Перейти к содержимому


Фото
- - - - -

как избавиться?


  • Закрыто Тема закрыта
35 ответов в этой теме

#21 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 29 Март 2024 - 23:12

 

Проверьте пожалуйста наличии VT :

 

C:\Users\79991\AppData\Roaming\toc\9LFTs.exe

C:\Users\79991\AppData\Roaming\toc\Bdyc.exe

C:\Program Files (x86)\Desktop Clock Plus-7\Desktop Clock Plus-7.exe

 

Если подозрение появится при нескольких детектов при наличии VT  , то следует отправить в категорию : Вирусы не определяемые Доктор Вебом в https://vms.drweb.com и укажите номер тикета.  Также пожалуйста прикрепите несколько ссылок на VT для уточнение этого файла.

не понял, как проверить? можно пошагово? Вы про вирус тотал? Если да, то C:\Users\79991\AppData\Roaming\toc\9LFTs.exe

C:\Users\79991\AppData\Roaming\toc\Bdyc.exe проверил на ВТ, заражёные...вот только как оттуда сделать отчёт,не знаю..

 



#22 Alexander007

Alexander007

    Poster

  • Posters
  • 1 017 Сообщений:

Отправлено 29 Март 2024 - 23:12

1) Отправить файлы через VirusTotal   https://www.virustotal.com/gui/home/upload , загрузите файлы , после загрузки появится полный отчёт анализ .  Скопировать ссылку на VT сюда , чтобы узнать ли заряжены файлы или нет.

2) Если заряжен файлы , следует отправить вирусную лабораторию доктора веба и укажите категорию , Вирус не определяемый доктор веб , после отправление , вам прийдет на почту с номер тикетом #124567 ( пример номера ) и укажите сюда номер тикета , чтобы аналитик посмотрел образец файлы для изучение , после изучение будет выпущена база для лечение . 


Global Malware Hunting.


#23 Alexander007

Alexander007

    Poster

  • Posters
  • 1 017 Сообщений:

Отправлено 29 Март 2024 - 23:22

https://vms.drweb.ru/sendvirus/

 

В категорию вирус не определяемый Др Веб , укажите пожалуйста номер тикета.

 

Если да, то C:\Users\79991\AppData\Roaming\toc\9LFTs.exe

C:\Users\79991\AppData\Roaming\toc\Bdyc.exe 
 

Прикрепленные файлы:


Сообщение было изменено Dr.Web Ransom Hunter.: 29 Март 2024 - 23:23

Global Malware Hunting.


#24 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 29 Март 2024 - 23:56

завтра на работу....в воскресенье постараюсь это всё сделать



#25 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 30 Март 2024 - 05:57

Доброго утра! 

https://www.virustotal.com/gui/file/420df934b433bc00f39be575b25cd844c1b8709eeae9acfc964ef3e01011cf59

 

https://www.virustotal.com/gui/file/05a3cdbebf52439cb780ed7c9feaa3349ac9b828e3ae185167d6f6bfebc8a6c7

 

https://www.virustotal.com/gui/file/6886b048adfcffe16bb271b2f1c91df0cbf28956938fff19d5b88fcd0b08d41c


Сообщение было изменено skobar: 30 Март 2024 - 06:00


#26 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 30 Март 2024 - 06:22

в лабараторию отправил: 

    [drweb.com #11188783].

 

    [drweb.com #11188784].

 

    [drweb.com #11188782].



#27 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 31 Март 2024 - 12:37

Доброго дня! Какие мои действия дальше? Как правильно удалить этот вирус?



#28 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 31 Март 2024 - 12:41

вот что пришло от службы вирусного мониторинга   

  

https://mail.rambler.ru/folder/INBOX/33588/

 

как поступить с файлами в карантине, и с вышеуказанными файлами?


Сообщение было изменено skobar: 31 Март 2024 - 12:42


#29 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 859 Сообщений:

Отправлено 31 Март 2024 - 12:54

skobar, ссылки на ваш почтовый ящик не нужны и бесполезны. Соответственно, вопросы также не имеют смысла  O_o

Напишите текстом, а на ссылками на закрытые ресурсы.

Карантин на то и карантин, что в нем безопасно хранятся обезвреженные объекты.



#30 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 31 Март 2024 - 12:57

drweb.com #11188784] Обработано: SUBMITTED VIRUS
ОтVirus Monitoring Service Doctor Web Ltd.vms@rt-web.dev.drweb.com
 
 

Комуz.yura.ruz.yura.ru@rambler.ru

 

Добрый день,



Ваш запрос был проанализирован. Присланный Вами файл не представляет угрозы.
 
 
 
 

Сообщение было изменено skobar: 31 Март 2024 - 12:58


#31 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 31 Март 2024 - 13:01

Как правильно поступить дальше?



#32 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 859 Сообщений:

Отправлено 31 Март 2024 - 13:04

skobar, Значит, некий файл, присланный вами, не представляет угрозы.

 

Как правильно поступить дальше?

У вас остались какие-то проблемы?



#33 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 31 Март 2024 - 14:54

skobar, Значит, некий файл, присланный вами, не представляет угрозы.

 

 

 

Как правильно поступить дальше?

У вас остались какие-то проблемы?

не было ещё ответа по:  [drweb.com #11188783] и [drweb.com #11188782]



#34 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 859 Сообщений:

Отправлено 31 Март 2024 - 21:31

 

skobar, Значит, некий файл, присланный вами, не представляет угрозы.

 

 

 

Как правильно поступить дальше?

У вас остались какие-то проблемы?

не было ещё ответа по:  [drweb.com #11188783] и [drweb.com #11188782]

 

Это не есть проблема  :D



#35 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 31 Март 2024 - 21:38

 В общем переустановил я систему...видимо терпения не хватило дойти до истины...Спасибо всем, кто помогал!


Сообщение было изменено skobar: 31 Март 2024 - 21:39


#36 skobar

skobar

    Member

  • Posters
  • 149 Сообщений:

Отправлено 03 Апрель 2024 - 11:00

Доброго утра! Проверил систему куретом, вроде нет заразы?

 

https://transfiles.ru/11nw7 лог курита

 

 




Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых