Новая угроза. Никогда не сталкивался с таким. - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
kremisa

Новая угроза. Никогда не сталкивался с таким.

Recommended Posts

kremisa

На данный момент борюсь с такой угрозой. На моем компьютере (Windows 7 SP1) есть вирус, который даже при полной проверки всей системы nod smart security не обнаруживается.

Принцип работы.

При подключении к ftp или sftp через ssh прописывает вредоносный код в index.php одинаковый код трояна js/trojandownloader.fakejquery.a при том что был обновлен пароль ни Где не сохранялся пароль и был введен один раз.Заражает даже при ssh подключении.

Может кто сталкивался с таким случаем?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виктор Коляденко

даже при полной проверки всей системы nod smart security не обнаруживается

 

Создаете загрузочный диск Касперского и Др.Веба. Или если это слишком сложно - сканируйте их утилитами весь диск с Виндой (C: например), автозапуск и процессы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

У вас не компьютер, а сайт заражен. Вот аналогичный случай - туда и обратитесь по аналогии, если не решите проблему сами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dion

Чего только не придумают 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
    • SQx
      Приветствую,
      Мне попалась интересная тема, в которой пользователь модифицировал %path% переменные, что привело в Bsod 0xc000021a
      https://www.sysnative.com/forums/threads/windows-11-pro-10-0-26200-8457-kb5089549-bsod-0xc000021a-dism-0x800f0915-after-update.46083/

      Хотел уточноть, если возможно для uVS добавить возможность мониторить %path% в WinRE среде и если оно превышает лимит, или содержит вторичный вызов %path% в значение, то показать как предупреждение.
      Получается так, что у пользователя  фактическое значение %PATH% содержало всего 23 333 символа, но из-за того что оно содержало вызов к %path% в значение, я предпологаю это вызвала превышение лимита (32,767 символов). т.е. виртульально содержала 46 667 символов из-за того что дублировался вызов. Поправьте если я не прав.
      https://learn.microsoft.com/en-us/windows/win32/fileio/maximum-file-path-limitation?tabs=registry

      Прикрепил hive реестра пользователя для примера.
        env_hiv.zip
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.17.
    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
×