День добрый. Скачал по своей глупости на ноутбук zapret-roblox с левого тг канала для обхода блокировки и удалил только на следующий день. После заметил следующие вещи:
1. в тг стали появлятся подписки на группы и боты (xRocket)
2. центр обновлений windows выдает сообщение "что-то пошло не так. попытайтесь открыть параметр позже.".
3. defender по несколько раз за день жалуется на Trojan: PowerShell/DownloadExec.HNAF!MTB(блокирует) и VulnerableDriver:WinNT/Winring0(помещает в карантин).
4. нашел в C:\ProgramData\rpr9d8fkrbv8 файл 1qiuxchx6g1t.exe. если удаляю появляется снова. закинул в virustotal (результат сканирования на скриншотах).
1. в тг стали появлятся подписки на группы и боты (xRocket)
2. центр обновлений windows выдает сообщение "что-то пошло не так. попытайтесь открыть параметр позже.".
3. defender по несколько раз за день жалуется на Trojan: PowerShell/DownloadExec.HNAF!MTB(блокирует) и VulnerableDriver:WinNT/Winring0(помещает в карантин).
4. нашел в C:\ProgramData\rpr9d8fkrbv8 файл 1qiuxchx6g1t.exe. если удаляю появляется снова. закинул в virustotal (результат сканирования на скриншотах).
Вложения
Последнее редактирование: