Перейти к содержанию

Информация по обнаружению Trojan.Totem


lamp0v

Рекомендуемые сообщения

Здравствуйте. Средство обнаружения вторжений обнаружило на ряде машин активность "Trojan.Totem".

Никакой информации по данной угрозе в сети найти не удалось, сканирование антивирусными утилитами к обнаружению не привело.

Прошу проконсультировать по данному трояну и средствам/возможностям его обнаружения

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Корчагин Степан
      От Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • DmitriyKaplin
      От DmitriyKaplin
      Добрый день!
         Имеется KSC 14.2 , где в нём включить функцию сбора информации о подключаемых устройств? Потому что у меня не находит в контроле устройств по маске/идентификатору/прочему. Программы раньше тоже не находило установленные, но включил функцию и всё стало искать. Заранее спасибо.
       
      И вопрос по теме. Если я в политике добавил доверенное устройство (флешку N), а в типах устройствах в флешках в настройках правил доступа поставил Пользователя определённого только на чтение. По итогу если данный пользователь подключит доверенную флешку будет ли работать правило только на чтение или же будет полный доступ? 
       
    • nesqchay
      От nesqchay
      Приветствую, у меня аналогично, пока только первое обнаружение, но почитал немного форум, и судя по всему будут и еще, а лечение вероятно не поможет
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Trojan.Multi.GenAutorunReg.a каждый раз после лечения и перезапуска появляется заново, как удалить  
    • oit
      От oit
      Утилита для удаления информации об установке Агента администрирования Kaspersky Security Center
      Статья относится к: 
      Kaspersky Security Center 13 (версия 13.0.0.11247); Kaspersky Security Center 12 (версия 12.0.0.7734); Kaspersky Security Center 11 (версия 11.0.0.1131); Kaspersky Security Center 10 Service Pack 3 (версия 10.5.1781.0); Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1 (версия 10.4.343.0).       Утилита предназначена для удаления информации о том, что программа была установлена. Мы рекомендуем ее использовать:
      Если удаление Агента администрирования стандартными средствами Windows или с помощью Kaspersky Security Center завершается ошибкой. При этом Агент администрирования удаляется частично и оставляет следы в системе.  При установке Агента администрирования, если удаление предыдущей версии было выполнено нестандартными средствами.  Мы не рекомендуем использовать утилиту, если удаление Агента администрирования возможно выполнить без ошибок стандартными средствами Windows или с помощью Kaspersky Security Center.
      Не используйте утилиту без специальных рекомендаций технической поддержки.
      Как пользоваться утилитой
      Команда cleaner.exe /pc {значение GUID} должна быть выполнена только после команды cleaner.exe /uc {B9518725-0B76-4793-A409-C6794442FB50}.
      Скачайте и распакуйте архив с утилитой cleaner.zip. Откройте командную строку от имени администратора. Выполните команду: "<путь к файлу cleaner.exe>\cleaner.exe" /uc {B9518725-0B76-4793-A409-C6794442FB50}
      Выполните команду, подставив необходимое значение GUID. Значение GUID зависит от языка интерфейса Агента администрирования. Список значений GUID смотрите ниже. "<путь к файлу cleaner.exe>\cleaner.exe" /pc {значение GUID}
      Информация об установке Агента администрирования будет удалена.
        Список значений GUID
      Полные значения GUID можно посмотреть на странице: shttps://support.kaspersky.ru/13088#block3
            Диагностика работы утилиты
      Файлы трассировки утилиты с именем вида ak_cleaner-YYYY-MM-DD-HH-MM-SS.log и $klcleaner-YYYY-MM-DD-HH-MM-SS.log создаются в системной папке %windir%/Temp. 
      Пример использования утилиты 
      Для интерфейса на русском языке:
      C:\Users\Administrator\Downloads\cleaner.exe /uc {B9518725-0B76-4793-A409-C6794442FB50}
      C:\Users\Administrator\Downloads\cleaner.exe /pc {ED1C2D7E-5C7A-48D8-A697-57D1C080ABA7}

       
       
      *****
      Статья актуальна на дату: 21 апреля 2021 ID: 13088
      https://support.kaspersky.ru/13088
       
      ******
       
      В рамках цикла на самые популярные статьи от "Лаборатории Касперского" хотелось бы получить от вас комментарии и отзывы по текущей статье из Базы Знаний.
      Помогла ли данная статья вам решить ваши проблемы? Часто ли вы пользуетесь данной статьей?
      Также просьба сообщить, если требуется какое-либо уточнение или изменение в статье. Мы попробуем донести эту информацию до сотрудников "Лаборатории Касперского"
    • x010d
      От x010d
      Коллеги, добрый, надеюсь хотя бы у вас день. Сегодня ночью в период 01:00-06:00 было зашифровано огромное количество пользовательских файлов. 99% ПК, которые были в сети попали под удар. Так же были поражены несколько виндовых серверов, DC, Exchange, SQL. При входе в систему хакерское стандартное приветствие-уведомление. В процессах некий closethedoor.exe, который ведёт в папку C:\Telemerty, ниже содержимое папки, если необходимо залью запароленный архив в облако. Во вложении 2 файла: исходный и зашифрованый. Стандартные дешифраторы касперского не помогли. Надеюсь на вашу помощь. 
       
       

      _Расчет стоимости КД.txt AIDS_Расчет стоимости КД.txt
×
×
  • Создать...