Перейти к содержимому


Фото
- - - - -

DPH:Trojan.Inject.Hollowing.4.0


  • Закрыто Тема закрыта
6 ответов в этой теме

#1 sanch

sanch

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Февраль 2023 - 20:57

Когда я заходил в игру мне не дал это сделать DR.web, мол сканер нашёл угрозу DPH:Trojan.Inject.Hollowing.4.0. Удалять его не пытался, windows defender его не видит. Прочитал то что это может быть какой то проблемный вирус, который может быть не просто удалить, и хочется узнать, что делать. Никакого подозрительного поведения компьютера я не видел, но не знаю в каких программах может быть такая же проблема.



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 103 Сообщений:

Отправлено 17 Февраль 2023 - 20:57

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы двух программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), DrWeb SysInfo. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web, у которых на момент заражения была установлена актуальная коммерческая лицензия Dr.Web Security Space или Dr.Web Enterprise Security Suite.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];



#3 sanch

sanch

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 17 Февраль 2023 - 21:33

Когда я заходил в игру мне не дал это сделать DR.web, мол сканер нашёл угрозу DPH:Trojan.Inject.Hollowing.4.0. Удалять его не пытался, windows defender его не видит. Прочитал то что это может быть какой то проблемный вирус, который может быть не просто удалить, и хочется узнать, что делать. Никакого подозрительного поведения компьютера я не видел, но не знаю в каких программах может быть такая же проблема.Вот 

Вот мои логи

https://drive.google.com/file/d/1aL9lj8o2OojRIWbCxG-cu7hXSLyXikOM/view?usp=share_link

Прикрепленные файлы:



#4 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 17 Февраль 2023 - 22:07

Выкладывайте логи на обменник, к которому не надо запрашивать доступ...

dropmefiles.com, например. Ну и правилом хорошего тона здесь считается указание конкретной программы, которую вы запускали (а не просто "игру"), а также времени возникновения проблемы в формате ЧЧ:ММ. Ковыряться в многомегабайтных логах без каких-либо временнЫх ориентиров - удовольствие ниже среднего. Уважайте усилия тех, кто собирается вам помочь.



#5 sanch

sanch

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 18 Февраль 2023 - 00:04

Выкладывайте логи на обменник, к которому не надо запрашивать доступ...

dropmefiles.com, например. Ну и правилом хорошего тона здесь считается указание конкретной программы, которую вы запускали (а не просто "игру"), а также времени возникновения проблемы в формате ЧЧ:ММ. Ковыряться в многомегабайтных логах без каких-либо временнЫх ориентиров - удовольствие ниже среднего. Уважайте усилия тех, кто собирается вам помочь.

https://disk.yandex.ru/d/gWnXr1SjTSyRRA 

игра Roblox, в первый раз мне отправило отчёт о угрозе в 15:21

Прикрепленные файлы:



#6 Dmitry_rus

Dmitry_rus

    Guru

  • Helpers
  • 3 643 Сообщений:

Отправлено 18 Февраль 2023 - 00:14

https://forum.drweb.com/index.php?showtopic=336628

ваш случай?

Возможно, ложное срабатывание, но дождемся ответа аналитиков.


Сообщение было изменено Dmitry_rus: 18 Февраль 2023 - 01:05


#7 sanch

sanch

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 18 Февраль 2023 - 12:09

https://forum.drweb.com/index.php?showtopic=336628

ваш случай?

Возможно, ложное срабатывание, но дождемся ответа аналитиков.

да, у меня именно на это и среагировал Dr.Web


Сообщение было изменено sanch: 18 Февраль 2023 - 12:10



Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых