Перейти к содержимому


fetch

Дата рег: 14 Фев 2010
Оффлайн Был(а) онлайн: Июл 03 2019 00:51
*****

Сообщения пользователя

В теме:Проблема с вредоносное программное обеспечениеом url.exe в TEMP, при загрузке Wi...

30 Декабрь 2018 - 09:57

Можете удалить отчеты, они более не нужны.

В теме:Не находит trojan.moneyinst.987

27 Ноябрь 2018 - 05:27

Подождите пару часов пока у вирусных аналитиков начнется рабочий день. Они вам подскажут, как решить проблему.

В теме:Взлом страницы Вконтакте. Что делать. Вирус Redyms-D

10 Июнь 2018 - 10:47

Делайте логи по правилам раздела.

В теме:csrss.exe&CloudNet

01 Июнь 2018 - 01:32

 

А почему нельзя было просто свежий cureit запустить? Там этот windowsdefender.exe детектировался, как и остальные трои из вашего случая.

Ну тут, написали, что скачать свежий нужно после отправки и получения тикета, чего не произошло.

Кроме того сам csrss и cloudnet замечательно детектировался, но не вычищался, так что детектирование это полдела.

Что касается "остальные трои" -  похоже что они работали в связке, так что на мой взгляд это один пакет, а не разные "трои". Потому что, csrss и cloudnet то я вычищал руками, но пока не добрался до дефендера толку не было.

 

 

Вы не правильно поняли. Отправка в вирлаб и скачивание свежего cureit не были никак связаны. 

 

В некоторых случаях, аналитики могут получить образцы трояна просто по вашему отчету, что в данном случае и произошло с троем, который косил под дефендера.


В теме:CloudNet

30 Май 2018 - 19:51

А можете лог cureit скинуть? Интересно, чего там за 60 троев нашлось.