Новая угроза. Никогда не сталкивался с таким. - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
kremisa

Новая угроза. Никогда не сталкивался с таким.

Recommended Posts

kremisa

На данный момент борюсь с такой угрозой. На моем компьютере (Windows 7 SP1) есть вирус, который даже при полной проверки всей системы nod smart security не обнаруживается.

Принцип работы.

При подключении к ftp или sftp через ssh прописывает вредоносный код в index.php одинаковый код трояна js/trojandownloader.fakejquery.a при том что был обновлен пароль ни Где не сохранялся пароль и был введен один раз.Заражает даже при ssh подключении.

Может кто сталкивался с таким случаем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

даже при полной проверки всей системы nod smart security не обнаруживается

 

Создаете загрузочный диск Касперского и Др.Веба. Или если это слишком сложно - сканируйте их утилитами весь диск с Виндой (C: например), автозапуск и процессы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

У вас не компьютер, а сайт заражен. Вот аналогичный случай - туда и обратитесь по аналогии, если не решите проблему сами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dion

Чего только не придумают 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×