Неизвестный вирус возможно в Program Files\Client Helper
-
Похожий контент
-
Автор preamble
Приветствую!
Нашел странную директорию по пути C:\Program Files\Client Helper. В директории имелся логотип Steam и явно должен был притворяться его оверлеем.
Проверил через Kaspersky Free, файлы были помещены в карантин (директории потенциально опасных файлов приведены на скриншоте). После этого, поспешил деинсталировать вредоносный софт Client Helper 6.1.6, однако, полагаю, что после подобного стоит перепроверить логи еще раз. Отмечу, что после деинсталяции Kaspersky Free вирусов не диагностирует. Наверное, хотелось бы понять причину попадания вируса в том числе
Помимо этого, в логах не нашел информации об этом, однако, директория была создана 24.11.2024 (к сожалению, сканирование логов устроил после удаления).
Замечу, что я не замечал каких-либо подозрительных изменений в поведении ПК на протяжении всего времени
CollectionLog-2025.03.30-21.11.zip
-
Автор AutoMaging
Я не знаю что происходит но теперь на пк есть: Trojan:Win32/Khalesi.RL!MTB
который делает вот такие вещи:
file: C:\ProgramData\{F4D3C3EF-1BD2-F6B6-D710-5F7E67C15AE8}\596c1370.exe regkey: HKCU@S-1-5-21-2159654326-3945755807-2332048930-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\{68C3EBDF-33E2-6AA6-D710-5F7E67C15AE8} runkey: HKCU@S-1-5-21-2159654326-3945755807-2332048930-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\{68C3EBDF-33E2-6AA6-D710-5F7E67C15AE8}
Подскажите что происходит
P.S + ещё вирусняки которые я не знаю
-
Автор Danil4425
Добрый день, поймали шифровщик, к сожалению тупанул и сразу переустановил под чистую систему, не загуглив, остался 1 жесткий диск зашифрованный на котором была виртуальная машина, хотелось бы по возможности хотя бы её спасти, что я могу сделать, помимо виртуальных дисков были еще файлы которые так же зашифрованы
-
Автор Stone_Pickle
Здравствуйте еще раз, как объяснили в прошлой теме один компьютер одна тема.
Единственное подозрение у меня на C:\Program Files\Client Helper
Актуальные логи прикладываю
CollectionLog-2025.03.25-08.16.zip
-
Автор StarswonZ
Здравствуйте! При использовании электромагнитного фона компьютера и использование спецоборудования (tempest пэмин) возможна загрузка таким способом на компьютер вируса (основных инструкций) а потом загрузка недастающей части пуëм стандартного интернет соединения?
И при самой темпест и пэмин атаке возможна ли модификация чего либо в компьютере?
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти