Перейти к содержанию

Непонятное поведение проактивной защиты


Рекомендуемые сообщения

У меня некогда процесс зксплоер не ломился в реестр , вот я удивился .

Process Explorer НЕ может ломиться в реестр! Ему там нефиг делать!

Ссылка на комментарий
Поделиться на другие сайты

Хочю перейти на токую тему :

1) На диске журнала игромания 01.2007. обнаружен вирус!

Журнал игромания подружился с бэкдором по имени Backdoor.Win32.DSNX.05.a.

Номер журнала 01.2007.

Зверёк лежит на диске по адресу \Soft\CDBurn\DVDFAB\DVDFabDecrypter3035.exe/Stream/data0001/PE_Patch

2) На диске журнала chip 01.2007. обнаружен вирус! И опять трой нов этот раз доунладер, полное имя троя звучит так Trojan-Downloader.JS.Psyme.cd.Трой лежит не диске по адресу:\bonus\TOP-50\files\framework-2.7.exe/stream/data0370/framework/exploits/ie_createobject.pm

 

Хочю перейти на токую тему :

1) На диске журнала игромания 01.2007. обнаружен вирус!

Журнал игромания подружился с бэкдором по имени Backdoor.Win32.DSNX.05.a.

Номер журнала 01.2007.

Зверёк лежит на диске по адресу \Soft\CDBurn\DVDFAB\DVDFabDecrypter3035.exe/Stream/data0001/PE_Patch

2) На диске журнала chip 01.2007. обнаружен вирус! И опять трой нов этот раз доунладер, полное имя троя звучит так Trojan-Downloader.JS.Psyme.cd.Трой лежит не диске по адресу:\bonus\TOP-50\files\framework-2.7.exe/stream/data0370/framework/exploits/ie_createobject.pm

Как кто к этому относится ?

Ссылка на комментарий
Поделиться на другие сайты

Как кто к этому относится ?

К цитированию самого себя в одном и том же посте отношусь с улыбкой - мне бы такое в голову никогда не пришло :)

 

По поводу журналов - что-то не верится, чтобы в Framework'e был вирус - это нонсенс просто. :) Мелкософт теперь, значит, перестал винды делать, а стал вирусы выпускать от нечего делать, да? :)

Изменено пользователем radioelectron
Ссылка на комментарий
Поделиться на другие сайты

Как кто к этому относится ?

К цитированию самого себя в одном и том же посте отношусь с улыбкой - мне бы такое в голову никогда не пришло :)

 

По поводу журналов - что-то не верится, чтобы в Framework'e был вирус - это нонсенс просто. :) Мелкософт теперь, значит, перестал винды делать, а стал вирусы выпускать от нечего делать, да? :)

Неверишь купи журнал и проверь , вири каспер находит,

Я та думал все про эту новость слышали , я её у себя на сайте вывесил 2566 пользователей прочли (счётчики показали)

Ссылка на комментарий
Поделиться на другие сайты

Неверишь купи журнал и проверь , вири каспер находит, Я та думал все про эту новость слышали , я её у себя на сайте вывесил 2566 пользователей прочли (счётчики показали)

Что у Вас за сайт - назовите.

Мне все-таки кажется, что со Светой Семененко Вы знакомы - в Вашем профиле:

Интересы Увлекаюсь вирусами, компььтерным softom.
:)
Ссылка на комментарий
Поделиться на другие сайты

Есть понятие riskware, когда код напоминает вредоносный, но по сути таковым не является в первом приближении.

Отключи в кисе riskware, и он не будет ворчать на всякую там..... :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • monstr878
      Автор monstr878
      Помогите пожалуйста попал в такую ситуацию. С начала после запуска пк не открывалось не одно приложение, понель задач и поиск. Антивирус отказывался запускать сканирование запуская
      бессконечную загрузку. Попробовали AVZ не помогло, но встроенный антивирус винды начал работать но также ничего не нашел. Дальше переустановил виндовс, после скачивания всех обновлений,
      При настройки браузеров скачивании приложений проблема возобновилась. Установил касперский он нашел одну папку, но после удаления папки ничего не поменялаось.
      Симптомы: на нажатие кнопки виндовс реакции нет, не открывается поиск, настройки виндовс, при попытки зайти в персонализацию пишет что такого приложения не обнаружено.
      Подскажите пожалуйста что это может быть и как это решить?
    • Adozel
      Автор Adozel
      В последнее время моргал монитор пк, что напрягло. Проверяла пк на вирусы через Dr.Web CureIt! обнаружил 3, которые сразу удалила. Проверяла после через Dr.Web CureIt! и вечером через kaspersky и больше ничего не нашлось. Напрягло, что иногда цп поднималось больше обычного в программах по типу word или играх в которых не повышалось так, как раньше. И повышается энергопотребление. Также заметила, что system съедает очень много трафика (подключение через кабеля). Если раньше он особо не превышал 1 гб, то сейчас 53 гб. Также диспетчер задач часто показывает долгие скачки интернета, хотя может открыта лишь одна вкладка хрома. Не уверена, что это именно, но может быть что-то серьезное?



      CollectionLog-2025.06.11-22.35.zip
    • KL FC Bot
      Автор KL FC Bot
      Почти каждый третий представитель поколения Альфа мечтает стать блогером. Современные блогеры вдохновляют ребят на творчество в Интернете еще до наступления подросткового возраста. Поэтому очень важно, чтобы начинающие звезды могли ориентироваться в киберпространстве под присмотром взрослых. Интернет из жизни детей никуда не уйдет, а вот уметь безопасно им пользоваться — это отдельный навык, которым блогеру еще предстоит овладеть.
      В помощь родителям эксперты «Лаборатории Касперского» подготовили руководство Цифровой школьный портфель: руководство для родителей на учебный год (доступен в формате PDF). В нем мы собрали важные советы по обеспечению безопасности детей. А сегодня подробно расскажем, как родители могут помочь начинающим блогерам.
      1. Проявите интерес и не критикуйте ребенка
      Если ваш ребенок говорит, что хочет стать блогером, то самый правильный шаг для вас — это не игнорировать и не критиковать, а обсуждать новую затею вместе. Спросите, почему он хочет стать блогером, какой контент планирует размещать. С таким подходом ребенок поймет, что вы серьезно относитесь к его интересам — ну а вы сможете плавно перейти к теме безопасности в Интернете.
      Не нагружайте детей сложной технической информацией: ищите ресурсы, которые соответствуют их возрасту. Если ваш будущий блогер совсем юный, отлично подойдет наша киберазбука — бесплатная книга, которая помогает детям освоить основы цифровой гигиены в веселой и доступной форме.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
    • KL FC Bot
      Автор KL FC Bot
      Фальшивые SMS от банков, служб доставки и городских учреждений — излюбленный мошенниками способ выманить финансовые данные и пароли. Эту разновидность фишинга часто называют smishing (SMS phishing). Опасные SMS фильтруют почти все сотовые операторы, и лишь малая часть доходит до получателей. Но мошенники придумали нечто новое. За последний год в Великобритании, Таиланде и Новой Зеландии были задержаны злоумышленники, которые рассылали сообщения, минуя сотового оператора, прямо на телефоны жертв. Эта технология получила название SMS blaster.
      Что такое SMS blaster
      «Бластер» притворяется базовой станцией сотовой сети. Он выглядит, как утыканная антеннами коробка размером с системный блок старого компьютера; мошенники кладут ее в багажник автомобиля или в рюкзак. Включенный «бластер» побуждает все телефоны поблизости подключиться к нему как к самой мощной базовой станции с наилучшим сигналом. Когда это происходит — присылает подключенному телефону фальшивое SMS. В зависимости от модели «бластера» и условий приема, радиус рассылки SMS составляет 500–2000 метров, поэтому злодеи предпочитают проводить свои операции в многолюдных районах. Риск максимален в популярных туристических, торговых и деловых центрах — там и зафиксированы все известные атаки. При этом мошенники не имеют никаких ограничений: не платят за SMS, могут подписывать SMS любым отправителем и включать в него любые ссылки. Злоумышленникам не надо знать номера телефонов жертв — любой телефон получит сообщение, если подключится к их «сотовой вышке».
       
      View the full article
×
×
  • Создать...