Перейти к содержанию

Обнаружен троян VHO:Trojan-Spy.Win32.Zbot.zocx


Рекомендуемые сообщения

Заглянула в крантин, а там, оказывается, ещё 5 июня были пойманы 2 трояна.

post-0-0-33313000-1562075595_thumb.png

 

Полный путь, где они были:

post-0-0-25260900-1562075731_thumb.png

 

При еженедельной полной проверке ничего не находилось.

 

Проверьте, не осталось ли от них ещё каких-то следов.

 

Сегодня проверила ещё Dr.Web CureIt, он только 2 ложных срабатывания выдал.

post-32346-0-66269100-1562077253_thumb.png

 

То, что они ложные, подтверждает Virustotal.

post-0-0-92448200-1562076499_thumb.png post-32346-0-15303300-1562076955_thumb.png

 

Логи:

CollectionLog-2019.07.02-21.36.zip

 
 
 

 

 

Изменено пользователем Sapfira
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

В логах ничего плохого незамечено.

- Подготовьте лог AdwCleaner и приложите его в теме.

P.S. после нахождения вредоносного ПО категории Trojan-Spy, рекомендуется смена всех паролей.

Ссылка на сообщение
Поделиться на другие сайты

после нахождения вредоносного ПО категории Trojan-Spy, рекомендуется смена всех паролей.

 

Ого! (118 штук их).

 

Если пароль от определённого сайта, вообще, не хранится в компьютере, а вводится всегда вручную в защищенном браузере, его тоже нужно менять?

 

AdwCleaner ничего не нашел.

AdwCleanerS03.txt

Ссылка на сообщение
Поделиться на другие сайты

Ого! (118 штук их).

 

Если пароль от определённого сайта, вообще, не хранится в компьютере, а вводится всегда вручную в защищенном браузере, его тоже нужно менять?

Я не могу вам ответить если это вредоносное ПО успела, какие-то ваши пароли украсть, однако я вам написал, что рекомендуется (не обязательно), чтобы исключить возможность угона или использования ваших учетных данных.

 

Что с проблемой? Антивирус обнаруживает еще какое-то вредоносное ПО?

Ссылка на сообщение
Поделиться на другие сайты

 

 


Что с проблемой? Антивирус обнаруживает еще какое-то вредоносное ПО?

Сегодня буду делать полную проверку, по окончанию напишу результат.

 

Пока нашла файл из-за которого попали эти трояны. В тот день и время была загружена программа DNSBench с оф.сайта. Проверила этот файл антивирусом, пишет "угроз нет". На Вирустотале троян находят малоизвестные антивирусы, Касперский и другие популярные АВ. пишут "Undetected".

 

 Kaspersky VirusDesk тоже говорит, что угроз нет. Отправила на дополнительное исследование.

Ссылка на сообщение
Поделиться на другие сайты

 

 


Ссылку на результат дайте, пожалуйста.

https://www.virustotal.com/gui/file/a9bc505f668a6af598681a0eb1be64b484d869a48b5991107827a9f0052cff45/detection

 

P.S. Полная проверка антивирусом ничего не обнаружила.

Ссылка на сообщение
Поделиться на другие сайты
  • 3 weeks later...

Прошло уже две недели, вердикт так и не прислали. Кроме ЛК файл отправляла ещё в NANO-Antivirus, они тоже ответ не прислали, но на Вирустотале появился детект. Но всего там теперь 12 антивирусов детектируют угрозу, вместо 16.

 

Сейчас прогнала ещё раз AdwCleaner, нашёл 1 PUP.Optional.Legacy в HKLM\Software\Wow6432Node\\Microsoft\MediaPlayer\ShimInclusionList\browser.exe

 

 

AdwCleanerS04.txt

Ссылка на сообщение
Поделиться на другие сайты

Могли бы заархивировать в zip c паролем virus и загрузите этот архив через данную форму я запрошу информацию по этому объекту.

Ссылка на сообщение
Поделиться на другие сайты

Могли бы заархивировать в zip c паролем virus и загрузите этот архив через данную форму я запрошу информацию по этому объекту.

Уже удалила его.

 

То, что AdwCleaner нашёл удалять?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Auyr
      От Auyr
      Здраствуйте, хочу уточнить, что на данный момент актуальная проблема это обнаруженный троян утилитой "Kaspersky Virus Removal Tool"(прикрепляю все скрины) , а также я проверил с помощью avz 4 мне также выдали 2 файла с трояном, также меня очень волнует в истории браузера при заходе на свою страницу "Вконтакте" возникают в огромном количестве непонятные ссылки каждую минуту около 100 штук, при переходе на которые ведут на начальную страницу со входом в аккаунт "ВК"(прикрепляю ссылки) такое я замечал еще ранее, на протяжении года минимум, также 30.04.24 возник экран смерти с ошибкой DCP_WATCH_violation (я перезагрузил ПК, далее подозрительных действий не наблюдалось)
      Скажу что был случай заражения вирусом в 2021 году в то время я снес виндоувс, (отформатировал полностью системный диск С) однако я не стал форматировать второй диск D, и вот сегодня 11.05 решил также проверить диск D и обнаружил как раз остатки трояна, однако до сегодняшнего момента очень явных признаков я не наблюдал (на протяжении 3 лет) , только если сослаться на торможение слегка своего ПК
      Скажу что использую базовую версию антивируса платного Касперский.
      Насчет файла default.rpd я взял сохраненное сообщение на другом форуме где мне не помогли привожу его ниже:
      """""Началось 2 июня 2023 , когда сидел в discord я начал демонстрацию экрана и заметил roaming window (предложено было дискордом демонстрировать данное окно, которое было черное) далее я начал проверку avz и когда она подходила к концу, неожиданно в чате дискорда началось печатания каких то букв , в этот момент я ничего не писал( клавиатура чиста, это не техника) текст был такой примерно "еуеуеуеуеуеуеу" далее я заметил в скрытых значках сенсорную клавиатуру, её значок ( у меня windows 10) которую я не открывал и не мог ее закрыть долгое время(сенсорная клавиатура появилась задолго до этого момента , я просто не обращал внимания) , далее я решил просто удалить старый антивирус бесплатный dr web и установил пробную версию премиум касперского и после этого вроде других действий не замечал до момента когда в папку документов появился скрытый документ default.rpd с размером 0 кб и созданием в тот момент когда я возился с проверками (2 июня ночью)""""
      Также уточню что 10.05.24 (вчера) установил solidworks крякнутый в сайта diakov (я уже пользовался им, проверенный, устанавливал офисы2016 и adobe), там я вводил какие то изменения в реестр по инструкции, ссылался на локальный хост, отключал сеть, программа работает. 
      Внизу прикладываю также скрины найденных файлов вирусных разными сканерами - avz(отдельно сканировал им без аутологгера)--2 файла удаленных привожу полное наименование одного из (CWindowsservicingLCUPackage_for_RollupFix~31bf3856ad364e35~amd64~~19041.4291.1.10amd64_microsoft-windows-m..nt-browser.appxmain_31bf3856ad364e35_10.0.19041.3636_none_708b8c01b2212346fsquare44x44logo.targetsize-48_altform-unplated_contrast-white.png)
      Если возникнут вопросы отвечу на всё и попытаюсь быстро реагировать 





      CollectionLog-2024.05.11-12.53.zip
    • DanM
      От DanM
      Здравствуйте, обнаружил на своем компьютере Trojan:MSIL/Wemaeye.A.
      Ниже прикрепляю логи из приложения Farbar Recovery Scan Tool, помогите, пожалуйста, избавиться от этого трояна.
      logs.zip
    • aronone
      От aronone
      Здравствуйте, заметил нагрузку на процессор, проверил куррейтом нашел NET:MALWARE.URL и Trojan.PWS.Banker. , вылечить не получилось, но после перезагрузки куррейт перестал находить вирусы, хотел бы почистить комп полностью
      CollectionLog-2024.04.23-09.35.zip cureit.rar
    • hyacins
      От hyacins
      Здравствуйте! При попытке скачать эксель (видимо, первая ссылка в браузере меня оказалась с подвохом) получила троян со страшным длинным названием. Касперский его обнаружил и предложил удалить, на что я согласилась. Но после он начал присылать мне, что обнаружил и запретил приложение WmiPrvSE.exe. Я провела полную проверку, угроз не обнаружено, но во время неё Касперский каждые 5 минут присылал одно и то же уведомление с обнаружением и запрещением того самого приложения и продолжает до сих пор. Скажите, что делать, пожалуйста..
      CollectionLog-2024.04.22-02.39.zip
    • ApploDi
      От ApploDi
      Здравствуйте, Касперский обнаружил троян, который не может вылечить, по такому пути C:\ProgramData\MoviGenius-463f7f01-be9f-4alb-ald3-094336fc5947\MoviGenius.exe
      Удаляет, но с каждой перезагрузкой снова его обнаруживает
      CollectionLog-2024.04.19-16.32.zip
×
×
  • Создать...