Перейти к содержанию

Как удалить/исцелить файлы в корневой папке андроида 13?


Сергѣй

Рекомендуемые сообщения

Использую сбербанк онлайн с встроенным антивирусом Касперского, который находит 2 файла с троянами в корневой папке, но удалить их не может, как решить эту задачу?

Screenshot_20240902-082144.png

Screenshot_20240907-182826.png

Screenshot_20240907-183015.png

Screenshot_20240907-220155.png

Screenshot_20240907-220358.png

Ссылка на комментарий
Поделиться на другие сайты

А куда писать?

3 минуты назад, thyrex сказал:

Здравствуйте.

 

Инструменты исследования в данном разделе форума предназначены только для Windows.

 

Ссылка на комментарий
Поделиться на другие сайты

Только что, thyrex сказал:

Разве что в ТП компании через личный кабинет. Может это вообще ложное срабатывание.

Выкладывал файлы для проверки на сайте Касперского, - результат тот же самый, - 2 трояна....

Ссылка на комментарий
Поделиться на другие сайты

И? Кроме ТП никто не сможет гарантированно ответить, что это не ложное срабатывание. И никто, кроме них, не сможет подсказать, как Вам избавиться от вируса, если он реально есть.

 

Кстати, не знаю, можно ли отсылать файлы Андроида для проверки на virustotal.com, но попробуйте это сделать и пришлите ссылку на результат проверки, если она будет выполнена.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, thyrex сказал:

И? Кроме ТП никто не сможет гарантированно ответить, что это не ложное срабатывание. И никто, кроме них, не сможет подсказать, как Вам избавиться от вируса, если он реально есть.

 

Кстати, не знаю, можно ли отсылать файлы Андроида для проверки на virustotal.com, но попробуйте это сделать и пришлите ссылку на результат проверки, если она будет выполнена.

VirusTotal - File - 2e36105c05e9efd59c17e3e2a47f9b9b0681959378efb9f4706a08ae95ee70fe
https://www.virustotal.com/gui/file/2e36105c05e9efd59c17e3e2a47f9b9b0681959378efb9f4706a08ae95ee70fe?nocache=1

1 час назад, thyrex сказал:

И? Кроме ТП никто не сможет гарантированно ответить, что это не ложное срабатывание. И никто, кроме них, не сможет подсказать, как Вам избавиться от вируса, если он реально есть.

 

Кстати, не знаю, можно ли отсылать файлы Андроида для проверки на virustotal.com, но попробуйте это сделать и пришлите ссылку на результат проверки, если она будет выполнена.

VirusTotal - File - 686eddfc03387ab7ccaa6ae0e02c0a1977c242c680d495fccc5b1c124440f650
https://www.virustotal.com/gui/file/686eddfc03387ab7ccaa6ae0e02c0a1977c242c680d495fccc5b1c124440f650?nocache=1

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, thyrex сказал:

Не уверен, что это не ложное срабатывание. Поэтому всё-таки обратитесь в ТП.

Написал на info@kaspersky.com или есть какие-то другие способы связи с технической поддержкой?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AndyShugar
      От AndyShugar
      Не удалить этот вирус и папка с его расположением не открывается. Прошу помощи

      CollectionLog-2024.11.01-22.04.zip
    • moyyor
      От moyyor
      Решил проверить ноут через DrWeb, обнаружился вирус net:malware.url. Как его удалить ? Логи прикрепил. 

      CollectionLog-2024.11.01-13.28.zip
    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • KinDzaDza
      От KinDzaDza
      Здравствуйте! Собственно проблема в назнаии темы. Можете подсказать в каком направлении двигаться для решения моей проблемы?
    • tianddu
      От tianddu
      Добрый день, имеем учебное заведение, примерно 180 компов заведенных в AD. Распространяются GPO  С 1 сентября начали сталкиваться с такой проблемой:
      Студент жалуется на комп, смотрим, в нем майнер. Начинаем смотреть. В трее KES нет, в панели управления висит, при попытке удаления предлагает только удалить, причем запрашивает учетку для деактивации. Самой папки с касперским нет.  Разумеется стоит защита интерфейса паролем. Стоит блокировка удаления агента паролем, но скорее всего агента тоже нет на компе уже. Появилась локальная учетка с админ правами main с паролем 123456. Из интересного в одной из учеток main на рабочем столе нашли Rubeus с гитхаба. Бегло прочитав, выясняется, что можно достаточно легко сделать подмену билета и получить на локальном компе админ права.. Окей, ставим запрет на запуск CMD в любом виде, что просто командная строка, что выполнение скриптов. Один хрен продолжаем получать компы с такими проблемами. Пароли от локальных учеток на компах и пароли администратора доменного достаточно сложные, набор цифробукв.
      Есть подозрение все таки на студентов, так как есть классы только с дизайнерами и информатикой, а есть с программистами. Так вот страдают именно классы с программистами. Точнее можем уже сузить круг до конкретной группы с таким студентом. Интересует вопрос, как это может происходить? как защититься от такого? Возможно что загружаются с флешки например в winpe а потом сносят папку с касперским?
×
×
  • Создать...