Перейти к содержанию

Recommended Posts

vovan7777

Сегодня при полной проверке компьютера авирой премиум-нашло TR/PSW.LdPinch.11.BB

теперь придется пароли менять на все.

Эвристик авиры проспал впервые за год у меня.

Раньше он у меня автоматом бил пинча эвристикой....

Неладное заподозрил сегодня-стал замечать,что при включении машины и выходы в сеть-сразу лезла система за обновлениями,чего никогда раньше не было..

Базы обновляются каждые два часа.

Вот вопрос-когда этот троянец модифицированный начнут авира и касперский ловить то? про nod32 вообще помолчу.

Весь рунет достал он походу.И ведь,если очень продвинутые с паранойей на проверки-попадают,чего уж про остальных то говорить.

настройки эвристика и всей программы максимальные ,web монитора тоже и стоит проверять все и везде.

и еще вопрос спецам-если я пароли в кэше не хранил,а вводил всегда из головы своей,то всеравно менять на все пароли? этоже не кейлогер.......

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Пинч уже побеждён. Но не антивирусными конторами, безусловно. Во всяком случае, большинством из них...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MiStr

"Когда победим пинч?" Тогда, когда правоохранительные наконец всерьёз займутся им.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets

Ой, а можно, можно мне сампл?! Хочу HIPS протестит у KIS 2009!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Дмитрий, у меня есть семпл, правда, он немного староват. Подойдёт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dmitry Perets
Дмитрий, у меня есть семпл, правда, он немного староват. Подойдёт?

Давайте попробуем, киньте в личку. У меня тоже есть несколько пинчей, но имхо уж слишком старых. Спасибо заранее!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vovan7777

дал бы,но снес ,не подумав...

проверил все обновления за 10 дней авиры-нет такого экземпляра,похожий был у них на неделе BD на конце..

раньше не мог пролезть,так как проверку делал с неделю назад.

называется расслабился чуть и сразу влип.

год ничего проверки полные не находили и стал вместо раз в три дня-делать раз в 7-9 дней.

будет мне лишний раз уроком.

но как совпало то,только они его добавили и у меня он оказался на пк.

признаки этого пинча я уже вверху указал-желтый значек в трее появляется при загрузке пк и готовности выхода в сеть-при выходе пропадает через 2-3 секунды.

через wmipserv как то пляшет и передает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.11.
    • PR55.RP55
    • PR55.RP55
      Microsoft  в Win11 ( на канале Dev.) - добавила новую функцию, позволяющую получить полный список приложений, которые в последнее время запрашивали доступ к конфиденциальной информации, включая камеру, микрофон и контакты. Новая функция также отслеживает программы, получившие за последнюю неделю доступ к данным местоположения, телефонным звонкам, переписке и скриншотам. https://www.comss.ru/page.php?id=10641 Возможно функция (  или её дальнейшее развитие ) будут полезны.      
×