Перейти к содержанию

Скачал новую версию, она не видит двух вирусов


Рекомендуемые сообщения

вобщеи это не то, что бы вирусы, но это брутос и обычный троян на дельфи(простенький) - я скинул их на вирус тотал, первый рез - тат 24 из 35 вирус, второй 18 из 36 вирус - женя говорит что там ничего нету((( вот отчеты http://www.virustotal.com/ru/analisis/e8a2...d8c641766d5f0e6

http://www.virustotal.com/ru/analisis/e008...444b385ebeab9a4

файлы прикрепил, пароль, если потребует 666

вопрос - почему их не видит касперский 2009, седьмой их видел в своё время!

и еще один вопрос - как включить мониторинг реестра? мне оч не нравится, когда некультурные программы вроде мэил агента вписывают себя в автозапуск без разрешения!

 

Сообщение от модератора Игорь
Вредоносный и потенциально опасные файлы удалены. Категорически запрещается выкладывать подобное на форум.
Изменено пользователем Игорь
Ссылка на комментарий
Поделиться на другие сайты

Евгений Малинин

первый - not-a-virus:PSWTool.Win32.Brutus

А второй - сейчас проверю...

 

Сейчас отправлю, куда надо, если диагноз подтвердится, то этот файл будет детектиться...

Изменено пользователем Евгений Малинин
Ссылка на комментарий
Поделиться на другие сайты

Евгений Малинин
как включить мониторинг реестра?

Он включен по-умолчанию в версии 2009

 

 

Только что ответ пришёл:

Здравствуйте,

 

Project1.exe_, svchost.exe_ - Backdoor.Win32.Agent.ple

 

Детектирование файлов будет добавлено в следующее обновление.

 

Пожалуйста, при ответе включайте переписку целиком.

 

--

С уважением,

Сообщение от модератора AZЪ
удалена фамилия и имя аналитика

Вирусный аналитик Лаборатории Касперского.

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

 

http://www.kaspersky.ru/virusscanner - Онлайн тестирование самыми свежими KAV-базами.

http://www.kaspersky.com/helpdesk.html - техническая поддержка

Изменено пользователем AZЪ
Ссылка на комментарий
Поделиться на другие сайты

Он включен по-умолчанию в версии 2009

однако мэил агент записался в автозапуск по умолчанию, и, когда я его оттуда удалял, с помощью старой, доброй avz касперский молчал, хотя 7-я версия всегда предлагала действие! следовательно он пропустил 2 раза - создание и удаление ключей реестра.

хорошо, если она включена по умолчанию - тогда пойдем от противного - как эту функцию выключить? я не нашел ее в проактивной защите...

Ссылка на комментарий
Поделиться на другие сайты

нашел, только я так и не понял как сделать так, что бы когда кто-то прописывается в автозапуск у меня спрашивало разрешения?

Ссылка на комментарий
Поделиться на другие сайты

Евгений Малинин
нашел, только я так и не понял как сделать так, что бы когда кто-то прописывается в автозапуск у меня спрашивало разрешения?

Во врямя установки какой режим выбрал? Это отображается в интерактивном режиме и/или при снятой галочке "Автоматический выбор действия", как показано в этом сообщении

Изменено пользователем Евгений Малинин
Ссылка на комментарий
Поделиться на другие сайты

Это отображается в интерактивном режиме и/или при снятой галочке "Автоматический выбор действия

не стоит у меня этой галочки, все-равно - реакции ноль.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • eeerok0411
      Автор eeerok0411
      всем добрый день! буквально вчера заметил проблему. пока играл ночью, решил прилечь на 5-15 минут, не сворачивая и не закрывая игру, а когда вернулся - передо мной предстал экран блокировки (которого быть не должно, если игра не закрыта и не свернута). после разблокировки рабочий стол прогружался по крайней мере минут 10 и появилась пустая командная строка без команд. спустя час-другой я решил выключить компьютер, но и тут возникла проблема - весь компьютер потух, кроме системника (который так и не выключился). после перезагрузки через кнопку ПК все же смог выключиться, однако сегодня я решил проверить ПК на наличие угроз через DR.web и обнаружилось 2 проблемы с ошибкой лечения: DPH.Process.Hollowing.EP и DPH.Process.CERT.Adware. также хочу сообщить, что при автоматической сборки логов программа зависла на какое-то время, а после этого в журнале на одной из операций появилось "операция прервана пользователем", логи прикрепляю, как и скриншот из dr web

      CollectionLog-2025.08.25-16.49.zip
    • Виталий__-
      Автор Виталий__-
      Только что установил Винду, в центре обновления Виндоус все установил, в диспетчере устройств было 2 неизвестных устройства, на них я скачал драйвера, а на чипсет как? Материнская плата h610m h v3 ddr4 gygabite. На оф сайте на чипсет 10 драйверов, их все качать надо? (Фото снизу). Помните пж

    • k3eyrun
      Автор k3eyrun
      словил очередной вирус с гитхаба по гиперссылке, перед запуском проверял файл, но ни один антивирус ничего не нашел. вирустотал говорил о том что в папке нет файлов, но меня это не смутило. при запуске файла через секунду заработал майнер, очень примитивный, при запуске диспечера задач с задержкой в секунд 10 выключался, а потом через время скрипт выключал диспетчер задач, и майнер включался снова. 
      я проверил пк через kaspersky, тот ничего не нашел, проверил через malwarebytes, он уже нашел майнер и после синего экрана его удалил, только вот по всей видимости, не полностью.
      после всего этого я хотел удалить папку, откуда и пошел вирус, но вирус сразу тормозил проводник, отключал мышку, или вообще останавливал всю систему. после этого антивирусы что то находили, но после "удаления" проблема никуда не делась, но антивирусы больше ничего не видели. 
      планировщик задач, настройки, и обновления винды тоже сломались этим трояном, корректно ничего не отображают. 
      CollectionLog-2025.08.18-16.35.zip
    • Sapfira
      Автор Sapfira
      Заменила задний корпусный вентилятор и соединила его с верхним одной цепочкой (они оба 4pin, но разных производителей и параметров). Сам вентилятор работает, но БИОС его не видит, нет возможности регулировать скорость вращения, есть только регулировка для верхнего вентилятора. Программы, типа Аида64, тоже показывают скорость только одного вентилятора.
       
      Сначала думала, что это из-за того, что они соединены в одну цепочку и регулировка единая для обоих, но для эксперимента поставила скорость на 0 и остановился только верхний вентилятор, а задний продолжил работать.
       
      Так и должно быть?
    • rancol347
      Автор rancol347
      Trojan.win.32.hosts2.gen
      C:\Windows\System32\drivers\etc\hosts

      Пока что выполняю лечение активного заражения
      16:05 завершено лечение, сразу началась перезагрузка, даже не предупреждая 
      16:13 провёл быструю проверку -  ничего не Найдено. Возможно ложное/файл был вылечен
×
×
  • Создать...