Вопросы с меткой [malware-detection]

Руководство по использованию метки malware-detection отсутствует.

13
голосов
1ответ
5k показов

uTorrent - рекламное / вредоносное ПО при загрузке и установке - Mac OSX Yosemite

Я недавно загрузил uTorrent (для более этических соображений: чтобы получить дамп данных Википедии, поскольку официальный сервер загрузки продолжал прерывать мою загрузку, чтобы не разорвать ...
10
голосов
5ответов
198 показов

Как я могу заставить мою ОС выглядеть так, как будто она работает виртуализировано?

В настоящее время многие вредоносные программы могут обнаруживать, когда они работают виртуально под VMWare, VirtualPC, WINE или даже в изолированной программной среде, такой как Anubis или ...
7
голосов
2ответа
3k показов

аномалии csrss.exe, это руткит?

Я вижу странную аномалию в некоторых системах, которые я поддерживаю. GMER помечает поток cdd.dll в csrss.exe, и когда я запускаю Process Explorer с правами повышенного администратора, я: невозможно ...
6
голосов
4ответа
17k показов

Как узнать, безопасно ли открывать файлы xlsx и docx?

Я получил письмо от не совсем заслуживающего доверия источника, оно может быть законным, но я не совсем уверен. Он содержит, помимо прочего, информацию о файле Microsoft Word .docx файле Microsoft ...
6
голосов
2ответа
3k показов

В чем разница между традиционным и эвристическим сканированием вирусов?

Я только что разговаривал по телефону с одной из крупных AV-компаний о том, почему менее известный AV-вирус подхватил вирус, которого у них нет. Детали этого делима не важны. Что привлекло мое ...
4
голоса
0ответов
316 показов

Как защитить Linux от вымогателей, обнаруживая массовые изменения?

Интересно, можно ли было бы остановить запуск вымогателей в системе Linux, обнаружив массовые изменения в файлах. Можно ли использовать watchdog, entr или inotifywait для обнаружения массовых ...
4
голоса
3ответа
1k показов

Как правильно проверить, является ли программа вирусом / трояном в VMware?

Как мне проверить, является ли программа вирусом в VMware? Некоторые программы мне нужно установить администратором, и это имеет смысл. Но как я узнаю, что он делает больше, чем я хочу? Некоторые ...
4
голоса
0ответов
870 показов

Это вымогатель?

Я только что получил это окно на моем главном компьютере: Видимо, это из Windows. Я проверил, и файл EXE процесса является оригинальным (efsui.exe или что-то в этом роде). Тем не менее, я не ...
3
голоса
1ответ
411 показов

Как поймать вредоносный процесс на моем Mac?

Ситуация: 1-е появление: без причины новый черновик в почте открывался с бессмысленным текстом в теле, без TO, CC или темы 2-е и повторяется каждый день около 14:00: поиск bing с бессмысленным ...
3
голоса
2ответа
35k показов

что значит для MalwareBytes найти вредоносные ключи реестра, но ничего больше?

У меня есть машина, которая явно заражена, и когда я запустил MalwareBytes, он сказал мне, что обнаружил некоторые "вредоносные" ключи реестра (достаточно удивительно, что они содержали путь к файлам ...
3
голоса
1ответ
242 показов

Сотни тысяч папок в пользовательской временной папке Windows 10

На прошлой неделе я заметил, что на моем компьютере открылась группа PDF-файлов. Я посмотрел в% userprofile%\appdata\local\temp и нашел более 800 000 папок. Мне пришлось удалить их с помощью цикла ...
2
голоса
1ответ
95 показов

Есть информация о троянце AsyncMapLite?

Недавно я заметил, что «что-то» захватывает результаты поиска Google (в Firefox!) и поэтому я решил запустить сканирование Malwarebytes. Конечно же, он нашел Trojan.Agent со следующей информацией: ...
2
голоса
3ответа
1k показов

Должен ли я отключить антивирусную защиту в реальном времени во время работы другого сканера вредоносных программ?

Я использую Microsoft Security Essentials для защиты от вирусов, но я также запускаю сканирование по расписанию с помощью Malwarebytes и Spybot Search & Destroy. Должен ли я отключить сканер MSE в ...
2
голоса
1ответ
2k показов

Предотвратить браузер Hijack Search

Каков наилучший способ предотвратить поиск по умолчанию в моем браузере? Кроме того, каков самый быстрый / простой способ убрать этот вид угона? Мне просто нужно было очистить все браузеры на моем ...
2
голоса
4ответа
10k показов

Как я могу удалить http://p.chango.com/static/c.js с моего сайта?

Я нашел какой-то код, введенный как-то на моем сайте. Это ссылки на
1
голос
2ответа
1k показов

Антивирусная интеграция для Thunderbird?

Основной вопрос новичка: Я готовлюсь к установке новой системы Windows и хочу настроить Thunderbird для работы с электронной почтой. Поскольку я начинаю с чистого листа, как мне настроить ...
1
голос
2ответа
124 показов

Соответствуют ли мои настройки защиты от вредоносных программ "лучшим практикам"?

Несколько дней назад мой компьютер вел себя странно и иногда зависал. Я сделал полное сканирование с использованием Avast! Free Antivirus и Malwarebytes Anti-Malware, так как я предполагал, что это ...
1
голос
0ответов
273 показов

Предотвращение атак вымогателей путем обнаружения подозрительных уровней активности файловой системы

Предположим, что домашняя / небольшая офисная система Windows 8/10 с 3-4 пользователями и несколькими ТБ файлового ресурса (скажем, 6 ТБ в подходящем RAID). Большинство файлов являются статическими, ...
1
голос
0ответов
1k показов

Обнаружение и удаление вредоносного вредоносного расширения Chrome, которое открывает множество вкладок с рекламой

Вчера в течение дня я наблюдал три эпизода, в которых мой процессор угоняется на минуту, а память переполняется (12 гигабайт). Виновником было, казалось бы, бесконечное количество вкладок, ...
1
голос
0ответов
731 показов

Защитник Windows сообщает о Fuerboos.C!CL угроза непоследовательна

Я не уверен в подходящем форуме для этого вопроса, поскольку он находится между программированием и общим использованием компьютера, но я постараюсь здесь, потому что он пока не имеет ничего общего с ...
1
голос
2ответа
4k показов

Мониторинг процесса запуска Windows

Мой win7 запускается довольно медленно в последнее время. Я думаю, что это какая-то вредоносная программа, но моя антивирусная программа ничего не подхватывает. Как я могу контролировать процессы ...
1
голос
5ответов
8k показов

Безопасно просматривать сайты, которые могут быть вредными

На днях я разместил машину на Craigslist, и с тех пор я получаю только мошеннические электронные письма, содержащие ссылки, на которые люди хотят, чтобы я нажимал. Я знаю, что не нужно чекать ссылки, ...
0
голосов
1ответ
416 показов

Самопроизвольно появляющиеся и исчезающие окна командной строки в Windows 10

Я использую Windows 10 (версия 1607, сборка 14393.969) с обновленной версией Bitdefender Total Security 2017 и MalwareBytes Anti-Malware Home (Premium). На компьютере не установлено пиратское ...
0
голосов
0ответов
48 показов

Анализ файлов на наличие потенциальных вредоносных программ в новой виртуальной машине?

Если бы я хотел выяснить, является ли файл действительно вирусом, а не просто ложным срабатыванием, я бы подумал, что мне нужно будет запустить файл в новой виртуальной машине Windows и отследить все ...
0
голосов
1ответ
90 показов

Вредоносное ПО в Mozilla, URL открывается автоматически?

Иногда, когда я открываю сайт в Mozilla, URL-адрес, начинающийся с vadabzauefrpph4xraz8ewblhsbsbxkfq7sx8d9me4nuemgnx2yt5cnyfzzlxek.com , заменяется URL-адресом сайта. Что я должен сделать для решения ...
0
голосов
1ответ
86 показов

Как я могу увидеть, какие изменения вносит вредоносная программа в виртуальную машину?

Я хочу знать, могу ли я открыть виртуальную машину (VMware, Virtual Box ...) и (например) установить Windows 7 + некоторые программы (Chrome, Word, антивирус ....), а затем сохранить текущую ...
0
голосов
1ответ
174 показов

Я обновил Chrome с помощью brew cask и получил подозрительное поведение

Я обновил свой Google Chrome до версии 59.0.3071.115, используя: brew cask reinstall google-chrome и теперь, когда я запускаю Chrome, он открывает две вкладки с этими URL-адресами: ...
0
голосов
0ответов
93 показов

Расширения (Chrome и т. Д.), Отправляющие данные о просмотре, теоретически возможно ли это предотвратить?

Chrome chrome://extensions/ скажет «Предупреждение: Google Chrome не может запретить расширениям регистрировать историю просмотров» при включении параметра [x] Разрешить в режиме инкогнито. Кажется, ...
0
голосов
0ответов
67 показов

Не удается отправить сообщение об ошибке электронной почты в клиенте веб-почты Yahoo: подозрительно в мошенничестве

Когда я пытался отправить электронное письмо с помощью клиента веб-почты Yahoo, открытого в Chrome, я продолжал получать маленькое прямоугольное поле с красной рамкой, содержащее сообщение об ошибке ...
0
голосов
1ответ
317 показов

Почему эта программа выдает предупреждение Windows 8 SmartScreen?

Почему эта программа http://creativeadept.com/download-spintax-editor/ дать мне предупреждение SmartScreen в Windows 8 когда сканирование Malwarebytes и сканирование Защитника Windows ничего не ...
0
голосов
0ответов
38 показов

Как предотвратить установку программного обеспечения в Windows10 без запроса машинного пароля

Недавно я обновился до Windows10, и мой брат сделал несколько загрузок книг, которые также принесли некоторые вредоносные программы, такие как mystarsearch engine, AnyProtect и т.д. Даже после ...
0
голосов
1ответ
17k показов

Почему мой сайт выдает ошибку "Сайт впереди содержит вредоносные программы"?

Мой сайт: hints.steptoinstall.com. Это сборка с использованием Wordpress. Мой последний пост: PHP - текущий год для авторских прав, после создания этого поста за последние 5 дней, которые я получаю ...
0
голосов
5ответов
3k показов

Невозможный новый вирус

Возможный дубликат: Что делать, если мой компьютер заражен вирусом или вредоносным ПО? Я был поражен абсолютно невозможным новым вирусом. Только за последние три месяца интернет стал охвачен этим ...
0
голосов
4ответа
6k показов

Высокое использование памяти в Windows 7 не удается открыть браузер

Этим утром я включил свой ноутбук в 9 часов утра, и сейчас 14:00 часов, когда после серии перезагрузок, жестких или мягких, я могу открыть свой браузер. Я открыл блокнот и записал следующие службы и ...
0
голосов
1ответ
150 показов

Как обнаружить нежелательные дополнения Firefox?

У меня есть надстройка Firefox, которая, кажется, вставляет рекламу в верхней части страниц, когда я использую поисковые системы. Например, для поиска на жестком диске на Google.com у меня есть этот ...
0
голосов
0ответов
1k показов

Security Essentials (SE) зависает при сканировании папки ProgramData

Сначала я сделал полное сканирование на C:\ и продолжал получать (после того, как было отсканировано около 1,5 млн. Файлов, что находится в конце папки C:\ ProgramData или в начале папки C:\ ...
0
голосов
1ответ
43 показов

Как определить, безопасно ли использовать подержанное устройство хранения?

Я собираюсь купить SSD у кого-то, кто работает в той же компании, но для меня это совершенно незнакомо. Может быть, я немного параноик, но есть ли способ проверить, безопасно ли его использовать? Или ...
0
голосов
1ответ
770 показов

Как мне сканировать Firefox в Ubuntu Linux на наличие вредоносных сценариев JavaScripts?

Я запускаю Ubuntu Linux на виртуальной машине VirtualBox. Я просматривал с помощью Firefox, и я всегда использую Adblock Plus с настройками по умолчанию (EasyList) и NoScript. Затем моя виртуальная ...
0
голосов
0ответов
80 показов

Временные системные файлы объемом 4 ГБ отображаются на рабочем столе без объяснения причин.

Есть 4 ГБ временных системных файлов, которые называются «BITEA # .tmp», например, BITEA5.tmp, которые появляются в папке «Мой рабочий стол» только на прошлой неделе. Кто-нибудь знает, может ли это ...
0
голосов
1ответ
421 показов

Поймать вредоносное ПО и продемонстрировать его через логи Windows

Мне нужно специально поймать вирус / вредоносное ПО на виртуальной машине и продемонстрировать заражение с помощью анализа журналов Windows. Я использую как syslog, так и Eventlog Analyzer, но ...
0
голосов
1ответ
37 показов

Странная проблема локализации

Я провел несколько месяцев в чужой стране (Украина). Сейчас многие сайты, которые я посещаю (по крайней мере те, которые поддерживают это), по умолчанию используют русский. Я беспокоюсь, что в моей ...
0
голосов
1ответ
211 показов

Случайные аудио объявления

Аудиообъявления появляются в случайном порядке и длятся около 5-10 секунд перед выключением. Я запустил spy-bot на всей моей системе, но по-прежнему появляются объявления. Никаких последних программ ...
0
голосов
0ответов
220 показов

Как узнать, что DLL действительно безопасна для использования?

Я скачал определенную DLL из Интернета, а затем загрузил ее для проверки на вирусы Джотти. Все эти двигатели сообщили, что ничего не найдено. Ничего такого. Может ли все еще быть какая-то проблема ...
0
голосов
0ответов
499 показов

как обнаружить и устранить подозрительную активность на компьютере

У меня особенно странная проблема на настольном компьютере с Windows 7, работающем на процессоре Intel с материнской платой Gigabyte и процессорами CorsAir. Вот несколько замечаний, которые могут ...
0
голосов
0ответов
21 показов

Изменение правила Surinkata Oinkcode

У меня есть сеть IDS на работе, и у меня есть настройки в файле переменных suricata (vars.yaml): Сеть $ HOME_NET: подсети внутреннего сервера и рабочей станции Сеть $ EXTERNAL_NET: все, что не ...
-1
голос
1ответ
425 показов

Поиск Google в Internet Explorer перенаправляет на cse.google.com

В Internet Explorer под Windows 10 Pro поиск Google неожиданно перенаправляет на cse.google.com . Это не происходило ранее, и эта проблема не возникает с Firefox. Поиск Google с Firefox возвращает ...
-1
голос
1ответ
105 показов

Где искать заражение Addonjet в Chrome/Windows 10?

У меня есть следующий признак заражения Addonjet, который случайно появляется в моей системе Windows 10: Однако я ищу способы ее устранения, и предлагаемые решения не имеют смысла. Я не нахожу ничего ...
-2
голоса
1ответ
54 показов

Анализ после заражения подозреваемого кейлоггер

Я недавно скачал и запустил файл, который, я подозреваю, может быть кейлоггер. Мне интересно, как я могу определить, является ли этот файл кейлоггером? Я могу предоставить ссылку на файл, если ...