Перейти к содержанию

Где искать этот вирус?


Рекомендуемые сообщения

Привет друзья.

В KSC наблюдаю такую картинку на некоторых ПК.

a.png.f88ce783210ac520fa12aca41e8c9150.png

b.thumb.png.75e2f9af1d87aa1df54b43e9275684b8.png

 

Объясните пожалуйста, где искать этот вирус и в каком "формате" он находится на ПК?

Мне не понятен путь к файлу.

Такие сообщения появляются каждый день, значит он как то пытается запуститься...

Откуда пытается? С браузера, в куках, в автозагрузке, из закладок, в свойствах ярлыка браузера или где...

Ссылка на сообщение
Поделиться на другие сайты
24 минуты назад, jobsdata сказал:

Объясните пожалуйста, где искать этот вирус и в каком "формате" он находится на ПК?

Мне не понятен путь к файлу.

он не находится на компьютере.

Это срабатывание web-антивируса. Он блокирует загрузку чего-то с указанного сайта.

Начните с проверки расширений в браузерах на соответствующих ПК.

Ссылка на сообщение
Поделиться на другие сайты
6 минут назад, andrew75 сказал:

он не находится на компьютере.

Это срабатывание web-антивируса. Он блокирует загрузку чего-то с указанного сайта.

Начните с проверки расширений в браузерах на соответствующих ПК.

Либо искать сайт на который заходят с ПК? Возможно разные люди заходят на один и тот же

Ссылка на сообщение
Поделиться на другие сайты
16 минут назад, jobsdata сказал:

Либо искать сайт на который заходят с ПК?

возможно, но маловероятно. Адрес не похож на осмысленный адрес сайта. Это либо расширение, либо какая-то программа с рекламным модулем.

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, andrew75 сказал:

возможно, но маловероятно. Адрес не похож на осмысленный адрес сайта. Это либо расширение, либо какая-то программа с рекламным модулем.

Расширения глянул, совпадения что одинаковые или какие то левые - не обнаружено.

Скорее тогда прога какая то...у всех стандартный набор прог. Есть официальные и есть ломаные. Такие же ломаные и на других ПК есть, но от них пока сигнал не поступал. 

Надо думать...

Спасибо!

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KZMZ
      От KZMZ
      на мой документах стоят не понятный файл который не удаляется
      вот логи с AVZ5 и FRST
      Addition.txt avz_log.txt FRST.txt
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
    • Dmitrij777
      От Dmitrij777
      После загрузки образов и редактора, появилась проблема. Kaspersky Total Security выявил трояна MEM:Trojan.Win32.SEPEH.gen , после сканирования  через Virus Removal Tool выявило ещё два, удаление и лечение не помогло.
      CollectionLog-2024.10.30-19.02.zip
    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip
    • Ilyambuss
      От Ilyambuss
      здравствуйте, неделю назад обращался сюда с такой проблемой: "после нажатия клавиш Win + L ноутбук уходит в спящий (или ждущий) режим, экран гаснет через пару минут. проблема в том, что когда я оставляю ноутбук в этом режиме, то через несколько минут я слышу, как система охлаждения ноута начинает работать интенсивнее и громче, как будто происходит какой-то процесс. как только выхожу из спящего режима, всё сразу стихает, и как будто ничего и не было". это оказался майнер, сейчас проблема абсолютно идентичного характера, нужна помощь. и прошу прощения что наступаю на те же грабли и занимаю время консультантов, работающих на этом сайте 
      CollectionLog-2024.10.29-21.38.zip
×
×
  • Создать...