Перейти к содержанию

Прошу помощи разобраться


Эдуард Кондратьев

Рекомендуемые сообщения

Эдуард Кондратьев

Здравствуйте! Подскажите, пожалуйста, представленные на снимке экрана драйвера безопасны либо есть угроза безопасности компьютера?

Спасибо!

post-10874-0-41993000-1507283224_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Эдуард Кондратьев

@Эдуард Кондратьев, безопасные драйвера обычно скачиваются с сайта производителя.

Драйвера либо с ОС либо ЦО устанавливались.

Ссылка на комментарий
Поделиться на другие сайты

https://interface31.ru/tech_it/2017/02/chto-takoe-drayvery-prizraki-s-imenem-dump-diskdumpsys-i-analogichnym.html

 

Резюме - это легальные виртуальные драйвера для записи дампа.

Изменено пользователем andrew75
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Эдуард Кондратьев

https://interface31.ru/tech_it/2017/02/chto-takoe-drayvery-prizraki-s-imenem-dump-diskdumpsys-i-analogichnym.html

 

Резюме - это легальные виртуальные драйвера для записи дампа.

У меня виртуальной машины нет и никогда с момента установки ОС не использовал её.

Ссылка на комментарий
Поделиться на другие сайты

 

https://interface31.ru/tech_it/2017/02/chto-takoe-drayvery-prizraki-s-imenem-dump-diskdumpsys-i-analogichnym.html

 

Резюме - это легальные виртуальные драйвера для записи дампа.

У меня виртуальной машины нет и никогда с момента установки ОС не использовал её.

 

Необязательно  речь вести о виртуальных машинах.

Показать:

 

Если погуглить: виртуальный драйвер - что это?

Основное назначение виртуального драйвера - виртуализация устройства, т. е. возможность нескольким приложениям одновременно использовать одно и то же физическое устройство.

Например, виртуальный драйвер дисплея (VDD) обеспечивает многооконный режим, в котором каждое приложение, выводя информацию на экран, считает, что весь физический экран

 находится в его распоряжении, в то время как в действительности вывод приложения поступает в выделенное для него окно.

Виртуальный контроллер прерываний (VPICD) дает возможность нескольким приложениям совместно использовать единую систему прерываний компьютера.

Виртуальный драйвер клавиатуры (VKD) позволяет вводить с клавиатуры символьные строки в любую из выполняемых программ.

Разработка нового виртуального драйвера может понадобиться при установке на компьютер новой аппаратуры (или нового программного обеспечения,

предназначенного для обслуживания других приложений), которая будет использоваться в многозадачном режиме и для которой в системе Windows не предусмотрено

средств виртуализации.

 

 

Изменено пользователем MotherBoard
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Эдуард Кондратьев, загрузите подозрительные файлы сюда: https://www.virustotal.comи предоставьте ссылки.

Он не сможет этого сделать, так как файлов таких нет. При желание можете попробовать найти их сами на своей системе ;).

 

 

У меня виртуальной машины нет и никогда с момента установки ОС не использовал её.

Это легальные системные записи. Они есть даже не свежее установленной системе сразу после установки. Трогать их не надо.

Изменено пользователем regist
  • Спасибо (+1) 1
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@Ded Kolyan, Там же написано: Войдите в систему с помощью вашего идентификатора Акробат, чтобы использовать ознакомительную версию.

То есть регистрируйтесь на сайте Акробата или активируйте программу.

Или удалите.

 

Сообщение от модератора Mark D. Pearlstone
Тема закрыта.
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Helsing13
      Автор Helsing13
      Добрый день! В результате атаки была зашифрована система. Все файлы стали с расширением lpdVIpAg7.
      После перезагрузки система работает но не все программы запускаются.
      Во вложении: письмо требование, пример зашифрованных файлов, отчеты о работе FRST, и несколько подозрительных исполняемых файлов.
       
      Пароль на оба архива: 1234
       
      virus.zip lpdVIpAg7.README.txt Addition.txt FRST.txt files.zip
    • Роман Суслов
      Автор Роман Суслов
      Добрый день! В результате RDP атаки была зашифрована система. Все файлы стали с расширением KREMLIN.
      После перезагрузки система мертва, т.к. зашифрованы и системные файлы тоже. 
      Нашел некий cryptor.exe на рабочем столе.
      Во вложении: письмо требование, пример зашифрованного файла и его незашифрованная версия, cryptor.exe в архиве (пароль virus).
       
      Письмо требование:
      ID: 3TpvNLVFm8BEBn58soumz8cf2sz2dzWN 
       Need restore files? Contact us in telegram(desktop.telegram.org) - @KremlinRestore
       
       
      README.txt cryptor.zip зашифрованный файл.zip
      Исходный файл для сравнения, не влез в тему.
      исходник.zip
    • Alexey82
      Автор Alexey82
      Добрый день.
      Прошу помощи в удалении Trojan:Win32/Kepavll!rfn.
       
      Сработал стандартный Защитник Windows (Windows 10) Microsoft Defender.
      В папке ProgramData появилось много папок с названиями всех известных антивирусов, при попытке открыть страницы в браузере с упоминанием о удалении троянов - браузер закрывается.
      Прогнал CureIt, нашел угрозы, удалил не всё, лог приложил.
      Объясню сразу момент - приложение GPP Remote Service установлено мной лично для доступа к домашнему ноуту.
      Собственно все началось после того, как захотел ознакомиться с игрой Wizardum, как ни странно скачивал торрент отсюда (h__s://bуrutgаmе.оrg/41154-wizоrdum.htmI), в момент запуска установщика, на него выругался Microsoft Defender.
       
      Прошу помощи с удалением.
       
      Заранее спасибо откликнувшимся специалистам.
      CollectionLog-2025.06.27-06.20.zip cureit.rar
    • PsuchO
      Автор PsuchO
      Всем привет, намедне поймал шифровальщик X77C, эта скотина успела побить все файлы, до которых дотянулась.
      В итоге у всех файлов изменились имена tb73.8382_front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4, а оригинал вот tb73.8382_front.psd
      Плюсом к этому в каждой папке лежал тектовик со следующим описанием
       
      Открыл зашифрованный ps1 скрипт и вот что внутри
       
      Всё это на виртуалках на удалённом хосте, при этом странно, что сам хост не заразили, а вот виртуалки внутри него - заразили, как это вышло и почему, фиг знает.
      Поэтому подрубить проверяльщики через внешние USB и прочее не получится, как я понимаю. Буду рад любым советам и любой помощи.
      Прикладываю зашифрованный файл
      Front.psd.[ID-BAE12624][recovery-data09@protonmail.com].mz4.zip
    • aleksey76
×
×
  • Создать...