Перейти к содержанию

Троянская программа Packed.JS.Agent.ag [ОК]


Сергей 1

Рекомендуемые сообщения

Если отключить - то большинство да

Кстати тогда точки вообще удаляются? А то зачем тогда отключением назвали, назвали бы авторы удалением.

антивирус нужно натравить

Это как, просто проверку провести? А то необычно сказали.

или использовать антивирусную утилиту.

Это наверное AVZ и так далее?

Ссылка на комментарий
Поделиться на другие сайты

Это как, просто проверку провести? А то необычно сказали.

Да.

 

Это наверное AVZ и так далее?

АВЗ показывает, что при отключённом восстановлении системы, в папке присутствуют некие файлы, вот их и есть смысл удалить.

 

Кстати тогда точки вообще удаляются? А то зачем тогда отключением назвали, назвали бы авторы удалением.

Да удалятся все точки восстановления.

Назвали потому так, я дуаю, что при отключении - новые создаваться не будут и отключатся созданные ранее. Вообще-то это вопрос к господам из Майкрософта. Нам-то откуда знать, почему именно так назвали.

При отключении вас предупредят о последствиях.

9fb96ec95fa6.jpg

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

1. Сколько примерно могут весить вирусы и трояны? А то после проверки компьютера нашлись 3 трояна и после перезагрузки около 60 мб освободилось, прочему так? если написано, что было занято 8,89 Ггб, после перезагрузки 8,83 Гб, то значит 60 мб или 6 мб, я правильно посчитал? Ведь 8,83 Ггб это 8 Ггб и 803 мб, так? А то я что-то запутался.

2. И если удалить файл в котором есть вирус он сам тоже удалится или может перейти в другое место?

 

Ну так что знает кто-нибудь ответ?

И может быть так, что веб антивирусу через браузер мозилу легче отражать атаки вирусов или хакеров чем через Internet Explorer?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

2. И если удалить файл в котором есть вирус он сам тоже удалится или может перейти в другое место?

Да, в корзину.

1. Сколько примерно могут весить вирусы и трояны? А то после проверки компьютера нашлись 3 трояна и после перезагрузки около 60 мб освободилось, прочему так?

Это скорее всего во временных папках было.

И может быть так, что веб антивирусу через браузер мозилу легче отражать атаки вирусов или хакеров чем через Internet Explorer?

Просто в FireFox дыр меньше, а веб-антивирусу все равно - это вирусу легче пробраться через IE.

Ссылка на комментарий
Поделиться на другие сайты

Да, в корзину.

Если через шифт и дел удалить, то тогда вирус останется в системе или нет?

Это скорее всего во временных папках было.

Что было? Ты про вирус говоришь? так это он столько весит или нет? А иначе откуда столько места освободилось.

Просто в FireFox дыр меньше

А можно пример конкретных дыр? А то все так говорят, а что конкретно имеется ввиду я так и не узнавал ещё.

если написано, что было занято 8,89 Ггб, после перезагрузки 8,83 Гб, то значит 60 мб или 6 мб, я правильно посчитал? Ведь 8,83 Ггб это 8 Ггб и 803 мб, так? А то я что-то запутался.

Могли бы помочь с цифрами разобраться.

Ссылка на комментарий
Поделиться на другие сайты

Могли бы помочь с цифрами разобраться.

1гб=1000мб => 8,83гб*1000=8830мб

8,89-8,83=0,06; 0,06*1000=60мб

 

А можно пример конкретных дыр? А то все так говорят, а что конкретно имеется ввиду я так и не узнавал ещё.

на:

В Internet Explorer 8 обнаружена дыра

Microsoft устранила "дыру" в Internet Explorer

В Internet Explorer 7 найдена опасная «дыра»

Ссылка на комментарий
Поделиться на другие сайты

rfr crfxfnm

Спасибо за разъяснения. Но в 1 Ггб-1024 мб, ты наверное округлил просто. А сколько может весить вирус никто не знает? Те же хелперы про вес могут знать?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Разные вирусы имеют разный размер. Но 60 Мбайт не весит ни один вирус.

Вы почистили папку временных файлов IE, возможно, отключили восстановление системы.

Отсюда и столько освободившегося места.

Ссылка на комментарий
Поделиться на другие сайты

Всё верно, я это всё чистил, но было 8,89 Ггб, а вот после проверки и перезагрузки ещё 60 мб освободилось, почему? Может с перезагрузкой связанно.

Но 60 Мбайт не весит ни один вирус.

Значит их вес намного меньше?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Мож все зараженные файлы в сумме = 60мб.

Там 3 трояна только было.

thyrex

Почему личку отключили? Я вот ещё хотел уточнить про AVZ:

1. А в правилах про такой AVZ вроде не написано почему-то?

2. А почему его обновлять нельзя, разве из-за этого его качество не ухудшается? Ведь в обновлении базы новых вирусов есть.

Если кому интересно мы про полиморфный AVZ говорим и если кто-то знает ответ можно написать.

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • SLIZEN
      Автор SLIZEN
      такая проблема при запуске любой требовательной игры/ программы например фурмарк ноутбук сначала зависает поле перезагружается( в некоторых случаях синий экран) в просмотре событий пишет ошибка 41 связанная с электропитанием хотя зарядка и батарея работают нормально и это только в прогах связанных с видеокартой при серфе в интернете или работе в ворде все нормально. в последний раз услышал очень тихий писк при запуске фурмарка(но может это просто шиза) ноутбук не перегревался (даже не успевал нагреться сразу перезапуск) все менял дрова винду даже ссд и оперативу мало ли. в общем если поможете буду очень признателен
      кста забыл характеристики ноута добавить acer nitro 5 an 515-45 ryzen 7 5800h rtx 3060mobile 16 gb ddr4 3200mh ssd kingston 512g +ssd kingston 1000gb
    • MiStr
      Автор MiStr
      Здесь принимаются заявки на участие и проходит обсуждение программы «Развитие сообществ клуба в мессенджерах».
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
    • KL FC Bot
      Автор KL FC Bot
      Что вы делаете, когда нужно скачать программу, но возможности купить официальную лицензию пока нет? Правильный ответ: «Выбираю пробную версию» или «Ищу бесплатные аналоги». Неправильный: «Ищу в поисковике взломанную версию необходимого ПО».
      Альтернативные неизвестные источники зачастую предлагают взломанную версию программы… и еще кое-что. В итоге пользователь, продираясь сквозь напичканные рекламой сайты, зачастую все-таки получает нужную программу (чаще всего — без возможности последующего обновления и сетевых функций), а в довесок — майнер, стилер или что еще туда положили хакеры.
      Сегодня на примере реальных кейсов расскажем, что не так с ресурсами, которые предлагают скачать любое ПО здесь и сейчас.
      Майнер и стилер на SourceForge
      SourceForge — это некогда крупнейший сайт, посвященный Open Source, в некотором смысле прародитель GitHub. Но не подумайте плохого: сейчас SourceForge по-прежнему активен, он предоставляет услуги хостинга и распространения программного обеспечения. На сайте софт-портала большое количество проектов, при этом любой желающий может загрузить туда свой.
      И эта возможность, как и в случае с GitHub, — камень преткновения на пути к высокому уровню безопасности. Рассмотрим лишь один пример: наши эксперты обнаружили на SourceForge проект с названием officepackage. На первый взгляд выглядит безобидно: понятное описание, хорошее название и даже один положительный отзыв.
      Страница officepackage на софт-портале SourceForge
      А если мы скажем, что описание и файлы полностью скопированы с чужого проекта на GitHub? Уже подозрительно! При этом никаких зловредов при клике на кнопку Скачать загружено не будет — проект условно чистый. Условно, потому что вредоносная нагрузка распространялась не напрямую через проект officepackage, а через ассоциированную с ним веб-страницу. Но как это возможно?
      Дело в том, что каждый проект, созданный на SourceForge, получает свое доменное имя и хостинг на сайте sourceforge.io. Так, проект с названием officepackage получит веб-страницу по адресу officepackage.sourceforge[.]io. Подобные страницы великолепно индексируются поисковиками и зачастую занимают топовые места в выдаче. Именно таким образом злоумышленники и привлекают жертв.
       
      View the full article
    • dkhilobok
      Автор dkhilobok
      Наверняка вы знаете, что у нашего клуба есть Telegram-канал. Если нет, то ловите ссылку и скорее подписывайтесь – https://t.me/kasperskyclub 
      В канале мы делимся важными и интересными новостями, рассказываем про IT-технологии, даем советы по безопасности в цифровой среде, проводим конкурсы и викторины. Возможно, многие не знали, но редакторы нашего канала – активные участники клуба.
      Telegram-канал развивается, аудитория становится все больше, и мы открываем набор новых участников в программу «Развитие сообществ клуба в мессенджерах».
       
      Что нужно делать?
      ●  Писать посты, связанные с IT и информационной безопасностью и, конечно, с Kaspersky Club, которые будут приносить пользу читателям.
      ●  Предлагать идеи по вовлечению участников в жизнь клуба и помогать их воплощать.
      ●  Вести свои рубрики, например «День мема» или «Компьютерная помощь». Темы приведены в качестве примера Мы готовы поддержать вашу инициативность и фантазию.
       
      Почему стоит принять участие?
      Мы поощряем участников за их вклад в наш клуб. Чем больше вы активничаете, тем больше клабов – внутренней «валюты» клуба – получаете. Клабы можно обменять на сертификаты маркетплейса Ozon, магазина kaspersky>merch, подписки на сервисы Яндекса, посещение грандиозного корпоратива «Лаборатории Касперского» или ежегодную поездку в честь дня рождения Kaspersky Club. А еще это классный способ проявить свой творческий подход и быть полезным другим людям
       
      Какие требования?
      С небольшими, но важными правилами участия в программе «Развитие сообществ клуба в мессенджерах» можно ознакомиться здесь.
       
      У меня есть вопросики! Есть какое-то тестовое задание?
      Мы попросим прислать небольшой пост, который вы написали, и вернемся к вам с обратной связью. У всех новых авторов будет испытательный срок длительностью 3 месяца. За это время вы сможете влиться в авторскую среду и познакомиться с нашим стилем.
      Сколько постов мне нужно писать за неделю?
      У нас нет ограничений в количестве постов. Вы можете писать и каждый день, и раз в две недели. Главное – соблюдать регулярность.
      Хочу принять участие, но нет идей…
      Спокойствие! Мы всегда готовы помочь с идеями для постов.
      Мои посты будет кто-то проверять?
      Все посты и активности проходят согласование и проверку администрацией канала. Дополнительная проверка поможет избежать ошибок, отшлифовать текст и добавить красочные эмодзи
       
      Теперь я точно в деле! Как принять участие?
      О своем желании стать редактором нашего Telegram-канала вы можете написать в этой теме.
×
×
  • Создать...