[РЕШЕНО] HEUR:Trojan.JS.Trolec.gen по пути C:\Program Files\Client Helper
-
Похожий контент
-
Автор Stone_Pickle
Добрый день, на двух компах спустя два месяца после установки одной игрушки пошли проблемы, а именно повышенная нагрузка на ЦП\ГП и слетел PATCH(наверное) к ping arp ipconfig и прочим консольным командам.
Касперский, Др.Веб, АВЗ под PE и на боевой системе ничего не нашли, подозреваю неизвестный софт по пути из заголовка C:\Program Files\Client Helper
Windows 10, Windows 11
Прикладываю логи с двух компьютеров, буду признателен за любую помощь. Очень не хочется переустанавливать системы
CollectionLog-2025.03.24-20.59.zip CollectionLog-2025.03.24-21.04.zip
-
Автор lamer
function fio($id3,$id4)
{
var tx=document.getElementById($id3).value;
var s1=tx.substring(0,44);
var s2=tx.substring(44,64);
var s3=tx.substring(64,85);
var s4=document.getElementById($id4).value;
var s5;
var x=[];
x[1]=s4.split(' ',1);
s4=s4.replace(x[1]+' ','');
x[2]=s4.split(' ',1);
s4=s4.replace(x[2]+' ','');
x[3]=s4;
s5=s1+x[1]+s2+x[2]+s3+x[3]+"';";
alert(s5);
return s5;
}
данная функция не возвращает значение, не пойму по какой причине, alert выдает корректное значение!
Подскажите в чем может быть проблема?
-
Автор jonikppk
Добрый день. Пользователю было прислано письмо с вложенным файлом dat. Естественно он его открыл. Все файлы (.doc, .xls, .pdf) были зашифрованы. Появились файлы с названием Readme с угрозами и названием шифровальщика (RAA). Был найден через реестр в автозапуске файл с расширением .js. В общем в наличии имею файл который был прислан (расширение .dat), java script который висел в автозапуске (расширение .js), ну и зашифрованные файлы (расширение .locked). Что нибудь и этого может мне помочь? Если надо все вышлю
Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
-
Рекомендуемые сообщения