Forumi


Povratak   PC Ekspert Forum > Računala > Software > Operativni sustavi
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 25.03.2023., 09:56   #1
tigerija
Premium
Moj komp
 
Datum registracije: May 2009
Lokacija: Koprivnica
Postovi: 253
Virus? Wacatac

https://i.imgur.com/MIqSaqA.png
Da li se trebam zabrinuti?
Ovo mi je inace poslao kolega sa posla, kao dobio file od creatora tog "addona". To je sadrzaj starije verije nekog paketa za Unreal Engine da bi ja mogao srediti neke animacije (samo nesto malo kontexta).
Da li je taj trojan file koji mogu negdje vidjeti da ga uploadam na virus total?
Taj .rar file se inace nalazio na drugom disku (ne C). I gore su samo 2 foldera za posao.
Jel trebam formatirati sve diskove (imam ih nekoliko i vise od 12TB), i da li trebam format i reinstal windows?
Zanima me sto drugi misle.

Kad sam dobio virus sam iskopcao ostale diskove i net, i malo proguglao (preko mobitela 😄 ).
Image
Sad sam searcho PC i ovo nasao:
https://i.imgur.com/KneUPX3.png - kad idem open file location - nije asociran.
https://i.imgur.com/BBWrSjC.png
tigerija je offline   Reply With Quote
Staro 25.03.2023., 10:57   #2
tigerija
Premium
Moj komp
 
Datum registracije: May 2009
Lokacija: Koprivnica
Postovi: 253
tigerija je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 25.03.2023., 13:07   #3
kopija
DIY DILETANT
 
kopija's Avatar
 
Datum registracije: Jan 2009
Lokacija: Čistilište
Postovi: 3,054
Pa kak ti je .rar file uspio zaraziti komp ako ga je Defender detektirao?
Da nije možda u stvari u pitanju .rar.exe?
Nemoj ništ formatirati do se ne uvjeriš da si STVARNO zaražen.
Izvrti full Defender i Malwarebytes scan za početak.
kopija je offline   Reply With Quote
Staro 25.03.2023., 17:56   #4
John Creasy
TossACoinToYourWitcher!
Moj komp
 
John Creasy's Avatar
 
Datum registracije: Oct 2005
Lokacija: Slavonski Brod
Postovi: 2,799
https://www.reddit.com/r/computervir...tachml_is_not/

sta kaze kolega s posla koji ti ga je i poslao? cini mi se da je ovo false positive.. i taj fail je u karanteni
John Creasy je offline   Reply With Quote
Staro 25.03.2023., 19:28   #5
kopija
DIY DILETANT
 
kopija's Avatar
 
Datum registracije: Jan 2009
Lokacija: Čistilište
Postovi: 3,054
Izvadit ga iz karantene i poslat virustotalu.
A Kaspersky kaže da je je clean onda je clean.
Defender ima tu boljku s pretjeranim false positive rezultatima.
kopija je offline   Reply With Quote
Staro 25.03.2023., 22:17   #6
medo
#erase startup-config
Moj komp
 
medo's Avatar
 
Datum registracije: Nov 2001
Lokacija: Zagreb
Postovi: 2,946
Citiraj:
Autor tigerija Pregled postova
U firmi od 600+ ljudi ne mogu reći da je Defender fulao, a ovaj screen mi ne izgleda dobro.

Neki malwarei se mogu igrati skrivača sa OS-om. Defender je Microsoft-ov proizvod, a Microsoft je poznat po tome da koristi nedokumentirane funkcije OS-a koje ne dijeli s drugima pa je moguće da povremeno detektira nešto skriveno što drugi ne detektiraju.

Ako C particija nije pod Bitlockerom preporučam bootati updatean Kaspersky Rescue CD i skenirati cijeli boot drive.
__________________
"It's not a bug, it's a feature!"
1N6pJsvusP7afu23qs1uBscK16wfcG7C8m
medo je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Isključeno

Idi na