Перейти к содержанию

Подготовка сбора логов для лечения


Caonabo

Рекомендуемые сообщения

andrew75, да, вопрос я так и не сформулировал. Там у программы такое же имя и путь как и у троянов, но в его описании значилось - ПО управляющее паролями, его оставлять или тоже удалить, и какими паролями он управляет?

Достаточно проверить ПК только KVRT? Может ли CureIt обнаружить то, что не смог KVRT?

Ссылка на комментарий
Поделиться на другие сайты

@Caonabo, из всего выше написанного не понятно о каких программах вы видёте речь. KVRT достаточно, но если вам кажется этого мало, то проверьте и другой утилитой. И повторюсь, обратитесь в профильный раздел для лечения. Если вы боитесь заразиться при отключении антивируса и сборе логов, то можно элементарно на это время отключить доступ в интернет. Либо при сборе логов просто не отключать антивирус.

 

Много воздуха сотрясаете, а толку ноль. ИМХО 

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Soft,

Это он все порядок оформления запроса выполняет. Все никак до сбора логов не дойдет.

 

Caonabo,

не надо больше ничего проверять.

Приступайте к сбору логов.

Ссылка на комментарий
Поделиться на другие сайты

@andrew75, да, не. Его уже пролечили. Активную заразу уже убрали. А это просто мёртвые тушки видно остались, странно что AVPTool их не нашёл во время первого запуска (до лечения в том разделе).

Caonabo или это уже другой компьютер?

 

 


System Volume Information\..\A0356310.exe PSWTool.Tnod.bl
Это в точке восстановления осталась ломалка от Нода, можно пропустить.
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@Caonabo, ну тогда будьте спокойны. И если не установили патч безопасности, то установите его. А лучше пусть система сама обновляется через центр обновлений, не надо ей мешать. 

 

Сообщение от модератора Soft
Топик переименован.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Денис Н
      От Денис Н
      Добрый день!
      В организации используется KSC 14 + KES 12.
      Как отключить сбор и отправку телеметрии самих продуктов Касперского?
    • KL FC Bot
      От KL FC Bot
      Вредоносные приложения, скрытно ворующие с компьютера пароли, финансовую и другую полезную информацию, существуют больше двадцати лет, а само слово «инфостилер» вошло в обиход в начале прошлого десятилетия. Но эти относительно простые виды вредоносного ПО стали все чаще появляться в непривычной роли — с них начинались многие крупные взломы и кибератаки последних лет. До инфостилера удалось проследить, например, кражу данных 500 млн клиентов Ticketmaster и атаку ransomware на Минздрав Бразилии. Главная сложность в борьбе с инфостилерами в том, что их невозможно победить, работая лишь с инфраструктурой и в периметре компании. Нужно учитывать нерабочую активность и личные устройства сотрудников.
      Современные инфостилеры
      Инфостилер — это приложение, которое злоумышленники неизбирательно устанавливают на любые доступные компьютеры для кражи любой полезной информации. Целью инфостилера в первую очередь являются пароли к учетным записям, данные криптокошельков, данные кредитных карт, а также куки из браузера. Последние позволяют украсть у пользователя текущую сессию в онлайн-сервисе. То есть если жертва вошла в браузере в рабочие аккаунты, то, скопировав куки на другой компьютер, злоумышленники в некоторых случаях могут получить к ним доступ, даже не зная учетных данных жертвы.
      Кроме того, различные инфостилеры могут:
      похищать переписки в e-mail и мессенджерах; воровать документы; красть изображения; делать скриншоты экрана или конкретных приложений. Встречаются экзотические варианты, которые пытаются распознавать изображения в JPG-файлах и находить на них текст (фото паролей и финансовых данных, например). Все перечисленное инфостилер отправляет на управляющий сервер, где эти данные складируются в ожидании перепродажи на черном рынке.
       
      View the full article
    • tkm
      От tkm
      Здравствуйте!
      Как было рекомендовано в разделе "Порядок оформления запроса о помощи" проверил ПК антивирусом, но скачать актуальную версию автоматического сборщика логов не дает McAffe (установлен был лет 5-6 назад). Удалял его обычными средствами, но видимо не получилось. 
      Пожалуйста подскажите, как решить проблему
    • tranquilo
      От tranquilo
      Здравствуйте! Вирус HEUR:Trojan.Multi.GenBadur.genw, расположение:системная память, после лечения с перезагрузкой появляется вновь.FRST.txt
      2024-11-26_20-05-35_log.txt
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
×
×
  • Создать...