Перейти к содержанию
Серёжка

Win32/Nuwar.Gen

Recommended Posts

Серёжка

Обнаружил у себя Win32/Nuwar.Gen, который поразил 580 файлов на компе....начиная от игр заканчивая агентом, хотел бы узнать , что этот червь делает?????

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rubin-VInfo

пошлите пару файлов в вирлаб своего антивируса

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Серёжка, судя по описанию червь передает злоумышленникам конфиденциальные данные с компьютера жертвы.

These risks may also collect and transmit personally identifiable information (PII) without your consent and severely degrade the performance and stability of your computer.

http://research.sunbelt-software.com/threa...threatid=128608

Насколько понял, это зараза по классификации Eset. Тогда у вас установлен Nod32 на компьютере.

Если это так, то вот полное описание вредоноса от McAfee

http://us.mcafee.com/virusInfo/default.asp...;virus_k=140835

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Например есть  пакет с драйверами ( сотни... тысячи драйверов ) Предполагается использовать этот пакет для обновления системных драйверов, или WIM Часть драйверов подписана, часть нет... Хотелось бы, чтобы uVS  ( по команде в меню: Файл ) - создала из этих драйверов пакет установки\обновления. Копию только из подписанных ( прошедших проверку ( и проверенных по SHA ) драйверов. Копию по типу программы: " Double Driver" http://soft.oszone.net/program/5936/Double_Driver/ + Возможность создать копию системных драйверов, системы - но, опять таки... копировать только подписанные драйвера и те, что есть в базе SHA.  
    • demkd
      гляну, но это дыра с wpad все равно закрывается лишь отключением автонастройки прокси в браузере, больше никак.
    • SQx
      В качестве решения, необходимо зайти на роутер и поменять домена имя с domain.name на my.router (в качестве примера или другое несуществующее имя домена).
      Но было бы не плохо в uVS логах идентифицировать такие случае.
    • SQx
      Приветствую,

      Мне тут попалась интересная тема, которая может затронуть тысячи роутеров.
      https://forum.kasperskyclub.ru/topic/84677-postojanno-vylazit-uvedomlenie-chto-ostanovlen-perehod-na-vredonosnuju-ssylku/page/3/ Как оказалось у многих роутеров указавается доменое имя по умолчанию domain.name
      Получается, что это доменное имя реальное, и оно содержит вренодоносные настройки которые Windows 7/10 автоматически подхвытывают,
      http://185.38.111.1/wpad.dat или http://wpad.domain.name/wpad.dat

      Можно ли добавить в uVS сетевое доменное имя получаемое от dhcp клиента?
    • SQx
      Приветствую Дмитрий,
      Похоже вы были правы из-за этого файла vboxnetflt.exe и возникали проблемы. После его удаление антивирус Kaspersky не ругается.
×