Перейти к содержанию

Backdoor.php.ajash.a и как с ним бороться?


Bester

Рекомендуемые сообщения

  • Ответов 39
  • Created
  • Последний ответ

Top Posters In This Topic

  • Bester

    21

  • Sandor

    19

Top Posters In This Topic

Найдите возможность подключиться к сети другим способом (через телефон или usb-модем) и проверьте.

Судя по второму скрину, сеть из нескольких ПК. Можете уточнить, на тех других проявляется ли аналогичная проблема?

Ссылка на комментарий
Поделиться на другие сайты

доступ к моим файлам со стороны других пользователей по лок сети, как видите отключен, если вы об этом

Изменено пользователем Bester
Ссылка на комментарий
Поделиться на другие сайты

 конечно же не у всех стоит касперский, который именно так реагирует на угрозы, скорее всего у них бесплатный софт, который порой просто слеп


если у них не касперский, то возможно их софт и не сообщит про ошибку... у меня трояны почему-то обнаруживаются только "в контакте"


ну а по тестам видно, что у меня троян?

Изменено пользователем Bester
Ссылка на комментарий
Поделиться на другие сайты

Сначала

Найдите возможность подключиться к сети другим способом (через телефон или usb-модем) и проверьте

и сообщите результат.
Ссылка на комментарий
Поделиться на другие сайты

Приветствую! Просканировал утилитой Virus Removal Tool и она показала, что все-таки файл autokms.exe является зараженным http://SSMaker.ru/4098525b/, хотя в отличие от сканера VRT, антивирус не пылает красным, а просто сигнализирует о его появлении http://SSMaker.ru/b5093f12/

Изменено пользователем Bester
Ссылка на комментарий
Поделиться на другие сайты

я посмотрел журнал мониторинга касперского и заметил, что вот эта запись http://SSMaker.ru/b5093f12/ впервые начала появляться 8 февраля, но не являлась и не является до сих пор красной угрозой для касперского, хотя до этого этой строчки не было(до 8 числа). Спустя недели 2 начала появляться эта напасть с вирусом. Наверное стоит снести KSM, не исключаю, что угроза может быть в этом активаторе, но может и ошибаюсь


хотел бы задать вопрос какой утилитой можно его снести? говорят, что непросто. Anti-malware подойдет? и можно ли ее потом саму снести без проблем?

 
Ссылка на комментарий
Поделиться на другие сайты

@Bester, проблема не в этом файле, а, вероятнее всего в роутере. Результат проверки, которую я предлагал, покажет так ли это.
Ссылка на комментарий
Поделиться на другие сайты

хорошо. я попробую подключиться через usb-модем и скажу результат


по поводу вопроса нескольких сетей, что вы задавали недавно--я включал Kaspersky Secure Connection и вероятно он оставил в параметрах адаптера свой след. http://SSMaker.ru/e1018c5e/  значок с красным крестиком идентифицируется, как Kaspersky Security Data Escort Adapter


вы знаете,я зашел через эту программу в соц. сеть и сообщение о вирусе не появилось. Я про Kaspersky Secure Connection


но как устранить проблему с основной сетью?


возможно эта программа создает конфликт?


сообщения о вирусе при работающей программе отсутствуют до сих пор

Изменено пользователем Bester
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Как только компания становится более-менее известной, находятся люди, пытающиеся эксплуатировать этот успех в своих целях. В лучшем случае они просто прикрываются чужим именем, чтобы продвигать какие-нибудь товары и услуги сомнительного качества. В худшем — охотятся на ваших клиентов, партнеров или даже сотрудников. Причем руководство и ИБ-отдел компании зачастую даже не подозревают о существовании имперсонаторов до тех пор, пока недовольство действиями злоумышленников не вызывает шквал писем в поддержку или скандал в социальных сетях, а это в любом случае негативно отражается на репутации компании. Чаще всего двойники работают по трем направлениям.
      Фальшивые приложения в магазинах
      Сейчас практически каждый серьезный бизнес имеет собственное приложение для удобного доступа клиентов к услугам или для заказа товаров. Иногда даже не одно. Поэтому никто не удивляется, увидев в поиске магазина приложений сразу несколько позиций с одинаковой иконкой. Да, большинство пользователей скачают самый популярный вариант, но скорее всего часть попадется на уловку злоумышленников и установит себе фальшивку. Особенно если получат на нее прямую ссылку. А внутри может быть что угодно: от банковского трояна до средств удаленного управления устройством. Совсем недавно наши эксперты нашли в Google Play несколько модифицированных версий популярных мессенджеров, по факту являющихся шпионскими программами.
       
      Посмотреть статью полностью

×
×
  • Создать...