Показано с 1 по 3 из 3.

Малварь меняет сист. файлы и шпионит (заявка № 199474)

  1. #1
    Junior Member Репутация
    Регистрация
    12.04.2016
    Сообщений
    2
    Вес репутации
    3

    Малварь меняет сист. файлы и шпионит

    Фаервол зафиксировал подозрительную активность процесса (у него удалена, а затем восстановлена цифровая подпись Майкрософта) Windows/system32/svchost.exe отчет virustotal. Файл чист, но если посмотреть на отчет CarbonBlack (вкладка Relations -> Execution parents), то видно что файл был создан тремя другими процессами, которые, судя по отчетам сервиса, вредоносны.

    Ещё фаервол зафиксировал подозрительную активность процессов Windows/system32/gwxdetector.exe отчет virustotal и Windows\system32\gwx\gwxconfigmanager.exe отчет virustotal. У них была изменена версия. По системе CarbonBlack видно, что эти файлы связанны между собой.
    Сканировал систему: Касперским, Avira, Bitdefender, Drweb, и двумя из инструкции.
    Никаких вирусов не нашлось.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) BustTheMalware918, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    23,796
    Вес репутации
    779
    К вашей системе отчёты CarbonBlack не имеют отношения.
    Файлы gwx* относятся к обновлению до Windows 10/
    Всё чисто.
    WBR,
    Vadim

  5. Vvvyg получил(а) благодарность за это сообщение от


Присоединяйтесь к нам в соцсетях!

Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

Похожие темы

  1. Ответов: 10
    Последнее сообщение: 19.07.2014, 19:18
  2. Подцепил малварь
    От Jen94 в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 11.04.2014, 23:42
  3. подозрение на малварь
    От denny в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 23.06.2010, 19:39
  4. Малварь
    От azz в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 11.09.2008, 13:13
  5. малварь на компе
    От Cmeliy в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 22.02.2008, 19:11

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01039 seconds with 21 queries