Перейти к содержимому


Фото
- - - - -

Троян


  • Please log in to reply
14 ответов в этой теме

#1 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 24 Март 2017 - 07:46

Здравствуйте.Проясните ситуацию,почему троян находился в темп и что это значит,он получается неактивный,не рабочий?

Прикрепленные файлы:



#2 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 24 Март 2017 - 09:14

А чего здесь удивительного, он мог бы находится где угодно, но видимо при устанвоке какой то проги, как пологается распаковался во временную папку пользователя, ну и там остались от установки файлы. Всё что распаковывается (архив, инсталляционный пакет, и т.д.) проходит через темп.


мой девиз - служение злу, как у котика..


#3 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 24 Март 2017 - 12:00

А чего здесь удивительного, он мог бы находится где угодно, но видимо при устанвоке какой то проги, как пологается распаковался во временную папку пользователя, ну и там остались от установки файлы. Всё что распаковывается (архив, инсталляционный пакет, и т.д.) проходит через темп.


Ну с этим всё понял, это точно не ложняк доктора, каспер спокойной дал установиться программе, а именно устанавливал программу zenmate для Windows

#4 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 24 Март 2017 - 13:30

это точно не ложняк доктора

Файлы восстановите из карантина (нажмите гаечный ключ в правом верхнем углу) и отправьте в вирлаб.


мой девиз - служение злу, как у котика..


#5 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 24 Март 2017 - 13:46

это точно не ложняк доктора


Файлы восстановите из карантина (нажмите гаечный ключ в правом верхнем углу) и отправьте в вирлаб.

Это было вчера, я их уже вылечил

#6 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 24 Март 2017 - 14:20

Жаль :o, ну да ладно ;)


мой девиз - служение злу, как у котика..


#7 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 24 Март 2017 - 14:29

Жаль :o, ну да ладно ;)

Восстановил,но не понятно как отправить



#8 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 24 Март 2017 - 14:36

не понятно как отправить

Заархивировать файлы и архивом загрузить в https://vms.drweb.ru/sendvirus?lng=ru, нажав Выбрать файл, категорию выбрать - ложное срабатывание, указать свой e-mail, серийник для скорости и коммент типа подозреваю ложняк, жмакнуть отправить.


мой девиз - служение злу, как у котика..


#9 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 24 Март 2017 - 14:38

 

Жаль :o, ну да ладно ;)

Восстановил,но не понятно как отправить

 

Для начала загрузите на https://www.virustotal.com/Ссылку на результат сюда.



#10 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 24 Март 2017 - 14:40

 

 

Жаль :o, ну да ладно ;)

Восстановил,но не понятно как отправить

 

Для начала загрузите на https://www.virustotal.com/Ссылку на результат сюда.

 

Это понятно не понятно другое,как работать с найденными угрозами,как отправить на VT?



#11 Nenya Amo

Nenya Amo

    Advanced Member

  • Posters
  • 734 Сообщений:

Отправлено 24 Март 2017 - 14:54

По ссылке, что была указана. Может в будущем добавят прямо из окна сканера, ну или карантина отправлять в вирлаб  :rolleyes:, эх.. :)


мой девиз - служение злу, как у котика..


#12 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 24 Март 2017 - 14:57

 

 

Жаль :o, ну да ладно ;)

Восстановил,но не понятно как отправить

 

Для начала загрузите на https://www.virustotal.com/Ссылку на результат сюда.

 

https://www.virustotal.com/ru/file/9075cfb0af23c680efc552a226ac48a6b907d5eef8aa50485bc5996cdb548495/analysis/1490356466/



#13 AndreyKa

AndreyKa

    Advanced Member

  • Posters
  • 940 Сообщений:

Отправлено 24 Март 2017 - 15:22

Откуда этот дистрибутив Zenmate скачали?



#14 morfiusrus

morfiusrus

    Newbie

  • Posters
  • 80 Сообщений:

Отправлено 24 Март 2017 - 15:37

Откуда этот дистрибутив Zenmate скачали?


Я уже проверил установку zenmate , сканер ничего не находит но батник этой проги висит постоянно в автозагрузке.Теперь я уже не знаю что это, да и карантин очистил. Это пнп было?

#15 StopDrWeb

StopDrWeb

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 25 Март 2017 - 09:26

Мне уже второй раз прилетает вот отсюда:

Ситуация как у топикстартера была 2 недели назад. 

16588176_s.png
 
Так что если нужен исходник вируса скачайте divX

Сообщение было изменено StopDrWeb: 25 Март 2017 - 09:28



Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых