Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

При проверки системы, утилита AVZ, ругается на обновление KB4507459. 

 

Что скажите? 

 
C:\Windows\servicing\Packages\Package_6625_for_KB4507459~31bf3856ad364e35~amd64~~10.0.1.6.cat >>> подозрение на Trojan.Win32.Inject.lbb ( 09508D2B 0AE9C453 0026DBC4 00200821 11130)
 
C:\Windows\System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\Package_6625_for_KB4507459~31bf3856ad364e35~amd64~~10.0.1.6.cat >>> подозрение на Trojan.Win32.Inject.lbb ( 09508D2B 0AE9C453 0026DBC4 00200821 11130)
 
C:\Windows\WinSxS\Catalogs\5737269a5f99c7be76c8da19ec17c4a6188c5df10877c6ceb97082d80199e8c3.cat >>> подозрение на Trojan.Win32.Inject.lbb ( 09508D2B 0AE9C453 0026DBC4 00200821 11130)
 
 

 

При проверки системы, утилита AVZ, ругается на обновление KB4507459. 

 

Что скажите? 

 
C:\Windows\servicing\Packages\Package_6625_for_KB4507459~31bf3856ad364e35~amd64~~10.0.1.6.cat >>> подозрение на Trojan.Win32.Inject.lbb ( 09508D2B 0AE9C453 0026DBC4 00200821 11130)
 
C:\Windows\System32\catroot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\Package_6625_for_KB4507459~31bf3856ad364e35~amd64~~10.0.1.6.cat >>> подозрение на Trojan.Win32.Inject.lbb ( 09508D2B 0AE9C453 0026DBC4 00200821 11130)
 
C:\Windows\WinSxS\Catalogs\5737269a5f99c7be76c8da19ec17c4a6188c5df10877c6ceb97082d80199e8c3.cat >>> подозрение на Trojan.Win32.Inject.lbb ( 09508D2B 0AE9C453 0026DBC4 00200821 11130)

 

AVZ версии 4.46

Онлайн проверка файлов на вирусы, не дала никаких результатов (чистые).

Опубликовано

Здравствуйте,

Могли бы предоставить лог утилиты AVZ?


Похоже на ложное срабатывание, я не смог воспроизвести проблему, да и независимый сервис показывает, что файл чистый.

Могли бы заархивировать следующий файл в zip с паролем infected и загрузите этот архив через данную форму.
 

C:\Windows\servicing\Packages\Package_6625_for_KB4507459~31bf3856ad364e35~amd64~~10.0.1.6.cat
Опубликовано (изменено)

@SQ,

 Вы не тот файл проверили, нужно не ".mum" а ".cat"

Но всё равно и там и там чисто

Изменено пользователем DonKi

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Amurkin
      Автор Amurkin
      Добрый день! Новый ноутбук стал сильно греться даже в простое. Подозреваю майнер. Прошу помочь!CollectionLog-2025.08.09-12.09.zip
    • Isik
      Автор Isik
      Малварбайт обнаружил процесс исходящего траффика в пути- C:\Users\user\AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC, потом это появлялось снова и снова. В диспетчере задач обнаружил три процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Что это такое не пойму, никогда ничего подобного не видел. Заранее благодарю.
    • Vovkaproshka
      Автор Vovkaproshka
      После установки лоадера впнов появился процесс setup нагружает только оперативку.
      Doctor  web antivirus удаляет три трояна, после сетап пропадает из процессов, после перезагрузки процесс снова появляется, думаю прикрепился к какому-то приложению, через безопасный режим также после удаления и перезагрузки загружается,  находится по пути AppData\Local\Temp\2xzjMMUGjeobOYtjoc0gOuMKKHC
    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
×
×
  • Создать...