Перейти к содержанию

TDSS killer пытается получить доступ к защищенной памяти?


Povi9

Рекомендуемые сообщения

Настраивал сканирование TDSS killer, поставил галочку на «загруженные модули», попросил перезагрузку чтоб поставить драйвер расширенного мониторинга, после перезагрузки защитник windows выдает что процесс/приложение с названием {рандомные цифры и буквы} пытался получить доступ к папке \device\harddisk0\DR0, это TDSS killer?

Ссылка на комментарий
Поделиться на другие сайты

13.08.2021 в 18:11, Povi9 сказал:

Настраивал сканирование TDSS killer, поставил галочку на «загруженные модули», попросил перезагрузку чтоб поставить драйвер расширенного мониторинга, после перезагрузки защитник windows выдает что процесс/приложение с названием {рандомные цифры и буквы} пытался получить доступ к папке \device\harddisk0\DR0, это TDSS killer?

Разумеется не видя файла и т.д. чисто по словесному описанию на 100% гарантировать нельзя. Но по описанию очень похоже, что это именно он.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Morkleb
      От Morkleb
      Здравствуйте. Завёлся вот в памяти, несколько попыток лечения с перезагрузкой ПК при помощи утилиты от Касперского, но увы. Надеюсь на помощь.
      CollectionLog-2024.10.19-20.14.zip
    • Kerklark
      От Kerklark
      Добрый вечер, вылез троян и не лечится. Своими силами ничего не помогло, прошу помощи. 
      CollectionLog-2024.10.19-20.27.zip
    • grammer91
      От grammer91
      Добрый день!
       
      Проблема в следующем: после запуска системы примерно через 30 секунд запускается и сразу закрывается Powershell, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Проверку на вирусы запускал дважды, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему, пожалуйста
      CollectionLog-2024.11.14-11.33.zip
    • para87
      От para87
      браузер Google Chrome  не всегда бывает  сам пытается перейти на сайт (byruthub.org   не надо на него переходить)  . Касперский останавливает переход на этот сайт.  
      я скачал   AV block remover (AVbr) v.4 подумал манер  тут safezone.cc запустил пишет скачайте новую версию. Его лог.  Я попробовал переименовал или  в другой место переместить  тоже самое.  Версия вроде новая.
      Malwarebytes обнаружила PUP.Optional.BundleInstaller я не чего с ними не делал лог вот 
       
      CollectionLog-2024.09.26-17.54.zip AV_block_remove_2024.09.26-18.07.log
      Malwarebytes Отчет о проверке 2024-09-26 182543.txt
    • VaiRay
      От VaiRay
      CollectionLog-2024.10.20-08.36.zip
       
      Касперский обнаружил следующие вирусы, часть троянов он не смог удалить. При попытке лечения ПК зависает и всплывает синий экран. 
×
×
  • Создать...