Windows 10 Pro VL x64 (22H2) [19045.2965] [RU] (UPDATE 12.05.2023) by ivandubskoj

Тема закрыта
 

alex.walkman

Стаж: 16 лет 10 месяцев

Сообщений: 793

alex.walkman · 28-Июн-23 08:51 (2 года 2 месяца назад, ред. 28-Июн-23 08:51)

itzpashok писал(а):
84889983какой-то вирус
И что, из 1766 скачавших на сегодняшний день только один "весьма одарённый" c 3 годами стажа и 1 комментом смог обнаружить вирус ? Вот так вот - только установил сборку и айда сразу же проверять на вирусы ? Уверен, что сам не занёс заразу, "кулхацкер" ? Сдаётся мне, что "казачок-то засланный..."
[Профиль]  [ЛС] 

volphil

Top User 12

Стаж: 16 лет 7 месяцев

Сообщений: 726

volphil · 02-Июл-23 06:07 (спустя 3 дня, ред. 02-Июл-23 06:07)

Спасибо за вашу работу!!
Правда, есть 3 вопроса.
0) Если Доктор Веб действительно находит Trojan.MulDrop22.7578, то это не обычная чепуха:
данный троян приводит к подмене криптокошельков и потерe денег!
См. релиз Доктора Веба https://news.drweb.ru/show/?i=14712&lng=ru
Ровно по этой причине только что были закрыты похожие раздачи 10-ки от Волшебника.
У меня Avira нашла в этой раздаче троян, причем это оказался именно файл \Windows\Installer\iscsicli.exe (в архиве install.wim)
В прошлой раздаче того же автора вроде все чисто.
Просьба модератора проверить раздачу!
1) Здесь шпионские и метро- приложения вырезаны (а не остановлены, как в некоторых других раздачах).
Не получится ли, что они будут поставлены втихую при очередном обновлении системы?
2) Хотелось бы пояснений, почему размер сборки на гигабайт с лишком больше предыдущих версий (тоже IvanDubskoj).
[Профиль]  [ЛС] 

x86-64

Moderator senior

Стаж: 7 лет 3 месяца

Сообщений: 28669

x86-64 · 02-Июл-23 06:37 (спустя 29 мин., ред. 02-Июл-23 08:54)

volphil писал(а):
84904191У меня Avira нашла в этой раздаче троян, причем это оказался именно файл \Windows\Installer\iscsicli.exe (в архиве install.wim)
Ага, спасибо. Да, есть там вирусня, и походу та же, что у Волшебника:
Цитата:
C:\Windows\System32\cmd.exe /C mountvol M: /D
C:\Windows\System32\cmd.exe /C mountvol M: /S
C:\Windows\System32\cmd.exe /C copy C:\Windows\Installer\kd_08_5e78.dll M:\EFI\Microsoft\Boot\kd_08_5e78.dll
C:\Windows\System32\cmd.exe /C copy C:\Windows\Installer\recovery.exe M:\EFI\Microsoft\Boot\recovery.exe
Если это он и есть, то ему хорошо удавалось выдерживать 2 стиля письма с разных аккаунтов. Автор забанен, раздача закрыта.
[Профиль]  [ЛС] 
 
Тема закрыта
Loading...
Error