• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

DefaultNo

New member
05.08.2022
3
0
Привет, я не разбираюсь особо в этом, у меня возникла проблема. Я заметил как svchost.exe отправляет запрос на непонятный для меня IP адрес, проверив этот IP адрес я наткнулся на статью про TrickBot в которой указано "Запросы инфицированной системы", там указан тот же адрес что и у меня. Винда чистая, форматировал два раздела. Форматировал потому что скачал rar архив, не успев скачаться он удалился браузером или антивирусом. Я просканировал всю систему, обнаружилось два вредоносных файла которые вроде как удалились, после этого я поставил новую Windows. Отправку процесса увидел уже на чистой Windows. Помогите пожалуйста, как проверить вирус это или нет. Просканировал систему с помощью Malwery и Kaspersky + встроенным в Windows, ничего не находит, может ли это быть какой-то скрытый вирус, который отправляет собранные данные?
 

Chekist_

Green Team
16.04.2017
21
4
Привет, а ты не проверял, что это за айпишник? Это может быть сбор данных от самой винды. С чего ты взял, что вирусы, которые удалились, связаны с этой отправкой ? Как вариант, можешь скачать с оф.сайта Dr Web утилиту (Dr.web cureit) , ее устанавливать не нужно, но она каждый день обновляется и палит огромное количество вирусов. Может поможет
 

DefaultNo

New member
05.08.2022
3
0
Привет, а ты не проверял, что это за айпишник? Это может быть сбор данных от самой винды. С чего ты взял, что вирусы, которые удалились, связаны с этой отправкой ? Как вариант, можешь скачать с оф.сайта Dr Web утилиту (Dr.web cureit) , ее устанавливать не нужно, но она каждый день обновляется и палит огромное количество вирусов. Может поможет
Привет, вчера было опять куча запросов на этот адрес (62-140-236-160.fiord.ru) и еще появился какой-то doppler.fr8.hwcdn.net. Dr. Web проверял, вроде как чисто. Гуглил адреса, они не совсем мне понятны. Может можете по ним что-то сказать?
 
Мы в соцсетях: