Перейти к содержанию

Вирус - портит паковщики и архивы


Рекомендуемые сообщения

1) Вирус - портит паковщики и архивы, показывает CRC ошибку там, где ее быть не может.

(На др компах СD читает у меня при распаковке пишет что битый - а переписывается на хард спокойно)

2) После форматирования не исчез.

Сканировал хард - проблем нет

При загрузке например Win98 после форматирования писал что-то про резидентную прогу в памяти.

3)При распаковке вручную WINRAR-oм пытается изменить содержимое архива.

Ни касперский ни панда ни др-вебер его необнаруживают.

А может он в BIOS заселился ?

 

Что делать?

i



Уведомление:

vidocq89

Тема перенесена из раздела "Помощь новичкам.



Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте, qwertys!

Пожалуйста, выполните правила оформления запроса. Мы постараемся вам помочь :ninja:

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

также скажите какая версия антивируса Касперского у Вас.

флешки вставляете в компьютер? проверяете их?

антивирус отключаете время от времени?)

Ссылка на комментарий
Поделиться на другие сайты

салити наверно новый

 

подозрительные файлы (испорченые sfx архивы и просто файлы поменявшие размер) добавьте в архив с паролем 'infected' и отправьте на newvirus@kaspersky.com в теме укажите: инфектор

Ссылка на комментарий
Поделиться на другие сайты

Очень кстати похоже. Просто хотелось бы логи увидеть АВЗ, а там бы уже чего-то закарантинили и отослали бы Вам для анализа. Хотя если уважаемый qwertys это сделает сам, то тоже будет хорошо.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vovalist
      Автор vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • KL FC Bot
      Автор KL FC Bot
      Программы-архиваторы, упрощающие хранение и пересылку файлов, стали привычным инструментом не только для пользователей, но и для злоумышленников. Вредоносные архивы систематически находят как в целевых атаках, так и в инцидентах с шифровальщиками-вымогателями. Злоумышленники в основном применяют их для обхода средств защиты информации, обмана пользователей и, конечно, для извлечения украденных данных. А значит, ИБ- и ИТ- отделам следует уделять особое внимание тому, как архивы обрабатываются в ОС, бизнес-приложениях и защитных инструментах. Рассказываем, для чего злоумышленники могут использовать архивы.
      Доставка вредоносного ПО с обходом предупреждений Mark-of-the-Web
      Благодаря логическим особенностям и уязвимостям конкретных архиваторов, при распаковке под Windows у извлеченного файла иногда не устанавливаются атрибуты «загружен из Интернета» (Mark-of-the-Web, MOTW). Технически эти атрибуты сохраняются в альтернативном потоке данных (NTFS alternative data stream) Zone.Identifier. Если идентификатор указывает на внешний источник файла (ZoneID = 3, 4), то при попытке запуска исполняемого файла появляется предупреждение Windows, а Office автоматически открывает потенциально небезопасный документ в защищенном режиме.
      Эксплуатируя дефекты архиваторов, атакующие обходят этот слой защиты. Самой свежей уязвимостью, приводящей к инцидентам такого рода, стала CVE-2025-31334 в WinRAR, но этот случай не единичный: известны CVE-2025-0411 в 7-Zip, CVE-2024-8811 в WinZip и другие. Важно учитывать, что некоторые архиваторы вообще не поддерживают MOTW, устанавливают ее только для некоторых расширений файла либо только при определенных способах распаковки. Сводная таблица по поддержке MOTW архиваторами доступна на GitHub.
       
      View the full article
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Erhogg
      Автор Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
×
×
  • Создать...