Перейти к содержанию

Троянская программа Packed.JS.Agent.ag [ОК]


Сергей 1

Рекомендуемые сообщения

К отключению ПМ привело прочтение этого топика. Да и на форуме ЛК тоже...

 

1. Потому что в большинстве случаев помогает обычный AVZ

2. Периодически полиморфный AVZ перепаковывается с новыми базами.

Ссылка на комментарий
Поделиться на другие сайты

2. А почему его обновлять нельзя, разве из-за этого его качество не ухудшается? Ведь в обновлении базы новых вирусов есть.

Это монолитный ехе-шник который пересобирается время от времени.

 

А в правилах про такой AVZ вроде не написано почему-то?

Потому, что этот метод нужно использовать, когда нет возможности запустить обычную версию AVZ. А сейчас используют к тому же когда (обычная версия AVZ) ничего не видит.

 

 

 

По задумке AVZ = полиморфной AVZ, но Олег отрабатывает на полиморфной версии прототипы последующих версий.

Ссылка на комментарий
Поделиться на другие сайты

Да, в корзину.

Если через шифт и дел удалить, то тогда вирус останется в системе или нет?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Сергей 1

В директории с вирусом (допустим, это абстрактный virus.exe) могут находиться файлы вроде virus.bak, т.е. бэкап самого вируса.

Пример из практики

Ссылка на комментарий
Поделиться на другие сайты

Почему так бывает что нажимаешь на ссылку после этого написано поиск и потом сервер не найден, только при повторном нажимании она открывается при это связь есть ведь инет радио работает, так бывает не со всеми сайтами, но раньше такого не было. В чём может быть причина? Браузер мозила и кроме троянов в названии этой темы ничего не находилось, но они спокойно удалились, они могли как-то повлиять или это не из-за них? Вот на твою ссылку пришлось раза 4 нажать прежде чем она открылась, нажми ты и проверь сразу откроется или нет.

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
    • SitaMika
      Автор SitaMika
      Сегодня, после выхода компьютера из спящего режима было установлено расширение "Визуальные закладки" pchfckkccldkbclgdepkaonamkignanh .


      Ранее уже были проблемы с автоматической установкой вредоносных расширений.
      Проверка drWeb:

      Для программы ThrottleStop я сам делал .bat файл, и добавлял его в автозагрузку. Возможно, поэтому drWeb и ругается
      CollectionLog-2025.08.15-11.15.zip
×
×
  • Создать...