Перейти к содержанию

Worm.Win32.AutoRun Заражен от смартфона


Рекомендуемые сообщения

Доброго времени суток ув. товарищи!

 

Имел неосторожность подключить самсунг SM-G7120 по USB к компу, спустя минут 10 касперский стал кричать что обнаружен Worm.Win32.AutoRun почитал что это за зверь тут https://securelist.social-kaspersky.com/ru/descriptions/Worm.Win32.AutoRun.iea вообщем раз 500 каспер ругался я боролся и нашел в каждой папке файл с 0 байт с именем одной из папок... данный зверь присутствует на всех дисках дисках в каждой папке и подпапке (везде).....

 

попытался удалить один из них так он мне пишет что удаление не возможно требуется разрешение от пользователя Гость. 

 

вообщем не знаю что делать. Инструкцию со страницы http://forum.kasperskyclub.ru/index.php?showtopic=31551 выполнил, файлы прилагаю. 

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

 

Долгий сей процесс, вчера все сделать не успел... сегодня занял более 2-ух часов. лог прикрепил.

МВАМ (Export Log).txt

Изменено пользователем dfg
Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

C:\Program Files (x86)\StaffCop сами устанавливали?

да ))) за мелочью шпионю ))) вообщем этот зверь снова активизировался...

 

касперский весь день воюет а толку нет... куча файлов с 0 байт в каждой папке и под папке 

Изменено пользователем dfg
Ссылка на комментарий
Поделиться на другие сайты

Поместите в карантин в MBAM при новом поиске (если закрыли результаты предыдущего):
Folders: 3
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy, , [b3c1821d017a2214fc33742d867cc63a], 
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy\A17483C06B184FBF98F698BEE0DAFC7A, , [b3c1821d017a2214fc33742d867cc63a], 
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy\AB34C6CFEF564E6A9FFED820394DDF8C, , [b3c1821d017a2214fc33742d867cc63a], 


Files: 21
Trojan.Chydo, C:\$Recycle.Bin\S-1-5-21-3096757777-1359206570-3908046712-1001\$RQMJLEU.bat, , [185c900f7dfee74fa90f0d78cd373dc3], 
Trojan.Chydo, F:\Downloads\Photoshop\cs6\Adobe Photoshop CS6 13.0\Adobe CS6\payloads\AdobeLinguistics_4_0_All_x64\AdobeLinguistics_4_0_All_x64.exe, , [1f55dfc0bbc0999d2b8dec99ff0518e8], 
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy\A17483C06B184FBF98F698BEE0DAFC7A\hamsterfreeziparchiver.exe, , [b3c1821d017a2214fc33742d867cc63a], 
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy\AB34C6CFEF564E6A9FFED820394DDF8C\TuneUpUtilities2013-2200268_ru-RU.exe, , [b3c1821d017a2214fc33742d867cc63a], 

новый лог MBAM приложите.


 

 


а потом по всему диску расползается...

не верю.

 

приложите лог обнаруженных угроз из KIS


@dfg,

Сообщение от модератора Roman_Five
ещё одна такая некорректная оценка сообщений консультантов - и получите режим "только чтение" на 6 дней и строгое предупреждение "в карму". 
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

не верю.

 

я их удаляю потихоньку поиском по дискам файлов с 0 байт. 

 

 

прошу прощения за баян, случайно нажал, думал цитата... сорри еще раз.

 

 

log.txt

Изменено пользователем dfg
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

новый лог MBAM приложите.

Где?

 

Папки,указанные в сообщении №6, расшарены?

 

 

да, расшарены.

только закончилось сканирование... лог прилагаю

Изменено пользователем dfg
Ссылка на комментарий
Поделиться на другие сайты

 

 


лог прилагаю
И где?

 

 

 


да, расшарены
Для локалки? Если это так, то ищите заразу на другом(их) компьютерах в сети 
Ссылка на комментарий
Поделиться на другие сайты

сорри... прикрепил...  да, расшарены для локалки, отключил доступ... будем посмотреть... в сети еще один комп, и 2 андройда, интересно, а можно ли с планшета зайти на общую папку...!?

Log MBAM.txt

Изменено пользователем dfg
Ссылка на комментарий
Поделиться на другие сайты

лог MBAM показал, что

 

 


ищите заразу на другом(их) компьютерах в сети 

 

 


можно ли с планшета зайти на общую папку...!?

а почему нет?

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

лог MBAM показал, что

 

 

ищите заразу на другом(их) компьютерах в сети 

 

 

можно ли с планшета зайти на общую папку...!?

а почему нет?

 

без нужного софта? просто так на расшаренные папки, зверюга может залезть со смартфона или планшет?

 

Кстати этот смартфон из поста №1 тоже в сети по Wi-Fi... возможно именно он, до сих пор заражен и создавал неприятности... на нем стоит каспер, но нечего не видит. 

 

Кстати после того как я закрыл папки, KIS молчит, сегодня не одного зверя не нашел )))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dexter
      От dexter
      Всем привет .
       
      Наконец-то прошла суматоха со сменой продукта на ПК. Теперь появились непонятки на смартфоне.
      Смотрим картинки в хронологическом порядке (из лички , прилагаются). После всех манипуляций , перехожу по ссылке после сканирования - ldc.my.kaspersky.com/r/ *** *** *** (много букв-цифр).
      Перенаправляет на глобальный сайт Касперского. Там скачиваю файл apk .
      Запускаю файл – пишет обновить приложение ?  Да. Далее показывает – приложение  не установлено , так как его пакет  недействителен (или повреждён) .

      Такой вопрос : как обновить лицензию на Касперского в смартфоне. Что делаю не так, как задумано разработчиками ?
       




    • kmscom
      От kmscom
      Я теряюсь в большом разнообразии.
      Помогите определиться с выбором. У меня был ASUS ZenFone Max Pro M1 ZB602KL, 4/64 ГБ
      Заряда батареи хватало на полтора суток, две сим карты оказались лишними, достаточно одной.
      Фотографировал - так себе, на отвали. Андроид был 9 версии. Покупал за 17 000 в октябре 2018 года.

      Посоветуйте, что то на замену, из современных. Размер экрана желательно не меньше 6". Без челки. Рамка, чем тоньше, тем лучше или вовсе без нее. Чтобы заряда батареи хватало на не меньше 36 часов, при средней активности использования. Фотографировал хотя бы на 4+. Система должна быть Андроид, не меньше 10 версии, без лишних модифицирующих оболочек производителя, то есть почти голый Андроид от Гугла.
      Слот для внешней карты памяти обязателен.
      Вроде пока все. Ценовой диапазон, ну я думаю в 40 000 можно уложиться.
    • Roma1
      От Roma1
      При массовом обновление приложений на смартфоне (андроид) часть приложений исчезают. Вот вчера обновилось много приложений (вернулся в мир нормальных интернет скоростей) и часть из них исчезло. Например 2ГИС со всеми картами и моими метками, Касперский антивирус и т.д. Возможно, что часть исчезновений я ещё не заметил...
      Как отследить какие приложения пропали и как избежать этого в дальнейшем?
    • umdraak
      От umdraak
      Доброго времени суток!
       
      Ситуация следующая. На смартфон пришла смс-ка такого содержания: 
       
      "Здравствуйте! Вы подключили сервис <<Гороскоп дня>>. Стоимость 15 руб./день. Отключить подписку: [далее следует ccылка, готов предоставить].."

      Подозревая фишинг, хотел пробить ссылку в интернете на спецсайтах, но сослепу не заметил, что скопировал её в адресное окно браузера и случайно перешёл на сайт по указанной ссылке. Визуально произошла имитация процедуры отписки от некой мифической подписки и всё. Сам сайт - явно на коленке созданная имитация сервиса гороскопов.

      В ужасе пробил-таки ссылку на VirusTotal - сам сайт сильно засветиться не успел (создан 15 дней назад), но он входит в созвездие других сайтов, многие из которых уже обозначены в некоторых базах данных в качестве угроз безопасности.

      Все манипуляции со ссылкой происходили на смартфоне (Samsung, Android). На телефоне установлена бесплатная версия антивируса Kaspersky - прогнал проверку устройства, ничего не найдено.

      Просьба помочь в установлении природы той уязвимости, в которую я вляпался, и подсказать шаги по исправлению ситуации.
       
      (Если сюда можно сбрасывать ссылки на вредоносные сайты, то сброшу. Если нет, подскажите куда направить.)
       
      Заранее огромное спасибо! 
       
    • KL FC Bot
      От KL FC Bot
      Шпионское ПО — опасный инструмент, позволяющий избирательно следить за конкретными пользователями: зачастую жертвами становятся сотрудники одной компании или жители одной страны. Обнаруженный нами новый мобильный шпион LianSpy — пока — нацелен на пользователей Android-смартфонов из России, но используемые им нестандартные подходы потенциально могут быть применены и в других регионах. Как именно работает этот мобильный шпион и как защититься от новой угрозы — в этом материале.
      Что такое LianSpy
      Мы обнаружили LianSpy в марте 2024 года, но действует он, по нашим данным, как минимум три года — с июля 2021-го! Почему LianSpy так долго оставался в тени? Дело в том, что атакующие тщательно прячут следы работы вредоносного ПО: при запуске программа прячет свою иконку на рабочем столе и работает в фоновом режиме, используя права суперпользователя. Это позволяет зловреду обходить уведомления Android в статус-баре, которые показывают жертве, что в текущий момент смартфон использует камеру или микрофон.
      LianSpy маскируется под системные приложения и финансовые сервисы. При этом атакующих не интересуют банковские данные жертв: шпионское ПО тихо и незаметно следит за активностью пользователей, перехватывая данные журнала звонков, отправляя список установленных приложений на сервер атакующих, а также записывает экран смартфона, в основном — при работе с мессенджерами.
       
      View the full article
×
×
  • Создать...