Перейти к содержанию

Подготовка сбора логов для лечения


Рекомендуемые сообщения

andrew75, да, вопрос я так и не сформулировал. Там у программы такое же имя и путь как и у троянов, но в его описании значилось - ПО управляющее паролями, его оставлять или тоже удалить, и какими паролями он управляет?

Достаточно проверить ПК только KVRT? Может ли CureIt обнаружить то, что не смог KVRT?

Ссылка на комментарий
Поделиться на другие сайты

@Caonabo, из всего выше написанного не понятно о каких программах вы видёте речь. KVRT достаточно, но если вам кажется этого мало, то проверьте и другой утилитой. И повторюсь, обратитесь в профильный раздел для лечения. Если вы боитесь заразиться при отключении антивируса и сборе логов, то можно элементарно на это время отключить доступ в интернет. Либо при сборе логов просто не отключать антивирус.

 

Много воздуха сотрясаете, а толку ноль. ИМХО 

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Soft,

Это он все порядок оформления запроса выполняет. Все никак до сбора логов не дойдет.

 

Caonabo,

не надо больше ничего проверять.

Приступайте к сбору логов.

Ссылка на комментарий
Поделиться на другие сайты

@andrew75, да, не. Его уже пролечили. Активную заразу уже убрали. А это просто мёртвые тушки видно остались, странно что AVPTool их не нашёл во время первого запуска (до лечения в том разделе).

Caonabo или это уже другой компьютер?

 

 


System Volume Information\..\A0356310.exe PSWTool.Tnod.bl
Это в точке восстановления осталась ломалка от Нода, можно пропустить.
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Caonabo, ну тогда будьте спокойны. И если не установили патч безопасности, то установите его. А лучше пусть система сама обновляется через центр обновлений, не надо ей мешать. 

 

Сообщение от модератора Soft
Топик переименован.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • Kultuch
      Автор Kultuch
      Здравствуйте! 
       
      После скачивания файла с неизвестного источника обнаружились два вируса. Лечение не помогает, Kaspersky Virus Removal Tool также не помог.

      CollectionLog-2025.03.18-15.27.zip
    • Ботва
      Автор Ботва
      Доброго вечера уважаемые специалисты, прошу помощи!🥹
      Компьютер начал виснуть при работе, а при загрузке вместо рабочего стола показывать черный экран и колесико загрузки.
      Утилита Касперского нашла 4 трояна (на скриншоте) - удалены (вылечено)
      Полноразмерная программа и утилита от Doctor.Web больше ничего не находит.
      А проблема осталась.
      С разным интервалом несколько раз за день компьютер выключается, загружает черный экран и программу "записки" где просто черное поле.
      🤕Помогите вылечить, пожалуйста!
      Во вложении логи программы Auto Logger согласно правилам создания темы, и скриншот удаленных Касперским вирусов.
       
       
      CollectionLog-2025.03.25-21.03.zip
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • KL FC Bot
      Автор KL FC Bot
      Вредоносные приложения, скрытно ворующие с компьютера пароли, финансовую и другую полезную информацию, существуют больше двадцати лет, а само слово «инфостилер» вошло в обиход в начале прошлого десятилетия. Но эти относительно простые виды вредоносного ПО стали все чаще появляться в непривычной роли — с них начинались многие крупные взломы и кибератаки последних лет. До инфостилера удалось проследить, например, кражу данных 500 млн клиентов Ticketmaster и атаку ransomware на Минздрав Бразилии. Главная сложность в борьбе с инфостилерами в том, что их невозможно победить, работая лишь с инфраструктурой и в периметре компании. Нужно учитывать нерабочую активность и личные устройства сотрудников.
      Современные инфостилеры
      Инфостилер — это приложение, которое злоумышленники неизбирательно устанавливают на любые доступные компьютеры для кражи любой полезной информации. Целью инфостилера в первую очередь являются пароли к учетным записям, данные криптокошельков, данные кредитных карт, а также куки из браузера. Последние позволяют украсть у пользователя текущую сессию в онлайн-сервисе. То есть если жертва вошла в браузере в рабочие аккаунты, то, скопировав куки на другой компьютер, злоумышленники в некоторых случаях могут получить к ним доступ, даже не зная учетных данных жертвы.
      Кроме того, различные инфостилеры могут:
      похищать переписки в e-mail и мессенджерах; воровать документы; красть изображения; делать скриншоты экрана или конкретных приложений. Встречаются экзотические варианты, которые пытаются распознавать изображения в JPG-файлах и находить на них текст (фото паролей и финансовых данных, например). Все перечисленное инфостилер отправляет на управляющий сервер, где эти данные складируются в ожидании перепродажи на черном рынке.
       
      View the full article
×
×
  • Создать...