автозагрузка
-
Похожий контент
-
Автор Viacheslau T
Здравствуйте.
На днях знакомый прислал книгу которую я искал, но как оказалось, он ее скачал с сайта-клона flibusta.su который наполнен вирусами и майнерами.
Файл был открыт, но касперский вовремя его снес. Однако, видимо проблема прошла глубже.
При старте пк получаю уведомления от касперского(см 1 изобр.), что "Остановлен переход на сайт", но самого перехода от моего лица не происходит.
Перед созданием темы прогнал Dr.Web CureIt! и KVRM(2 и 3 изображ.). Первая утилита ничего не нашла, вторая выдала список ошибок обработки файлов, но возможно это связанно с тем, что эти приложения были активны.
Пока-что не собирал логи, т.к. не до конца понимаю, если я остановлю касперкий, скрипт подтянет майнер с вирусного сайта или нет?
Описание события:
```
Событие: Остановлен переход на сайт
Пользователь: DESKTOP-579T290\tsvirkovv
Тип пользователя: Инициатор
Имя приложения: MSPCManager.exe
Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: flibusta.su
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: flibusta.su
Причина: Базы
Дата выпуска баз: Вчера, 09.08.2025 15:47:00
Событие: Остановлен переход на сайт
Пользователь: DESKTOP-579T290\tsvirkovv
Тип пользователя: Инициатор
Имя приложения: MSPCManager.exe
Путь к приложению: C:\Program Files\WindowsApps\Microsoft.MicrosoftPCManager_3.17.10.0_x64__8wekyb3d8bbwe\PCManager
Компонент: Интернет-защита
Описание результата: Запрещено
Тип: Вредоносная ссылка
Название: http://flibusta.su/favicon.ico
Точность: Точно
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: favicon.ico
Путь к объекту: http://flibusta.su
Причина: Базы
Дата выпуска баз: Вчера, 09.08.2025 15:47:00
```
Пожалуйста, сориентируйте порядок действий и проверок, которые нужно провести с минимальными рисками, т.к. не хотелось бы потерять систему.
-
Автор tw1st3rjk
Сегодня зашел в автозагрузку диспетчера задач и увидел странные программы. Не могу понять совсем откуда они взялись. Ничего не отображается, не могу посмотреть расположение. Просто взять и отключить как-то неправильно будет.
-
Автор YitirligLya
вчера вылетело 3 синих экрана подряд с интервалом в 3 часа +/-
После первого синего экрана в автозагрузке нашел два каких то файла баз издателя "a7c5d4c5-c119-4de8-89b2-e3e401a76275 A7c5d4c5-c119-4de8-89b2-e3e401a76275" и "6" (сейчас файл 6 стал файлом 8), убрал из автозагрузки, еще синий вылетел, расположение файла найти не могу.
//в первый раз здесь, не знаю как прикреплять фото, помогите пожалуйста
-
Автор Juzzepe
При открытии браузера google chrome Касперский выдаёт информацию, о том, что он приостановил загрузку вредоносного файла, но я никак не могу решить проблему с автозагрузкой этого файла, каждый раз при открытии браузера он качается. В интернете не смог найти необходимую информацию, а решение похожих проблем(автозапуск страниц) не подошёл.
Вот сообщение от Касперского
Событие: Загрузка остановлена
Пользователь: DESKTOP
Тип пользователя: Активный пользователь
Имя программы: chrome.exe
Путь к программе: C:\Program Files\Google\Chrome\Application
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Возможна неправомерная загрузка ПО
Название: https://streetuptowind.com/services/?id=140845
Степень угрозы: Высокая
Тип объекта: Веб-страница
Имя объекта: ?id=140845
Путь к объекту: https://streetuptowind.com/services
Причина: Облачная защита
Подскажите как решить проблему пожалуйста.
-
Автор Englav
Девушка моя попросила удалить вирус. Качала Evernote(пиратку) и на следующий день после запуска начали безостановочно открываться разные папки, файлы и картинки. Запустил в безопасном режиме, почистил все через cureit, удалил все файлы которые были изменены в день или последующие после загрузки evernote, почистил автозагрузку и temp. Перезагрузил и все прошло, поставил Касперский и malvarbytes, проверил ими, удалил все на что они ругались, однако, через какое то время Касперский мне выдает подсказку об очистке списка автозагрузки, захожу, а он опять забит файлами из папки temp. Поставил anvir и по нему понял что каждый новый файл оттуда лезет в автозагрузку. Уже решил что придется переустанавливать ОС, но все же интересно почему так происходит.
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти