Перейти к содержанию

Скачал файл установки WinZip с компом непонятки


Сергей35

Рекомендуемые сообщения

Скачал для установки файл 

 

Файл запакован rar потом ещё раз rar.

Проверил на вирусы KIS 18 - всё ОК.

Проинсталлировал - комп перегрузился.

После этого перестали открываться часть защищённых соединений. И впечатление что что -то не то.

Запустил восстановление системы - до конца не прошло - но работоспособность восстановилась.

Вопрос к знатокам: что за фигню я подцепил и почему KIS18 не сработал? Файл отправить на проверку не могу - т.к. он 150Мб

Изменено пользователем akoK
Ссылка на вредоносное содержимое
Ссылка на комментарий
Поделиться на другие сайты

Для начала начнем  с логов https://[url=http://forum.kasperskyclub.ru/index.php?showtopic=43640]Порядок оформления запроса о помощи[/url]


Ссылку убрал. Не стоит публиковать потенциально вредоносное содержимое.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Вопрос к знатокам: что за фигню я подцепил
Как и во всех остальных репаках Дьяка (D!akov), аналогигичная зараза и в репаках Кролика. На будущее будет вам урок, чтобы обходили стороной их вирусные поделки, да и вообще репаками лучше не пользоваться.

Разбор их творений пару раз делал здесь.

 

 


почему KIS18 не сработал?
во время запуска вообще KIS должен был сработать, а просто при скане основного файла будет молчать т.к. там есть одна уловка которая позволяет обойти детект. Писать про неё здесь разумеется не буду. А вы со своей стороные если хотите, чтобы ситуация изменилась пинайте тех. поддержку (им точно также можете дать ссылкой файл). Если они добавят детект вот на этот файл, то сразу появится детект и на ваш инсталятор и ещё на кучу инсталяторов от этих г*** репакеров.

 

Но для этого раздела это офтоп. Так что если нужна помочь с лечением, то выполняйте правила, ссылка в предыдущем посте.

Ссылка на комментарий
Поделиться на другие сайты

А как визуально то распознать что творения Дьяка или Кролика (накол бы их обоих!) ? Репак - получается пересборка верно Я понял? И если Я сделал восстановления и прогнал полную проверку KIS2018 с обновленными базами и ничего нет - значит всё хорошо или не факт?

Сейчас займусь темой "оформления запроса о помощи" - согласно инструкции.

Изменено пользователем Сергей35
Ссылка на комментарий
Поделиться на другие сайты

Логи нужны, чтобы убедиться, что у вас не осталось вируса. И логи смотрит и скрипт пишет человек, а не автоматическая утилита. Поэтому если эти утилиты ничего не нашли, то не значит что и по логам ничего плохого не найдём. А если чисто, то будете уверены, что там чисто.

Ссылка на комментарий
Поделиться на другие сайты

Немного мусор почистим

"Пофиксите" в HijackThis:

O4 - HKLM\..\Run: [Wondershare Helper Compact.exe] = C:\Program Files\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe (file missing)
O4 - MSConfig\startupreg: WinZip FAH [command] = C:\Program Files\WinZip\FAHConsole.exe (HKLM) (2017/10/19) (file missing)
O4 - MSConfig\startupreg: WinZip PreLoader [command] = C:\Program Files\WinZip\WzPreloader.exe (HKLM) (2017/10/19) (file missing)
O4 - MSConfig\startupreg: WinZip UN [command] = C:\Program Files\WinZip\WZUpdateNotifier.exe (HKLM) (2017/10/19) (file missing)
O23 - Service S2: NVIDIA Wireless Controller Service - C:\Program Files\NVIDIA Corporation\GeForce Experience Service\nvwirelesscontroller.exe (file missing)

 

Кнопка "Яндекс" на панели задач - если не используете, то деинсталируйте.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • Александр КС
      Автор Александр КС
      Здравствуйте. Столкнулись с шифровальщиком. 1 компьютер остался включенным на майские праздники. Судя по дате изменения файлов 4 дня зашифровывались файлы и он перекинулся на сетевой диск. 5 мая утром он начал шифровать файлы и на других компьютерах, после их включения. После отключения 1 компьютера от сети шифрование по сети остановилось. Антивирус увидел, что файл morgan.exe начал менять уже .exe файлы и был удален. Был отформатирован диск С и установлена новая windows. Но тысячи файлов остались зашифрованными. Логи, зараженные файлы и записку от злоумышленника прилагаю.
      Зашифрованные файлы и записка.rar Addition.txt FRST.txt
    • Erhogg
      Автор Erhogg
      Здравствуйте, такая проблема: сегодня заметил, что Kaspersky Plus скачал обновление, но почему-то не обновился и не обновляется. Что делать? Может, есть какая-то возможность запустить обновление вручную? 
    • vit451
      Автор vit451
      Добрый день.
      KSC 15.1
       
      Как то не могу понять логику как быстро обновлять ПО , ранее установленное средствами KSC.
       
      Например, ставлю клиента Битрикс.
      Для установки делаю задачу, в параметрах задачи выбираю устройства из списка управляемых. Стартую, все ок, программа установилась. 
       
      Позже выходит новая версия, надо обновится. 
      По идее у меня уже есть задача с списком машин для установки, надо просто внутри задачи заменить пакет для установки. Но в настройках задачи это сделать невозможно. 
       
      Есть группы, на которые можно повесить установку ПО. Но устройство может состоять только в одной группе, нельзя по аналогии с GPO добавить устройство в множество групп, на которые в свою очередь повесить установку ПО. 
       
      Сейчас я для обновления ПО экспортирую список устройств в файл, далее делаю новую задачу, выбираю инсталляционный пакет для установки,а устройства импортирую из файла. 
      Но должен быть явно более простой путь. 
       
    • princewithoutcrown
      Автор princewithoutcrown
      заразился с флешки от другого компа, появился второй dwm, сильно нагружающий комп.
      помогите пожалуйста


      DESKTOP-RPG11VN_2025-05-23_03-22-42_v5.0.RC1.v x64.7z
×
×
  • Создать...