Перейти к содержанию

Троянская программа Packed.JS.Agent.ag [ОК]


Сергей 1

Рекомендуемые сообщения

Нет не передумал, но в безопасный режим лазить не хочу, он меня пугает своим чёрным дизайном. Ну и в принципе тут интереснее тоже. Так почему размер папки такой большой?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Если все 6 посчитать то не больше 1 мб, но 300 это уже слишком много. И почему при наведении курсора не отображается размер?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Тогда так: зайдите в папку %userprofile%\Local Settings\Temporary Internet Files\Content.IE5

Затем в свойствах папок (в проводнике Windows Сервис -> свойства папки -> вкладка вид) снять галочку "Скрывать защищенные файлы и папки". Посмотрите в тех папках, котрые появятся в \Content.IE5

Ссылка на комментарий
Поделиться на другие сайты

%userprofile%

Что эти проценты означают?

Посмотрите в тех папках, котрые появятся в \Content.IE5

Что посмотреть в них?

Content.IE5

Я его там не нашёл в этих 6 файлах и не открывал даже из-за предупреждения о небезопасности, что оно значит?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Нет не передумал

можешь попробовать удалить прогой Unlocker. она маленькая и ооооооооочень простая

но в безопасный режим лазить не хочу, он меня пугает своим чёрным дизайном

ничего страшного там нет, он поэтому и называется безопасный для тебя в самый раз:lol:

Если все 6 посчитать то не больше 1 мб, но 300 это уже слишком много.

попробуй открыть эту папку в тотал командере

 

Что эти проценты означают?

имя профиля

Что посмотреть в них?

все

Ссылка на комментарий
Поделиться на другие сайты

Что эти проценты означают?

Специальное обозначение для некотрых папок в ОС Windows.

 

Что посмотреть в них?

Нет ли там файлов на 300 Мб.

 

Я его там не нашёл в этих 6 файлах и не открывал даже из-за предупреждения о небезопасности, что оно значит?

Прочитайте внимательно и примите к сведению. Затем согласитесь. После того, как покопаетесь в указанных выше папках, верните эту настройку обратно ("Скрывать...")

Ссылка на комментарий
Поделиться на другие сайты

Я снял галочку скрывать защищённый системные файлы, но в той папке по прежнему находится 6 файлов и мне кажется, что это вообще графические изображения. Content.IE5 там не нашёл.

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

%userprofile%

А где найти эту папку? она так и должна выглядеть или вы для примера написали, а на самом деле там должно быть имя без процентов?

Ссылка на комментарий
Поделиться на другие сайты

Вы знаете, что такое адресная трока Проводника Windows? Если да, то туда прямо скопируйте путь, который я написал.

Обычно %userprofile%=C:\Documents and settings\имя_текущего_пользователя

Ссылка на комментарий
Поделиться на другие сайты

Вот теперь получилось, там находится 33 папки и весят они довольно много, одна 100 мб, другая 50 мб, ну в общем ясно. Неясно только почему раньше таких папок не было, ведь путь такой, как если бы я вручную туда зашёл, почему так? и чё теперь с этими папками делать. При чём галочка стояла скрывать защищённые соединения, он и без неё столько файлов нашёл, а если снять то наверное будет ещё больше папок?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • Ig0r
      Автор Ig0r
      Накапливай баллы — меняй на лицензии и сувениры!
      В клубе «Лаборатории Касперского» действует бонусная программа «Накапливай баллы — меняй на лицензии и сувениры!». Получайте баллы (BAL) за свою активность в клубе, накапливайте и меняйте их в магазине на лицензии для продуктов «Лаборатории Касперского» и эксклюзивные сувениры с символикой компании с бесплатной доставкой!
      Кто может участвовать в бонусной программе?
       
      За что и сколько баллов можно получить?


      В какие сроки начисляются баллы?

      За что баллы могут снять?

      Где можно посмотреть количество накопленных баллов и есть ли у них срок действия?

      Предусмотрены ли в магазине скидки и как их получить?

      Что делать, если очень хочется получить лицензию или сувенир, а баллов не хватает?

      Где узнать подробности о характеристиках сувениров?

      Как сделать заказ и узнать, правильно ли он оформлен?

      Где я могу проверить статус заказа?

      Сколько стоит доставка и в какие регионы и страны она возможна? Есть ли территориальные ограничения на доставку сувениров?

      Есть ли минимальный заказ?

      В каких случаях сувенир может быть заменён или не отправлен вовсе?

      Какими способами можно получить заказ?

      Какие сроки доставки заказа?

      Как правильно принять посылку и что делать, если они повреждены?

      Где ещё можно потратить баллы, кроме магазина?

      Можно ли расплатиться за заказ клабами, накопленными в рамках участия в рейтинговой системе мотивации участников клуба?

      Заключительные положения
       
    • misska
      Автор misska
      Добрый день,
       
      моя система взломана: есть доступ к монитору, все видится, считывается, злоумышленник знает все пароли от соц. сетей, мессенджера и пр.
      В мессенджере, в настройках безопасности, чужие (другие) устройства не отображаются, все - только мои.
      Антивирус вирусов не обнаруживает, но просит закрыть какой-то порт...
       
      Внизу прилагаются отчеты
       
       

      CollectionLog-2025.02.22-18.18.zip
    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
×
×
  • Создать...