Перейти к содержанию

Непонятная программа


friend666

Рекомендуемые сообщения

Добрый день.
Недавно обнаружилось, что на серверной винде кто-то создал несколько аккаунтов администратора, в диспетчере задач отображались отключённые созданные администраторы и из под одного аккаунта была запущена программа DesktopLocker и project1.
Вопрос к знатокам, кто-нибудь может рассказать для чего эти приложения и что они делают?
Архивированная папка с приложениями во вложении.

Вирусов нет, каспер проверил.

1 пк.7z

Ссылка на комментарий
Поделиться на другие сайты

На этом приложении значок VK и какая-то папка лайки...но есть ещё номера телефонов и я так понял номера страниц аккаунтов социальной сети.

Изменено пользователем friend666
Ссылка на комментарий
Поделиться на другие сайты

Лайкер и некий блокировщик похоже: спам 1.txt - в нем возможно учетки доступа к фейковым акаунтам контакта, с которых происходит рассылка и накрутка лайков.

Сделал несколько скинов утилит. Маленькая, предлагающая ввести пароль - project1.exe, вторая соответственно - Desktop_Locker.exe

 

В локере указывается пароль, а в Project1 он вводится..

Скрины утилит:

post-13288-0-53113300-1458325404_thumb.pngpost-13288-0-90207700-1458325414_thumb.pngpost-13288-0-70866200-1458325422_thumb.png

 

Изменено пользователем santax
Ссылка на комментарий
Поделиться на другие сайты

Даже по названию папки понятно - лайкер (для vk видимо)

А DesktopLocker блокирует экран, чтобы вы не могли этот лайкер отключить.

 

Пароли на RDP меняйте и радуйтесь, что вам шифровальщика например не запустили.

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

Уже поменял и обрадовался, что обошлось малой кровью, но опечалился...что кто-то спалил пароль ((

 

Спасибо.

Изменено пользователем friend666
Ссылка на комментарий
Поделиться на другие сайты

Desktop_Locker - обычный блокировщик экрана - якобы, чтобы никто другой не смог воспользоваться рабочим столом в ваше отсутствие. При запуске предлагает ввести пароль, который нужно будет ввести для разблокировки. "Блокировать мышь", "Отображать выход и перезагрузку", "Автозагрузка" и "Создать ярлык" - думаю всем понятно. После нажатия Ок  появляется окно, требующее ввести пароль, см. скрин.

''Скрины":

post-13288-0-38923400-1458327571_thumb.pngpost-13288-0-20570800-1458327579_thumb.pngpost-13288-0-40314600-1458327587_thumb.png

 

 

Принцип лайкера не ясен, лучше запускать под песочницей. Я в xubuntu запускал без доступа к инету. При вводе пароля пишет неверный и просит повторно пароль.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Уже поменял и обрадовался, что обошлось малой кровью, но опечалился...что кто-то спалил пароль ((   Спасибо.
рано радуетесь, вы сервер то на вирусы проверили жесткими настройками антивирусного ПО?
Ссылка на комментарий
Поделиться на другие сайты

 

Уже поменял и обрадовался, что обошлось малой кровью, но опечалился...что кто-то спалил пароль ((   Спасибо.

рано радуетесь, вы сервер то на вирусы проверили жесткими настройками антивирусного ПО?

 

Да, всё чисто.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Adozel
      Автор Adozel
      В последнее время моргал монитор пк, что напрягло. Проверяла пк на вирусы через Dr.Web CureIt! обнаружил 3, которые сразу удалила. Проверяла после через Dr.Web CureIt! и вечером через kaspersky и больше ничего не нашлось. Напрягло, что иногда цп поднималось больше обычного в программах по типу word или играх в которых не повышалось так, как раньше. И повышается энергопотребление. Также заметила, что system съедает очень много трафика (подключение через кабеля). Если раньше он особо не превышал 1 гб, то сейчас 53 гб. Также диспетчер задач часто показывает долгие скачки интернета, хотя может открыта лишь одна вкладка хрома. Не уверена, что это именно, но может быть что-то серьезное?



      CollectionLog-2025.06.11-22.35.zip
    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе "Амбассадоры бренда ЛК".
    • MiStr
      Автор MiStr
      Знаешь о продуктах «Лаборатории Касперского» всё и даже больше? Любишь помогать и быть полезным? Не можешь пройти мимо, когда у кого-то из знакомых и не очень людей возникают проблемы с компьютером или телефоном? Желаешь приобрести новые знания и опыт? Не веришь, что можно совместить полезное (оказание помощи) с приятным (получение вознаграждения)? Тогда это для тебя!
      «Лаборатория Касперского» приглашает к участию в программе поддержки пользователей продуктов компании во Всемирной Паутине «Консультант по продуктам»!
       
      Суть программы
      Задачей программы является консультация и оказание помощи по продуктам «Лаборатории Касперского» на обширных просторах не только Рунета, но и ресурсах на любом языке – социальные сети, сайты, форумы, блоги, сервисы типа «Вопрос-Ответ» и другие общедоступные площадки, на которых пользователям персональных и корпоративных продуктов и сервисов «Лаборатории Касперского» требуется консультация или помощь. Исключениями являются все ресурсы, принадлежащие «Лаборатории Касперского» (включая официальный форум, форум клуба), и официальные сообщества компании и Службы технической поддержки в социальных сетях.
       
      Кто может участвовать в программе
      Участниками программы могут стать участники клуба (т. е. зарегистрированные на forum.kasperskyclub.ru или kasperskyclub.com), за исключением пользователей групп «Новички» и «Участники». Каждый участник программы обязан пройти испытательный период сроком до 3 месяцев, после чего успешно сдать тест и получить сертификат, дающий право дальнейшего участия в программе.
       
      По каким продуктам помогать
      В программе участвуют все персональные и корпоративные продукты и сервисы «Лаборатории Касперского», которые опубликованы на официальном сайте компании www.kaspersky.ru (www.kaspersky.com), включая бесплатные и для мобильных устройств!
       
      Вознаграждение
      За консультации и успешно решённые проблемы (далее – кейсы) участники программы получают баллы.
      В «зачёт» идут только кейсы, связанные исключительно с техническими аспектами работы персональных и корпоративных продуктов и сервисов «Лаборатории Касперского». Под «техническими» понимаются кейсы, связанные с невозможностью обновления баз, установкой продукта, консультации по вопросам работы тех или иных функций, ошибки в работе продукта и т. п. В «зачёт» не идут нетехнические кейсы, коими являются вопросы и проблемы, связанные с ценообразованием, выбором и приобретением продуктов, нюансами участия в различных акциях, проводимых «Лабораторией Касперского», и т. п.
      За полученные баллы участник вправе выбрать любое вознаграждение на свой вкус. Список вознаграждений, размещённый в специальном закрытом разделе форума для участников программы, будет постоянно пополняться!
       
      Где узнать подробности и как принять участие в программе
      Вторая часть правил с более подробной информацией о программе, в том числе об уровнях участия в ней, размещена в специальном закрытом разделе форума, доступном только для участников программы. Разглашение информации из специального закрытого раздела запрещено.
      Для участия в программе необходимо оставить заявку в произвольной форме в этой теме. Пользователю может быть отказано в удовлетворении заявки без объяснения причин.
      В данной теме не допускаются любые обсуждения. Сообщения, не относящиеся к заявкам, будут удалены. Все уточняющие вопросы по программе можно задать в соседней теме.
×
×
  • Создать...