Перейти к содержанию

Рекомендуемые сообщения

Trojan.win.32.hosts2.gen

C:\Windows\System32\drivers\etc\hosts

IMG_20250721_155924.jpg

Пока что выполняю лечение активного заражения

16:05 завершено лечение, сразу началась перезагрузка, даже не предупреждая 

16:13 провёл быструю проверку -  ничего не Найдено. Возможно ложное/файл был вылечен

Изменено пользователем rancol347
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470130-skachal-kasperskij-i-srazu-najden-trojan/
Поделиться на другие сайты

5 минут назад, Sapfira сказал:

Самостоятельно в файл hosts когда-нибудь вносили изменения?

Нет

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470130-skachal-kasperskij-i-srazu-najden-trojan/#findComment-2230656
Поделиться на другие сайты

Теперь уже неважно что там было. Вылечил и хорошо. 

Но это необязательно был троян. Антивирус просто обнаружил что файл изменен. В него иногда всякие креки/активиторы информацию прописывают.

 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470130-skachal-kasperskij-i-srazu-najden-trojan/#findComment-2230657
Поделиться на другие сайты

3 минуты назад, andrew75 сказал:

Теперь уже неважно что там было. Вылечил и хорошо. 

Но это необязательно был троян. Антивирус просто обнаружил что файл изменен. В него иногда всякие креки/активиторы информацию прописывают.

 

Ладно, просто я вроде ничего не скачивал, и даже чит энджин блочился антивирусом винды. 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/470130-skachal-kasperskij-i-srazu-najden-trojan/#findComment-2230658
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GLORYX
      Автор GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Aman2008
      Автор Aman2008
      Месяц или 3 недели назад заметил как упал фпс в играх и в ДЗ при открывании ЦП резко падает со 100%, скачал касперский стандарт и он его не видит в полную проверку.
      CollectionLog-2025.03.05-20.40.zip
    • MadMess
      Автор MadMess
      Скачал программу WoMic с сайта wolicheng.com (сайт по моему официальный), а там троян если верить антивирусам. Вообщем скачал я эту программу чтобы пользоваться телефоном как микрофон, после установки я проверил на вирустотал, а там нашли троян 7 антивирусов, в том числе был Dr.Web. Хотел удалить через uninstaller который находился в папке WoMic, но там удалился только часть файлов, а сама программа все равно работала, пришлось вручную все удалять. Очистил всю эту папку, но не уверен что полностью удалил. После очистки я сбросил до точки восстановления, где не устанавливал эту программу, а после проверил через одноразовый антивирус Dr Web в безопасном режиме, вирусы он не обнаружил. Осталось три вопроса: "дейстительно ли в программе находился троян?", "точка восстановления спасает от вирусов, если на точке не было вирусов?" и "есть смысл сбросить до заводских настроек?". Человек я похож на параоника, и не успокоюсь пока вирусы не удалятся полностью
    • Dexter Morgan
      Автор Dexter Morgan
      Вообщем после того как я поймал троян я сделал проверку с помощью drweb cureit,но он ничего не обнаружил,позже скачал Касперский т.к дефендер забегался и не мог удалить файл,потому что этого файла уже не было.Позже я перезагрузил ПК и у меня вылетело со всех аккаунтов.В частности с акков Стима и гмаила,эпик геймс не вылетел.Боюсь,что троян может украсть данные,что делать?Я всегда проверяю файлы которые скачиваю,но в этом раз забыл это сделать
       
      Сообщение от модератора Mark D. Pearlstone Теме перемещена из раздела "Компьютерная помощь".
    • KL FC Bot
      Автор KL FC Bot
      Наши эксперты из Global Research and Analysis Team (GReAT) обнаружили два вредоносных пакета в The Python Package Index (PyPI), популярном репозитории софта для программирования на Python. Согласно описанию, пакеты представляли собой библиотеки для работы с популярными языковыми моделями. Однако, на самом деле они имитировали заявленную функциональность при помощи демоверсии ChatGPT, а основной их целью была установка зловреда JarkaStealer.
      Пакеты были доступны для скачивания больше года и, судя по статистике репозитория, за это время они были скачаны более 1700 раз пользователями из более чем 30 стран.
      Что за пакеты и для чего они использовались
      Вредоносные пакеты были загружены в репозиторий одним автором и отличались друг от друга только названием и описанием. Первый назывался gptplus и якобы позволял реализовать доступ к API GPT-4 Turbo от OpenAI; второй — claudeai-eng и, согласно описанию, по аналогии обещал доступ к API Claude AI от компании Anthropic PBC.

      В описаниях обоих пакетов были примеры использования, которые объясняли, как создавать чаты и посылать сообщения языковым моделям. Но в действительности операторы этой атаки встроили в код механизм взаимодействия с демо-прокси ChatGPT, чтобы убедить жертву в работоспособности пакета. А содержавшийся, тем временем, в пакетах файл __init__.py декодировал содержавшиеся внутри данные и скачивал из репозитория на GitHub файл JavaUpdater.jar. Если на машине жертвы не обнаруживалась Java, то он также скачивал и устанавливал среду выполнения для Java (JRE) из Dropbox. Сам jar-файл содержал зловред JarkaStealer, который использовался злоумышленниками для компрометации среды разработки и незаметной эксфильтрации похищенных данных.
       
      View the full article
×
×
  • Создать...