Перейти к содержанию

Не детектируется вирус (троян)


Рекомендуемые сообщения

Пришла на ремонт флешка закрытая от записи после заражения.

Флешку-то я починил, а вот среди всего прочего на ней имелся файл - "system.exe"

100% троян (из опыта)

На компе - WKS - 6.0.4.1611 обновления свежие. Проверяю - чисто.

Онлайн проверка - файл заражен UDS:DangerousObject.Multi.Generic

Думаю - ладно, WKS давно не поддерживается, хотя базы выходят и должен был поймать зловреда, но чем черт не шутит...

Сношу WKS, ставлю KES 10.2.2.10535, обновляюсь, проверяю, результат тот-же.

 

Скажите, пожалуйста, как это понимать?

Почему вирус известный LK, не обнаруживается LK-приложениями?

 

Строгое предупреждение от модератора thyrex
Не прикрепляйте вредоносных вложений

post-42584-0-04557700-1480682914_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

На компе - WKS - 6.0.4.1611 обновления свежие. Проверяю - чисто.

А должен? Нужно как бы ставить последнюю версию антивируса, а не сидеть на антивирусе, который в конце декабря этого года перестанет получать обновления антивирусных баз.

 

http://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks

 

У меня все ОК. 

 

7BQ5bfq.png

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Вы пост читаете? "KES 10.2.2.10535" базы актуальные. 

Да, не последний, но по Вашей же ссылке:

10.2.2.1053520 фев 2015
ПоддерживаетсяДо 31 янв 2017
Ссылка на комментарий
Поделиться на другие сайты

 

 

Вы пост читаете? "KES 10.2.2.10535" базы актуальные. 

Читаю. Что мешает установить последнюю версию и проверить проблему на нем? KSN включен?

Ссылка на комментарий
Поделиться на другие сайты

Насчет KSN сейчас не могу посмотреть (не на работе) Все настройки по-умолчанию. Как установил - ничего не менял. Там, кажется, только шифрование выключено.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте дистрибутив антивируса на другом компьютере, где есть хороший интернет, либо обращайтесь в техподдержку через Kaspersky Company Account.

Ссылка на комментарий
Поделиться на другие сайты

Обновил KES до версии 10,2,5,3201 (mr3)

Результат тот же

Снес KES совсем.

Установил 10,2,5,3201 (mr3) с нуля, обновился.

Результат тот же

 
KNS включен.

post-42584-0-43220500-1480926105_thumb.jpg

post-42584-0-66781000-1480926106_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

он ничем не запоролен


я его сам заархивировал, чтобы кто-нибудь случайно не запустил


KNS, насколько я понял, к обнаружению известных вирусов никакого отношения не имеет.

Он служит для отправки в ЛК подозрительных объектов.

В данном случае троян известный, а программа его даже как подозрительный не детектит.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • Serhio0606
      Автор Serhio0606
      Здравствуйте, столкнулся с такой проблемой. На компьютере подхватил вирус, предполагаю, что майнер. Он маскируется под проводник explorer.exe и его не видит ни один антивирус, когда нажимаю расположение файла, переходит на обыкновенный проводник, но это вирус: во первых при всех закрытых приложениях (и в трее) по какой-то причине он всегда стабильно загружает процессор на 30% и конечно же при входе в диспетчер задач резко перестаёт, также я читал, что в диспетчере задач не может быть более одного проводника, а у меня их два. При закрытии задачи или перезагрузки компьютер полностью перезагружается (мгновенно выключается). Но по видимому он не самый мощный (вирус) и он не умеет как более продвинутые закрывать диспетчер задач через время, и можно пользоваться компьютером с открытым диспетчером. Так же ещё после него почему-то не всегда запускается, видимо совсем не качественный. Но при открытии диспетчера задач, во вкладке сведения, он не появляется в состоянии приостановлен, как делают некоторые майнеры, а видимо просто по тихому прекращает работать, но остаётся активным съедая максимум 1% цп. Но при всех нюансах он никаким пока, что образом не исчез, удалился и т.п. Пробовал кучу разных антивирусов с разными функциями и не один его не видит. Прошу помочь, но думаю уже просто не морочиться и снести винду.


      CollectionLog-2025.04.06-22.46.zip
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
×
×
  • Создать...