Перейти к содержанию

Снова brastk.exe


Fossa

Рекомендуемые сообщения

Adobe Reader у меня 7.0. Обновлю.

А что, если у пользователя стоят не последние версии программ, ему за это полагается наказание в виде злобных вирусов? ;)

 

И еще вопросик можно?

Можно, я удалю папки quarantine из папки AVZ?

А то там сидят на карантине пяток троянов.

AVP на них постоянно натыкается и очень волнуется.

Изменено пользователем Fossa
Ссылка на комментарий
Поделиться на другие сайты

А что, если у пользователя стоят не последние версии программ, ему за это полагается наказание в виде злобных вирусов? ;)
Как повезет :).

В 8-ку добавили детект уязвимостей: http://www.kaspersky.ru/support/kav2009/scan?qid=208636132

Ссылка на комментарий
Поделиться на другие сайты

Данный вирус очень популярен и не только на Зайцах. И каждый день мы обнаруживаем новые модификации на новых сайтах.

Браузер здесь любой пропускает.

Совет только один: обязательно добавьте в список обнаруживаемых угроз "другие программы". Обновляйте базы антивируса в автоматическом режиме, не реже раз в два часа.

Карантин AVZ можно удалить: мавр сделал свое дело.

Ссылка на комментарий
Поделиться на другие сайты

Еще раз ОГРОМНЕЙШЕЕ СПАСИБО! ;) :)

 

И еще один крохотный вопрос по консультации. Если время будет у кого ответить...

 

Вирус на меня напал, когда я во вторник вышла на сайт зайцев.нет. Сразу прошла переадресация на сайт, который начинался примерно www.serodo. ... (дальше не помню) с попыткой закачать какой-то файл.pif

Собственно, он и закачался.

 

Пока шла эпопея с лечением, я всем ябедничала на сайт, а все удивлялись, и говорили, что спокойно заходили в это время на зайцев и все качали даже без проблем.

Я решила, что это была случайность (со мной), просто зашла в неудачную секунду. И больше этого не повторится.

 

Фигушки.

Вот час назад решила повторить попытку, и снова поперлась на зайцев. И снова переадресация на serodo, и снова касперский вопит об атаке. Я чуть не скончалась у монитора. Кошмар прежний, дубль второй.

 

Но вроде на этот раз касперский вырулил, я все попроверяла, нигде ничего нету вроде, зайцев выкинула нафик вообще из хистори даже.

 

Теперь вопрос.

Не то что мне эти зайцы дороги. Ну раз так, чихала я на них, других найду. :P

Но почему такой эксклюзив на мой IP? Почему все туда могут заходить, а меня куда-то выбрасывает и опять в гости лезет brastk ? Медом штоли тут намазано?

это сильно похоже на DNS зомби, который подменяет dns сервер провайдера на свой. Соотвесвенно в нем просто нет резолвинга некоторых адресов, или например вместо ya.ru открывается porno.com

Проверить в принципе просто: ipconfig /all

dns провайдера

(автор kom (http://www.tamboff.ru)) dns провайдера должен быть известен вам. Если другой - то зомби.

 

Почистить можно так:

Пуск->выполнить-> cmd и написать команду: ipconfig /flushdns Да и вообще при длительном сёрфинге рекомендуется это делать раз в месяц.

 

У вас какой Adobe Reader стоял?

Обновитесь до последней версии.

А если я им не пользуюсь, а пользуюсь альтернативной прогой? И вообще он здесь причем?

Изменено пользователем Geosha
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Svejhiy
      От Svejhiy
      Проникся чувством ностальгии и решил скачать одну игрушку, а в ней троян был
      Игрушку удалил, лечение сделал, думал дело в шляпе, но вирус возвращается снова и снова после каждой перезагрузки
      Логи прикрепил
      CollectionLog-2024.10.22-18.04.zip
    • GlibZabiv
      От GlibZabiv
      Здравствуйте, Касперский нашёл троян, который после лечения восстанавливается. Пытался бороться своими силами, ничего не вышло.
      CollectionLog-2024.10.20-18.37.zip
    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • Magashmug
      От Magashmug
      Здравствуйте, после перезагрузки опять появляется вирус, вот мой файл.
      CollectionLog-2024.10.15-18.27.zip
×
×
  • Создать...