Перейти к содержанию

Worm.Win32.AutoRun Заражен от смартфона


Рекомендуемые сообщения

Доброго времени суток ув. товарищи!

 

Имел неосторожность подключить самсунг SM-G7120 по USB к компу, спустя минут 10 касперский стал кричать что обнаружен Worm.Win32.AutoRun почитал что это за зверь тут https://securelist.social-kaspersky.com/ru/descriptions/Worm.Win32.AutoRun.iea вообщем раз 500 каспер ругался я боролся и нашел в каждой папке файл с 0 байт с именем одной из папок... данный зверь присутствует на всех дисках дисках в каждой папке и подпапке (везде).....

 

попытался удалить один из них так он мне пишет что удаление не возможно требуется разрешение от пользователя Гость. 

 

вообщем не знаю что делать. Инструкцию со страницы http://forum.kasperskyclub.ru/index.php?showtopic=31551 выполнил, файлы прилагаю. 

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

 

Долгий сей процесс, вчера все сделать не успел... сегодня занял более 2-ух часов. лог прикрепил.

МВАМ (Export Log).txt

Изменено пользователем dfg
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

C:\Program Files (x86)\StaffCop сами устанавливали?

да ))) за мелочью шпионю ))) вообщем этот зверь снова активизировался...

 

касперский весь день воюет а толку нет... куча файлов с 0 байт в каждой папке и под папке 

Изменено пользователем dfg
Ссылка на комментарий
Поделиться на другие сайты

Поместите в карантин в MBAM при новом поиске (если закрыли результаты предыдущего):
Folders: 3
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy, , [b3c1821d017a2214fc33742d867cc63a], 
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy\A17483C06B184FBF98F698BEE0DAFC7A, , [b3c1821d017a2214fc33742d867cc63a], 
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy\AB34C6CFEF564E6A9FFED820394DDF8C, , [b3c1821d017a2214fc33742d867cc63a], 


Files: 21
Trojan.Chydo, C:\$Recycle.Bin\S-1-5-21-3096757777-1359206570-3908046712-1001\$RQMJLEU.bat, , [185c900f7dfee74fa90f0d78cd373dc3], 
Trojan.Chydo, F:\Downloads\Photoshop\cs6\Adobe Photoshop CS6 13.0\Adobe CS6\payloads\AdobeLinguistics_4_0_All_x64\AdobeLinguistics_4_0_All_x64.exe, , [1f55dfc0bbc0999d2b8dec99ff0518e8], 
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy\A17483C06B184FBF98F698BEE0DAFC7A\hamsterfreeziparchiver.exe, , [b3c1821d017a2214fc33742d867cc63a], 
PUP.Optional.OpenCandy, C:\Users\?°N?°\AppData\Roaming\OpenCandy\AB34C6CFEF564E6A9FFED820394DDF8C\TuneUpUtilities2013-2200268_ru-RU.exe, , [b3c1821d017a2214fc33742d867cc63a], 

новый лог MBAM приложите.


 

 


а потом по всему диску расползается...

не верю.

 

приложите лог обнаруженных угроз из KIS


@dfg,

Сообщение от модератора Roman_Five
ещё одна такая некорректная оценка сообщений консультантов - и получите режим "только чтение" на 6 дней и строгое предупреждение "в карму". 
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

 

не верю.

 

я их удаляю потихоньку поиском по дискам файлов с 0 байт. 

 

 

прошу прощения за баян, случайно нажал, думал цитата... сорри еще раз.

 

 

log.txt

Изменено пользователем dfg
  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

 

новый лог MBAM приложите.

Где?

 

Папки,указанные в сообщении №6, расшарены?

 

 

да, расшарены.

только закончилось сканирование... лог прилагаю

Изменено пользователем dfg
Ссылка на комментарий
Поделиться на другие сайты

 

 


лог прилагаю
И где?

 

 

 


да, расшарены
Для локалки? Если это так, то ищите заразу на другом(их) компьютерах в сети 
Ссылка на комментарий
Поделиться на другие сайты

сорри... прикрепил...  да, расшарены для локалки, отключил доступ... будем посмотреть... в сети еще один комп, и 2 андройда, интересно, а можно ли с планшета зайти на общую папку...!?

Log MBAM.txt

Изменено пользователем dfg
Ссылка на комментарий
Поделиться на другие сайты

лог MBAM показал, что

 

 


ищите заразу на другом(их) компьютерах в сети 

 

 


можно ли с планшета зайти на общую папку...!?

а почему нет?

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

лог MBAM показал, что

 

 

ищите заразу на другом(их) компьютерах в сети 

 

 

можно ли с планшета зайти на общую папку...!?

а почему нет?

 

без нужного софта? просто так на расшаренные папки, зверюга может залезть со смартфона или планшет?

 

Кстати этот смартфон из поста №1 тоже в сети по Wi-Fi... возможно именно он, до сих пор заражен и создавал неприятности... на нем стоит каспер, но нечего не видит. 

 

Кстати после того как я закрыл папки, KIS молчит, сегодня не одного зверя не нашел )))

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Можно ли скачать или стереть со смартфона ваши фото и другие данные, пока он заряжается от общественной зарядки — в транспорте, в поликлинике, в аэропорту и так далее? Несмотря на предосторожности производителей, это порой возможно.
      Впервые о таких атаках задумались в 2011 году — если невинно выглядящий порт USB-зарядки не просто поставляет электричество, а содержит скрытый компьютер, то он может подключиться к смартфону в режиме передачи данных (Media Transfer Protocol, MTP, или Picture Transfer Protocol, PTP) и скачать часть информации с устройства. Атака получила название Juice-Jacking, а Google с Apple быстро придумали защиту: при подключении к устройству, поддерживающему MTP/PTP, смартфон спрашивает, нужно ли передавать данные, или только заряжаться. На многие годы эта нехитрая предосторожность сняла вопрос с повестки дня, но в 2025 году исследователи из технологического университета Граца (Graz University of Technology) обнаружили, что этот способ защиты можно обойти.
      Атака ChoiceJacking
      В новых атаках вредоносное устройство, замаскированное под зарядную станцию, само подтверждает, что жертва «хочет» подключиться именно в режиме передачи данных. В зависимости от производителя и версии ОС у атаки есть три разновидности. Все они по-разному обходят одно ограничение протокола USB: устройство не может одновременно подключаться в режиме хоста (компьютера) и периферии (мыши или клавиатуры).
      Первая разновидность атаки, эффективная и для iOS, и для Android, наиболее сложна в реализации. Под зарядную станцию нужно замаскировать микрокомпьютер, который умеет подключаться к смартфону под видом USB-клавиатуры, USB-хоста (компьютера) и Bluetooth-клавиатуры.
      При подключении смартфона вредоносная зарядная станция притворяется USB-клавиатурой и отправляет с нее команды на включение Bluetooth и подключение к смартфону Bluetooth-устройства — все того же вредоносного комбайна, который теперь прикидывается еще и Bluetooth-клавиатурой. После этого атакующая система переподключается к смартфону по USB, но уже под видом компьютера. На экране возникает вопрос о включении режима передачи данных — и атакующее устройство передает подтверждение с помощью Bluetooth-клавиатуры.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Частенько на кассе супермаркета кассир предлагает купить товары по акции: «Шоколадку будете? Очень хорошая, с большой скидкой сейчас». Если вам повезет, вы получите вкусный бонус по хорошей цене; но гораздо вероятнее, что вам пытаются продать не самый ходовой товар — либо с истекающим сроком годности, либо с еще какими-то скрытыми недостатками.
      А теперь представьте, что от шоколадки вы отказались, но вам все равно ее незаметно подбросили в пакет или — еще хуже — в карман, где она растаяла, испортила вещи, продукты и принесла кучу проблем. Похожая ситуация произошла с пользователями, купившими поддельные смартфоны известных марок на маркетплейсах. Нет, в подарок им подсунули не шоколадку, а вшитый в прошивку новенького — из коробки — смартфона троян Triada, который доставляет куда больше неприятностей, чем растаявшая плитка: кража криптовалют, аккаунтов в Telegram, WhatsApp и соцсетях, перехват SMS-сообщений и многое другое.
      Что за Triada
      Так мы в «Лаборатории Касперского» назвали троян, который впервые обнаружили и подробно описали в 2016 году. Этот мобильный зловред внедрялся практически во все запущенные на устройстве процессы, существуя при этом только в оперативной памяти.
      Появление Triada означало новый этап в эволюции мобильных угроз, направленных на Android. До Triada трояны были довольно-таки безобидными, специализировались в основном на показе рекламы и скачивании себе подобных, но новая угроза показала, что отныне все будет иначе.
      Со временем уязвимости в Android, которые эксплуатировали в том числе и ранние версии Triada, были устранены, а в прошивки добавили ограничения на работу суперпользователей — например, запрет на редактирование системных разделов даже с root-правами в новых версиях Android. Остановило ли это киберпреступников? Конечно, нет. В марте 2025-го мы обнаружили «адаптированную к трудностям» версию Triada, которая умудряется извлечь пользу из новых ограничений: злоумышленники заражают прошивки смартфонов еще до их продажи, и предустановленные в системных разделах зловреды оказывается практически невозможно удалить.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Легенды гласят, что наши смартфоны нас подслушивают. Оказывается, делать им это совсем не обязательно — информации, которую передают брокерам данных практически все установленные на вашем смартфоне приложения, от игр до прогноза погоды, с лихвой достаточно, чтобы составить на вас полное досье. И если долгое время под «слежкой в Интернете» подразумевалось, что поисковые и рекламные системы — а с ними и рекламодатели — знают, на какие сайты вы ходите, то с появлением смартфонов ситуация изменилась к худшему — теперь рекламодатели знают, куда вы ходите физически и как часто. Как у них это получается?
      Каждый раз, когда любое мобильное приложение собирается показать рекламу, за ваше внимание проходит молниеносный аукцион, определяющий на основании переданных с вашего смартфона данных, какую именно рекламу вам покажут. И, хотя вы видите только рекламу победителя, данные о потенциальном зрителе, то есть о вас, получают все участники торгов. Недавно поставленный эксперимент наглядно показал, как много компаний получают эту информацию, насколько она детализирована и как мало помогают защититься встроенные в смартфоны опции «Не отслеживать меня», «Не показывать персонализированную рекламу» и аналогичные. Но мы все же посоветуем способы защиты!
      Какие данные пользователя получают рекламодатели
      Все мобильные приложения устроены по-разному, но большинство из них начинают «сливать» данные в рекламные сети еще до того, как показать какую-либо рекламу. В вышеописанном эксперименте мобильная игра сразу же после запуска отослала в рекламную сеть Unity Ads обширный набор данных:
      информацию о смартфоне, включая версию ОС, уровень заряда батареи, уровень яркости и громкости, количество свободной памяти; данные о сотовом операторе; тип подключения к Интернету; полный IP-адрес устройства; код «вендора», то есть производителя игры; уникальный код пользователя (IFV) — идентификатор для рекламной системы, привязанный к производителю игры; еще один уникальный код пользователя (IDFA/AAID) — идентификатор для рекламной системы, единый для всех приложений на смартфоне; текущую геолокацию; согласие на рекламную слежку (да/нет). Интересно то, что геолокация передается, даже если она целиком отключена на смартфоне. Правда, приблизительная, вычисленная на базе IP-адреса. Но с учетом имеющихся в общем доступе баз соответствия физических и интернет-адресов, это может быть достаточно точно — с точностью до района города или даже дома. Если же геолокация включена и разрешена приложению, передаются точные данные.
      Согласие на рекламную слежку в описанном случае было передано как «Пользователь согласен», хотя автор эксперимента такого согласия не давал.
       
      View the full article
    • Митьян070
      Автор Митьян070
      Всем добрый день, у меня смартфон Xiaomi Redmi Note 12 Pro и хотелось бы его как-нибудь оснастить приложением Антивируса Касперского на всякий случай, от греха подальше и от всяких вирусов. На ноутбуке антивирус регулярно срабатывает при просмотре фильмов и при сидении на разных форумах, вот и я по поводу смартфона тоже как-то думаю иногда, что тоже что-нибудь пытается атаковать его иногда. Есть ли у Антивируса Касперского какое-нибудь антивирусное ПО для смартфонов?
       
      Большое спасибо Вам,
       
      С уважением,
       
      Денисов Дмитрий Григорьевич.
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Технический раздел".
    • Sandynist
      Автор Sandynist
      Добрый день!
       
      Скачал и установил себе на смартфон это приложение — Android System SafetyCore
      Оно не пришло мне на смартфон с очередными обновлениями. Вот теперь сижу и жду когда повысится уровень безопасности моего смартфона. Но приложение молчит и вообще ничего не сообщает о моей системе, или у меня всё так идеально? 😅
       
      Ссылка на приложение в Гугл Плей: https://play.google.com/store/apps/details?id=com.google.android.safetycore&hl=ru&pli=1
       
      Поделитесь информацией, как у вас прошла установка? Что изменилось в работе системы?
×
×
  • Создать...