Перейти к содержанию

Подозрение на заражённость компьютера.


Рекомендуемые сообщения

Здравствуйте.У меня сомнения в заражёности своего компа.Стоит CRYSTAL 2.0(лицензия).История моих сомнений в том что,зашла на днях на сайт в поисках русификатора программы,нашла что нужно,скачала перед тем,как запустить файл, просканировала его-всё впорядке,но при распаковке файлов,увидела незнакомый файл весом в 1.2Mb со ссылкой в интернет,нажав на ссылку,вышла в интернет на тот же сайт,где нажав на другую ссылку (главная),я увидела всю свою "поднаготную" , систему со всеми своими файлами и что самое главное их можно скачивать.Разве такое возможно с точки зрения безопасности?Очень похожее на действие трояна.Проверила ссылку сайта на virustotal,он выдал степень заражённости "средний",в том числе и DrWeb считает сайт-вредоносным.Мой Касперыч-молчит,как то подозрительно,короче ничего не понятно!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ant1tr3nd
      Автор ant1tr3nd
      Добрый день. Сервер был заражен шифровальщиком. 
      Все файлы он переименовал и добавил расширение
      ~$АНАЛИЗ  2020.xlsx.id[07348D30-3335].[Hunter-X@tuta.io].HUNTER
      Вот как выглядит зашифрованный файл. Раньше назывался просто АНАЛИЗ 2020
      Прошу помочь(
       
    • Amurkin
      Автор Amurkin
      Добрый день! Новый ноутбук стал сильно греться даже в простое. Подозреваю майнер. Прошу помочь!CollectionLog-2025.08.09-12.09.zip
    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
×
×
  • Создать...