Кажется появился новый вирус , Обсуждение нашел на форуме мелкомягких

1
RSS
Вот ссылка на обсуждение https://answers.microsoft.com/ru-ru/windows/forum/all/%d0%ba%d0%b0%d0%b6%d0%b4%d1%8b%d0%b5-5-10/ff34...

Ставится в несколько мест одновременно. Вектор атаки пока непонятен. Поведение следующее:

- Ставится python в AppData\Local, там же создаются случайные директории с бинарной информацией в base64.

- Регистрируются случайные службы, запускающиеся регулярно. Нужно отключить все, что есть в taskmgr /0 /startup лишнего, и все, что недавно появилось, в taskschd.msc. Запускают они в т.ч. скрипты на питоне.

- Хром начинает работать через левую прокси. Если ее убрать - она восстанавливается через некоторое время.

- В Хроме может появиться плашка 'ваш браузер управляется организацией'

- Вирус также проявляет себя консолью wbem\wmic.exe

Изменено: Подозрительный Человек - 20.02.2021 11:41:02
Часто новый телефон может стоит дороже ремонта, особенно если проблема всего лишь в гнезде зарядном. Поэтому просто стоит отнести в сервис где качественно могут провести ремонт телефона https://servisniy-center-apple-perm.ru/ сервисный центр Apple Особенно важно найти хороший сервис если у вас дорогая, флагманская модель известного бренда. Мне этот ремонт обошелся недорого думаю вам тоже цену ломить не будут потому что они хорошие ребята и делают ремонт к тому же довольно быстро сейчас оборудования
Изменено: Andrey Igonin - 18.01.2022 11:23:20
1
Читают тему (гостей: 1)