Проверьте пожалуйста наличии VT :
C:\Users\79991\AppData\Roaming\toc\9LFTs.exe
C:\Users\79991\AppData\Roaming\toc\Bdyc.exe
C:\Program Files (x86)\Desktop Clock Plus-7\Desktop Clock Plus-7.exe
Если подозрение появится при нескольких детектов при наличии VT , то следует отправить в категорию : Вирусы не определяемые Доктор Вебом в https://vms.drweb.com и укажите номер тикета. Также пожалуйста прикрепите несколько ссылок на VT для уточнение этого файла.
не понял, как проверить? можно пошагово? Вы про вирус тотал? Если да, то C:\Users\79991\AppData\Roaming\toc\9LFTs.exe
C:\Users\79991\AppData\Roaming\toc\Bdyc.exe проверил на ВТ, заражёные...вот только как оттуда сделать отчёт,не знаю..
как избавиться?
#21
Отправлено 29 Март 2024 - 23:12
#22
Отправлено 29 Март 2024 - 23:12
1) Отправить файлы через VirusTotal https://www.virustotal.com/gui/home/upload , загрузите файлы , после загрузки появится полный отчёт анализ . Скопировать ссылку на VT сюда , чтобы узнать ли заряжены файлы или нет.
2) Если заряжен файлы , следует отправить вирусную лабораторию доктора веба и укажите категорию , Вирус не определяемый доктор веб , после отправление , вам прийдет на почту с номер тикетом #124567 ( пример номера ) и укажите сюда номер тикета , чтобы аналитик посмотрел образец файлы для изучение , после изучение будет выпущена база для лечение .
Global Malware Hunting.
#23
Отправлено 29 Март 2024 - 23:22
https://vms.drweb.ru/sendvirus/
В категорию вирус не определяемый Др Веб , укажите пожалуйста номер тикета.
Если да, то C:\Users\79991\AppData\Roaming\toc\9LFTs.exe
C:\Users\79991\AppData\Roaming\toc\Bdyc.exe
Прикрепленные файлы:
Сообщение было изменено Dr.Web Ransom Hunter.: 29 Март 2024 - 23:23
Global Malware Hunting.
#24
Отправлено 29 Март 2024 - 23:56
завтра на работу....в воскресенье постараюсь это всё сделать
#25
Отправлено 30 Март 2024 - 05:57
Доброго утра!
https://www.virustotal.com/gui/file/420df934b433bc00f39be575b25cd844c1b8709eeae9acfc964ef3e01011cf59
https://www.virustotal.com/gui/file/05a3cdbebf52439cb780ed7c9feaa3349ac9b828e3ae185167d6f6bfebc8a6c7
https://www.virustotal.com/gui/file/6886b048adfcffe16bb271b2f1c91df0cbf28956938fff19d5b88fcd0b08d41c
Сообщение было изменено skobar: 30 Март 2024 - 06:00
#26
Отправлено 30 Март 2024 - 06:22
в лабараторию отправил:
[drweb.com #11188783].
[drweb.com #11188784].
[drweb.com #11188782].
#27
Отправлено 31 Март 2024 - 12:37
Доброго дня! Какие мои действия дальше? Как правильно удалить этот вирус?
#28
Отправлено 31 Март 2024 - 12:41
вот что пришло от службы вирусного мониторинга
https://mail.rambler.ru/folder/INBOX/33588/
как поступить с файлами в карантине, и с вышеуказанными файлами?
Сообщение было изменено skobar: 31 Март 2024 - 12:42
#29
Отправлено 31 Март 2024 - 12:54
skobar, ссылки на ваш почтовый ящик не нужны и бесполезны. Соответственно, вопросы также не имеют смысла
Напишите текстом, а на ссылками на закрытые ресурсы.
Карантин на то и карантин, что в нем безопасно хранятся обезвреженные объекты.
#30
Отправлено 31 Март 2024 - 12:57
Сообщение было изменено skobar: 31 Март 2024 - 12:58
#31
Отправлено 31 Март 2024 - 13:01
Как правильно поступить дальше?
#32
Отправлено 31 Март 2024 - 13:04
skobar, Значит, некий файл, присланный вами, не представляет угрозы.
Как правильно поступить дальше?
У вас остались какие-то проблемы?
#33
Отправлено 31 Март 2024 - 14:54
skobar, Значит, некий файл, присланный вами, не представляет угрозы.
Как правильно поступить дальше?У вас остались какие-то проблемы?
не было ещё ответа по: [drweb.com #11188783] и [drweb.com #11188782]
#34
Отправлено 31 Март 2024 - 21:31
skobar, Значит, некий файл, присланный вами, не представляет угрозы.
Как правильно поступить дальше?У вас остались какие-то проблемы?
не было ещё ответа по: [drweb.com #11188783] и [drweb.com #11188782]
Это не есть проблема
#35
Отправлено 31 Март 2024 - 21:38
В общем переустановил я систему...видимо терпения не хватило дойти до истины...Спасибо всем, кто помогал!
Сообщение было изменено skobar: 31 Март 2024 - 21:39
#36
Отправлено 03 Апрель 2024 - 11:00
Читают тему: 1
0 пользователей, 1 гостей, 0 скрытых