Дорогие участники форума!

Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна. Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.

На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения PRO32 — надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.

Приглашаем вас присоединиться к новому форуму PRO32.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.

Выбрать дату в календареВыбрать дату в календаре

1
[ Закрыто] Троян JS/Spy.Banker.DM
RP55 RP55, действительно. Спасибо!

Тему можно закрывать.
[ Закрыто] Троян JS/Spy.Banker.DM
Добавил лог
threats.txt (34.83 КБ)
Скрипт выполнил. Видимых изменений нет. Сообщение об угрозе продолжает появляться.

[QUOTE]RP55 RP55 написал:

Сравните версии базы данных сигнатур. Актуальная база на момент публикации: 20489 ( 20191210 )
По образу автозапуска опасного ничего не увидел.[/QUOTE]
На другом компьютере база 20491. Никаких оповещений. Поэтому были подозрения, что компьютер заражен, и троян пытается получить доступ к сайту, который, кстати сказать, имеет свой магазин. Но возможно угроза действительно на самом сайте.

Хотя:
[QUOTE]santy написал:

сайт по результату проверки на VT
[URL=https://www.virustotal.com/gui/url/7f3e04fb8e96ceee4674619c365d537cda6336ca1d1d936de160a5c0ffa965ed/detection]https://www.virustotal.com/gui/url/7f3e04fb8e96ceee4674619c365d537cda6336ca1d1d936de160a5c0ffa965ed/detection[/URL][/QUOTE]
[ Закрыто] Троян JS/Spy.Banker.DM
При каждом входе на сайт sunfounder.com появляется данное сообщение.
 


Пока больше нигде данное сообщение замечено не было. Проверка NOD32 ничего не дала, равно как Malwarebytes и Dr.Web. С другого компьютера, с той же версией NOD32 при входе на этот же сайт ничего подобного не появляется.

Образ автозапуска прикрепляю
DESKTOP-BFTOLKQ_2019-12-10_21-15-15_v4.1.8.7z (953.85 КБ)
1