Перейти к содержанию

Вирус активируется при первом подключении к сети


Рекомендуемые сообщения

Здравствуйте!

 

С зараженного компьютера через флешку словил вирус, в корне любого USB-устройства создавался файл "Photo\Photo.exe". Просканировал KVRT, программа нашла и удалила троян, файл больше не создается.

 

На всякий случай переустановил систему, но сразу после переустановки, при первом подключении к сети интернет (и так повторяется при каждой переустановке) имя флешки меняется на "Device", ее иконка тоже меняется.

 

Скриншот:
https://drive.google.com/open?id=1_6q3I3Uw24inR21tKK3yjE886dlQtavv

 

Не знаю, есть ли еще другие проявления вируса, но даже это уже странно. Антивирусные сканеры больше ничего не находят.

 

Прошу, помогите, сам не справлюсь.

CollectionLog-2019.11.07-16.38.zip

Изменено пользователем VerNOX
Ссылка на комментарий
Поделиться на другие сайты

Во время сбора логов флешка была вставлена?

На 100% не уверен...

 

Повторил сбор логов, вставлены обе флешки:

https://drive.google.com/open?id=15iJvgD1jOX3QWQ_o1CvhBIUJXKN_tdai[скриншот]

 

Каждую из них уже форматировал, но это никак не влияет на заражение.

CollectionLog-2019.11.08-10.01.zip

Ссылка на комментарий
Поделиться на другие сайты

C чего вообще решили, что это признак заражения? У меня вот на работе точно так показывает внешний винчестер. Система Win 10.

Ссылка на комментарий
Поделиться на другие сайты

C чего вообще решили, что это признак заражения? У меня вот на работе точно так показывает внешний винчестер. Система Win 10.

Всего пару дней назад не было такого, да и тот факт, что вместо имени у любой флешки пишет Device - очень настораживает. Изменено пользователем VerNOX
Ссылка на комментарий
Поделиться на другие сайты

Не ищите вирусы там, где их нет. Их отсутствие у себя на рабочем компьютере я гарантирую.

Скорее это какие-то очередные проделки MS.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • BAXON
      Автор BAXON
      Имеется подписка на KIS. Установил обновление до Kaspersky standart. Всё работает, лицензия подхватилась. Имеется новый код активации для KIS. Лицензия скоро закончится, при вводе его и нажатии кнопки "Сохранить код активации" выдаёт ошибку "ошибка активации. В ответе от сервера активации не найден тип приложения". Я как понимаю, в лицензии не прописан Kaspersky standart? Хотя в кабинете при нажатии в лицензии на совместимость приложения выдаёт совместимость с KIS и Kaspersky, то есть должна лицензия подходить. 
      Теперь мне ждать, пока лицензия истекёт и пытаться просто активировать новой лицензией? Там то, надеюсь, примет нормально её. Или KIS снова ставить, как раньше был?
    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • Роман П.
      Автор Роман П.
      Добрый день.
       
      На одном из ПК возникла проблема с подключением к серверу администрирования через mmc-консоль администрирования.
      При попытке подключения выдает ошибку - неверный сертификат, показывая его отпечаток. Отпечаток сертификата действительно не совпадает с тем, что находится на сервере администрирования.

       
      1) При попытке повторного подключения, указываю "вручную" файл сертификата, который располагается на сервере администрирования в  C:\ProgramData\KasperskyLab\adminkit\1093\cert - статья О сертификатах Kaspersky Security Center
      Результат - аналогичен неверный сертификат.
      2) Исходя из статьи Решение проблем с узлами Сервера администрирования - зачищал файл сервера администрирования в %USERPROFILE%\AppData\Roaming\Microsoft\MMC\ 
      3) Заметил, что после того как запускаешь консоль и выдает эту ошибку, то в хранилище сертификатов certmgr.msc формируется этот "левый" сертификат.

      4) Его зачистка в хранилище сертификатов, а также же поиск  по отпечатку и удаление в реестре с последующей перезагрузкой ПК к результату не привели. По-прежнему - неверный сертификат.
      5) Переустанавливал агента и клиента Касперского. Также пытался производить подключение без установленного антивируса и агента.
       
      Вопросы: как исправить эту проблему? Как удалить этот непонятный сертификат и заставить сервер получить верный. 
       
    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • imperiose
      Автор imperiose
      Добрый день. В политике на KSC настроены правила на сетевом экране, самым последним размещается блокировка трафика, выше есть правила на доступ вх/исх трафик и в локальных адресах прописаны пулы адресов локальных сегментов.
      При включении пк, клиент не успевает получить адрес по dhcp, т.к сетевой экран блокирует все подключения.
      Подскажите, как избежать этого или какое правило нужно прописывать, что бы не блокировался весь трафик внутри сети еще до момента получения ip.

×
×
  • Создать...