Кристина1983 Опубликовано 6 февраля Опубликовано 6 февраля Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой. Прошу проверить остались ли вредоносные следы в системе? Логи Kaspersky Virus Removal Tool Reports.rar Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool CollectionLog-2025.02.06-15.12.zip
Кристина1983 Опубликовано 6 февраля Автор Опубликовано 6 февраля Сам вредоносный файл, если не скачивать его, а нажать копировать ссылку из письма https://github.com/vin4508/buh/raw/refs/heads/main/Doc_05022025_akt_075121563_UPD.PDF.rar
Sandor Опубликовано 6 февраля Опубликовано 6 февраля Здравствуйте! Вот как сработала защита Касперского при переходе по указанной вами ссылке: В стандартных логах ничего вредоносного пока не видно. Дополнительно, пожалуйста: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. 1 час назад, Кристина1983 сказал: удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird) Попробуйте сжать папку Удалённые.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти