто не будет? Просто посмотрят без инсталляции и все?

Есть решение. Привезите в вирлаб копмьютер, аналитики проинсталлируют и вынесут вердикт. ;)

Вы в Москве проживаете? Если в "остальной части России", тогда действительно проблема.

 

Для инсталляции нужен аппарат, для которого утилита была разработана. Вы предлагаете вирлабу сначала закупать системники или ноуты для проверки каждой утилиты? Чем не устраивает анализ кода? :D

 

Нет рескана правил.

Что-то мне подсказывает, скоро выйдет пакет исправлений :good:

 

Если несложно, сделайте скриншот правил, плиииз ;)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • Amurkin
      Автор Amurkin
      Добрый день! Новый ноутбук стал сильно греться даже в простое. Подозреваю майнер. Прошу помочь!CollectionLog-2025.08.09-12.09.zip
    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...