Перейти к содержанию

Нужна помощь специалиста


Рекомендуемые сообщения

  • Ответов 31
  • Создана
  • Последний ответ

Топ авторов темы

  • gar1305

    16

  • akoK

    9

  • Falcon

    3

  • ROME'D'ROS

    1

Топ авторов темы

C:\WINDOWS\system32\drivers\beep.sys

Интересно девки пляшут.

 

Вытяните его из карантина и на http://www.virustotal.com (ссылку сюда)

А как это "вытяните из карантина"?

 

А как это "вытяните из карантина"?

Вроде получилось.

 

Это что-то страшное?

Ссылка на комментарий
Поделиться на другие сайты

Последние две строчки смущают че-то...

Проверьте beep.sys на http://www.virustotal.com/ru/

Остальное - фуфло

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Последние две строчки смущают че-то...

Проверьте beep.sys на http://www.virustotal.com/ru/

Остальное - фуфло

 

 

Проверить -проверил:

Trojan.Small.hei] [beep.sys] [C:\WINDOWS\system32\dllcache\beep.sys]

[Trojan.Small.hei] [beep.sys] [C:\WINDOWS\system32\drivers\beep.sys]

 

оба - Win32.Banker, и что теперь с этим делать, и как жить с ними дальше, может их лучше как-нибудь "того"(в колодец).

Ссылка на комментарий
Поделиться на другие сайты

Файлик akok<at>pisem.net с указанной ссылкой на тему. (at=@)

 

В архив с паролем virus не забудьте

 

Будьте добры для "чайников" поподробнее последние Ваши инструкции.

Ссылка на комментарий
Поделиться на другие сайты

Отправьте файл в запароленном архиве (пароль - virus) по адресу akok<собачка>pisem.net :)

 

 

 

 

 

Скажите еще, вот такая штука, KIS ругается:

 

Клавиатурный перехват \DRIVER\ISDRV122 Невозможно поместить на карантин: Keylogger

 

раз 100 уже за последние полчаса вылезало. Как реагировать?

 

 

Отправьте файл в запароленном архиве (пароль - virus) по адресу akok<собачка>pisem.net :)

 

и еще скажите почему у меня в "Теме" портфель с уголком белым? а ни у кого больше нет?

Ссылка на комментарий
Поделиться на другие сайты

и еще скажите почему у меня в "Теме" портфель с уголком белым? а ни у кого больше нет?

Это означает, что в этой теме есть Ваши посты.

 

 

Клавиатурный перехват \DRIVER\ISDRV122 Невозможно поместить на карантин: Keylogger

IceSword запускали?

 

IMHO, фалс на beep.sys.

Ссылка на комментарий
Поделиться на другие сайты

Это означает, что в этой теме есть Ваши посты.

 

 

 

IceSword запускали?

 

IMHO, фалс на beep.sys.

 

Запускал, а что делать с ним после запуска не знаю.

и скажите поподробнее что значит: "IMHO, фалс на beep.sys." ?

Ссылка на комментарий
Поделиться на другие сайты

Spyware Detector v1.0 - ошибся когда назвал Beep.sys [Trojan.Small.hei] :)

 

Еще скажите пож-ста что делать с IceSword ?

 

Он может с этим помочь?:

 

Клавиатурный перехват \DRIVER\ISDRV122 Невозможно поместить на карантин: Keylogger

 

Еще скажите пож-ста что делать с IceSword ?

 

Он может с этим помочь?:

 

Клавиатурный перехват \DRIVER\ISDRV122 Невозможно поместить на карантин: Keylogger

 

 

Или надо новую тему открывать?

Ссылка на комментарий
Поделиться на другие сайты

Еще скажите пож-ста что делать с IceSword ?

Он может с этим помочь?:

Клавиатурный перехват \DRIVER\ISDRV122 Невозможно поместить на карантин: Keylogger

Или надо новую тему открывать?

А это, если не ошибаюсь, его драйвер :)
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Ilya45
      Автор Ilya45
      Доброго времени суток.
      Зашифровали сегодня файлы на компе, ночью, предположительно подключились через рдп, вырубили каспера иначе думаю не отключить. винда 7.
      log.zip - логи под пользователем где все зашифровано,
      log2.zip - логи под созданным пользователем(добавил нового сам). со всеми галками в программе.
      files.zip - файл исходный и зашифрованный, плюс тхт с сообщением.
      log.zip files.zip log2.zip
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • Alexk6
      Автор Alexk6
      После криворукого админа возникли проблемы. Поймали шифровальщик. Админ сделал терминальный сервер из Win 11 Home на котором работали 6-7 человек, все с админскими правами. Браузером пользовались все с этого сервера. Файлы меньше 8 мб не затронуты. Ссылка на шифрованный файл и его орегинал https://cloud.mail.ru/public/a4nf/zJDX69Qs9

×
×
  • Создать...