Неизвестный природе rootkit [LOG?]
-
Похожий контент
-
От talga_mprint
Доброго времени суток, нужна помощь в определении или расшифровке файлов.
В пятницу вечером (070225) на компьютере сотрудника были зашифрованный файлы, предположительно через RDP(!rdp осуществляется через vpn с 2 ключами безопасности).
Так же присутствует readme файл с email для контактов и выкупа.
Addition.txt FRST.txt encrypt-files.rar
m0D0cQNMb.README.txt
-
От EDRG
CollectionLog-2025.01.15-04.30.zipЗдравствуйте, столкнулся с проблемой дубля файла dwm.exe. Из особенностей - он полностью повторяет путь, по всей видимости, оригинального файла и они будто являются одной и той же программой. При включении диспетчера задач резко сбрасывает потребление ЦП до сотых процента. Проблема не нова, судя по всему, и для удобства вставлю ссылки на решения похожей проблемы.
Сам я мало что понимаю в кодах, описанных в этих темах, чтобы их на свой лад изменять. Поэтому не сочтите за наглость, но я прошу о помощи.
Проверил компьютер двумя рекомендованными утилитами. Интересующий файл они не обнаружили (разве что dr web обнаружил им определённый троян di.exe, но, вроде, сам его удалил).
Ниже прикрепляю дополнительный скрин из утилиты System informer (ранее, Process hacker 2).
-
От Anix
Отключил винт и подцепил его к виртуалке,
нашёл лог работы заразы.
Может поможет в создании лекарства
temp.rar
-
От Как_тус
Здравствуйте, столкнулся с такой же проблемой, я так понимаю для каждого свой персональный код? Прикрепляю отчёт:
Событие: Загрузка остановлена
Пользователь: DESKTOP-VS9J8JP\Дети
Тип пользователя: Активный пользователь
Имя программы: uTorrentPro.exe
Путь к программе: C:\Program Files\uTorrentPro
Компонент: Веб-Антивирус
Описание результата: Запрещено
Тип: Возможна неправомерная загрузка ПО
Название: http://w.apitorrent.com/ws
Степень угрозы: Высокая
Тип объекта: Веб-страница
Сообщение от модератора kmscom Сообщение перенесено из темы Попытки открыть вредоносную ссылку и скачать некое ПО от неизвестной программы.
-
От Mason19
Касперский все время предупреждает, что в сети появилось новое устройство, при это если смотреть в разделе: "Мониторинг умного дома" , то обнаруживается куча устройств с локальным ip адресом. Хотя если смотреть через веб-морду роутера, то все нормально устройств подключено 2.
А вот веб-морда роутера.
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти