Перейти к содержанию

Не детектируется вирус (троян)


al-an-t

Рекомендуемые сообщения

Пришла на ремонт флешка закрытая от записи после заражения.

Флешку-то я починил, а вот среди всего прочего на ней имелся файл - "system.exe"

100% троян (из опыта)

На компе - WKS - 6.0.4.1611 обновления свежие. Проверяю - чисто.

Онлайн проверка - файл заражен UDS:DangerousObject.Multi.Generic

Думаю - ладно, WKS давно не поддерживается, хотя базы выходят и должен был поймать зловреда, но чем черт не шутит...

Сношу WKS, ставлю KES 10.2.2.10535, обновляюсь, проверяю, результат тот-же.

 

Скажите, пожалуйста, как это понимать?

Почему вирус известный LK, не обнаруживается LK-приложениями?

 

Строгое предупреждение от модератора thyrex
Не прикрепляйте вредоносных вложений

post-42584-0-04557700-1480682914_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

На компе - WKS - 6.0.4.1611 обновления свежие. Проверяю - чисто.

А должен? Нужно как бы ставить последнюю версию антивируса, а не сидеть на антивирусе, который в конце декабря этого года перестанет получать обновления антивирусных баз.

 

http://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks

 

У меня все ОК. 

 

7BQ5bfq.png

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

Вы пост читаете? "KES 10.2.2.10535" базы актуальные. 

Читаю. Что мешает установить последнюю версию и проверить проблему на нем? KSN включен?

Ссылка на комментарий
Поделиться на другие сайты

Насчет KSN сейчас не могу посмотреть (не на работе) Все настройки по-умолчанию. Как установил - ничего не менял. Там, кажется, только шифрование выключено.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте дистрибутив антивируса на другом компьютере, где есть хороший интернет, либо обращайтесь в техподдержку через Kaspersky Company Account.

Ссылка на комментарий
Поделиться на другие сайты

Обновил KES до версии 10,2,5,3201 (mr3)

Результат тот же

Снес KES совсем.

Установил 10,2,5,3201 (mr3) с нуля, обновился.

Результат тот же

 
KNS включен.

post-42584-0-43220500-1480926105_thumb.jpg

post-42584-0-66781000-1480926106_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

он ничем не запоролен


я его сам заархивировал, чтобы кто-нибудь случайно не запустил


KNS, насколько я понял, к обнаружению известных вирусов никакого отношения не имеет.

Он служит для отправки в ЛК подозрительных объектов.

В данном случае троян известный, а программа его даже как подозрительный не детектит.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • SuPeR_1
      От SuPeR_1
      Когда играл заметил что ФПС низкий почему то, решил быстро клавишами Ctrl+Shift+Esc диспетчер задач и ЦП со 100% резко падал до дна, и не надо как в прошлый раз писать что диспетчер задач не означает что есть вирус-майнер-троян, у меня ведь и ФПС низкий, раньше в Minecraft были 100-200 ФПС, сейчас 60 и даже меньше. Провёл сканером Dr web и логи собрал. Пол года назад тоже тут обращался, помогли, надеюсь и в этот раз помогут и буду теперь все файлы проверять онлайн-сканером
      CollectionLog-2025.02.23-15.08.zip
    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • Tetis
      От Tetis
      Здравствуйте. Винда 10,  антивирус 360 Total Security, каким то образом у меня появился браузер 360 от этого китайского антивируса, примерно 10 дней назад. 14.10.24  появилась программа WPS office. Появились сами. Решил удалить WPS office, но их небыло в списках программ. Удалил с Revo Uninstaller. Перестал работать microsoft office, файлы не открывались. Я скачал 3 варианта microsoft office 2013 в интернете, все пробовал установить, получилось только с 1. Также скачивал прогру для подбора ключа, в итоге подобрал, но потом он слетел. Офис заработал. Комп стал медленее работать, постоянно на максимум вентилятор, греется, жесткий диск крутит . Включил сегодня антивирус, обнаружил вирус updater.exe infected with Trojan.Siggen29.46190, он его удаляет, а вирус постоянно снова появляется в папке C:\ProgramData\Google\Chrome\updater.exe , появляются окна что троян, нажимаю удалить... и так бескнечно, каждые 5 сек. появляется окно антивируса с трояном, я нажимаю удалить.  Dr.Web CureIt ничего не находит, скачал Eset Online Scanner и указал проверку диска С, он нашел вирусы, сейчас процесс проверки пока пишу. CollectionLog-2024.10.20-21.33.zip Что делать, подскажите пожалуйста.
       
×
×
  • Создать...