[РЕШЕНО] подозрительный файл exUpd.exe
-
Похожий контент
-
Автор Михаил Ш.
Обнаружил у себя в кэше на сервере подозрительные записи.
KES стоит, подозрительной активности не наблюдаю, так что вроде бы сервер в порядке.
Но данных по сайту в интернете нет.
Главная страница это явно инжектор скриптов, что в таком виде как сейчас явно намекает на нелегитимное использование.
Возможно из KSN можно получить больше полезной информации? и в случае подтверждения опасений внести в базу.
Имена:
tonzz3.ru
hit.tonzz3.ru
hitcrypt.tonzz3.ru
P.S. не нашёл подходящей темы и выбрал текущую. Помощь с сервером не нужна.
Сообщение от модератора kmscom тема перемещена из раздела Помощь в удалении вирусов
-
Автор XromoV1K
Добрый день. Прошу помощи, переименовались файлы в службах, wuauserv_bkp, UsoSvc_bkp, BITS_bkp, WaaSMedicSvc_bkp, dosvc_bkp. Некоторые удалить получилось, остальные не поддаются
CollectionLog-2025.07.19-22.17.zipAddition.txt
FRST.txt
в центре обновления windows пишет: что-то пошло не так.
устранение неполадок не грузит постоянно пишет: проверка наличие отложенного перезапуска и так бесконечно
-
Автор Yann
И снова здраствуйте.
Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
Прошу помощи добить эту заразу!
Прикладываю новые логи и скрин из журнала карантина:
CollectionLog-2025.08.26-18.15.zip
-
Автор DrRybkin
Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
Cureit переместил в карантин.
Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
Помогите избавиться от вируса, пожалуйста.
FRST.txt Addition.txt
-
-
Рекомендуемые сообщения