Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Посмотрите файл http://***

setup.exe

Касперский запускает, хотя в VirusTotal 15 / 57

https://www.virustotal.com/ru/file/1319381abbae9484d06677560f6d8e861f2e727844123ca113e90196574b06e3/analysis/1473029503/

Почему Касперский запускает?

Он (setup.exe) мне сразу что-то закачивать начал и к чему то подключаться, окно какое-то создал.

 

Понятно, что я нарушил правила темы, но карантина (или куда его присылать) я не нашел. Так что скачайте файл и удалите ссылку.

 

Прикрепить в архиве я не смог, даже если архив меньше двух мегабайт, прикрепить его почему-то нельзя.

 

Дайте адрес карантина, я сам отправлю. Скажите что за вирус это? И что делает?

 

Сообщение от модератора Soft
ссылка удалена
Изменено пользователем Soft
Опубликовано

Возможно потому что ЛК, в отличии от иностранных фирм, традиционно не вносит в базы кейгены, не угрожающие безопасности компьютера.

Вам доподлинно известно, что это вирус, а не генератор ключей?


Здесь https://www.virustotal.com/ru/file/1319381abbae9484d06677560f6d8e861f2e727844123ca113e90196574b06e3/analysis/1473029503/написано: Description .Software download

Не вирус

Опубликовано
Сообщение от модератора Soft
Тема перенесена из раздела Компьютерная помощь.
Опубликовано

И установите галку на "обнаружении других программ..." во вкладке Дополнительно "Угрозы и исключения".

  • Согласен 1
Опубликовано

Marilyn13,

У вас в Настройки - Дополнительно - Угрозы и исключения

стоит галочка "Обнаруживать другие программы которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя"?

Опубликовано

@Marilyn13, пришлите мне файл в ЛС с паролем: virus. Я передам его Вирусную лабораторию на анализ.

Опубликовано

@Marilyn13, пришлите мне файл в ЛС с паролем: virus. Я передам его Вирусную лабораторию на анализ.

отправлено по личке

  • Спасибо (+1) 1
Опубликовано (изменено)

Подпишите автора на тему, а то будет искать.

Изменено пользователем sputnikk
  • Согласен 1
Опубликовано

Ответ Вирусной Лаборатории:

Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
setup.exe_.unp - Trojan-Downloader.Win32.KeyLogger.p
Other files are clean.
Thank you for your help. 

 

  • Согласен 2
Опубликовано

@sputnikk, запрос создавался через Личный кабинет с английским языком  :)   
Все-таки ЛК международная компания. :)

Опубликовано (изменено)

Таки троян получается?

Ну норм ваще. Спасибо касперскому, ага.

Я запустил на своем компе троян давнлоудер.


Возможно потому что ЛК, в отличии от иностранных фирм, традиционно не вносит в базы кейгены, не угрожающие безопасности компьютера. Вам доподлинно известно, что это вирус, а не генератор ключей?

Как я поставил его, открылось какое-то невидимое окно, которое поспешило свернуться. И вообще странно себя вело, не как все те кейгены, что я видел.

Потом вообще помойму значок касперского из трея исчез.

 


И установите галку на "обнаружении других программ..." во вкладке Дополнительно "Угрозы и исключения".

У вас в Настройки - Дополнительно - Угрозы и исключения стоит галочка "Обнаруживать другие программы которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя"?

Поставил галочку, хотя совсем не будет радовать, когда какую-нибудь прогу по удал. админ. будет ругать.


Кстати, почему файл все тот же, а показатели в ВирусТотале растут?

Было 15 / 56, стало 17 / 56.


https://www.virustotal.com/ru/file/1319381abbae9484d06677560f6d8e861f2e727844123ca113e90196574b06e3/analysis/

Изменено пользователем Marilyn13
Опубликовано

@Marilyn13, увы, к сожалению, ни один антивирус не гарантирует 100 % защиты. :coffee:

Поэтому всегда нужно соблюдать осторожность и качать необходимые файлы с проверенных источников.

  • Согласен 1
Опубликовано

@Marilyn13, увы, к сожалению, ни один антивирус не гарантирует 100 % защиты. :coffee:

Поэтому всегда нужно соблюдать осторожность и качать необходимые файлы с проверенных источников.

Хаха.

Зачем мне тогда антивирус.

С проверенных источников я и без антивируса могу.

Я его для того и поставил, чтобы руки пачкать, потом перчатки снять можно было.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • timson74
      Автор timson74
      Приветствую всех форумчан! Имеется два ноутбука, на которых установлен Kaspersky Anti-virus (KAV) на 2 устр. Лицензия истекает в январе. Собственно, вопрос - какую версию Касперского нужно приобрести, чтобы продлить лицензию на этих двух ноутбуках?
    • tumba yumba
      Автор tumba yumba
      Словил майнер, в безопасном режиме не запускается утилита, переименование не помогло, сам майнер антивирусы и запросы в браузере не блокирует, но не дает запустить AVbr, дал запустить только когда скачал уже переименованную версию, но сканирование показывает, что ничего нет и майнер на месте, помогите
       

    • Андрей1423
      Автор Андрей1423
      Столкнулся с вирусом  как я понял маининг как в статье "https://forum.kasperskyclub.ru/topic/81535-resheno-virusyvozmozhno-trojan-blokiruet-zapusk-ustanovki-antivirusa-kasperskij/" не могу удалить с компьютера при запуски антивируса дает приложиную ошибку  

    • миркл
      Автор миркл
      Добрый день, схватил вирус, не даёт удалить папки на диске пишет нужно разрешение от администратора.Прошу помощи, заранее спасибо!
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
×
×
  • Создать...