Kaspersky
Solved

Неизвестная программа в сетевой активности - MDARR.py

  • 21 January 2021
  • 6 replies
  • 148 views

Здравствуйте.

Обнаружил неизвестную программу в мониторинге сети. Нигде не могу найти информацию, что это за прога.

Она запускает кучу процессов (от 20 до 40) через Python.

 

Если я её остановлю, перестает работать Google Chrome. Хотя другие браузеры работают - Edge.

 

Подскажите, пожалуйста, может кто сталкивался? Что это такое?

 

Спасибо.

icon

Best answer by Friend 21 January 2021, 21:11

@Tohin карантин можете очистить  (удалить все). Проверьте компьютер на форуме фан-клуба Лаборатории Касперского: https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/

Порядок запроса о помощи: https://forum.kasperskyclub.ru/topic/43640-porjadok-oformlenija-zaprosa-o-pomoshhi/

View original

6 replies

Userlevel 7
Badge +6

какие дополнительные расширения в Google Chrome у вас установлены ?

попробуйте проверить программу https://opentip.kaspersky.com/

 
Userlevel 6
Badge +7

Вспоминайте, что устанавливали или что делали сегодня в 19:15

какие дополнительные расширения в Google Chrome у вас установлены ?

попробуйте проверить программу https://opentip.kaspersky.com/

 

 

Вспоминайте, что устанавливали или что делали сегодня в 19:15

Предыстория такая: я днем торрент скачал и поймал вирус((:

Потом начал копаться в настройках KIS и наткнулся на это неизвестное ПО. Хотя это ПО может и не имеет ни какого отношения к этому вирусу.

 

Сейчас с вами переписываюсь и KIS снова обнаружил этот вирус, хотя до этого писал, что вылечил. И полную проверку я делал.

 

 

Userlevel 7
Badge +8

@Tohin карантин можете очистить  (удалить все). Проверьте компьютер на форуме фан-клуба Лаборатории Касперского: https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/

Порядок запроса о помощи: https://forum.kasperskyclub.ru/topic/43640-porjadok-oformlenija-zaprosa-o-pomoshhi/

@Tohinкарантин можете очистить  (удалить все). Проверьте компьютер на форуме фан-клуба Лаборатории Касперского: https://forum.kasperskyclub.ru/forum/26-pomosch-v-udalenii-virusov/

Порядок запроса о помощи: https://forum.kasperskyclub.ru/topic/43640-porjadok-oformlenija-zaprosa-o-pomoshhi/

Спасибо. Отправил запрос. По всей видимости, это все HEUR:Trojan.Win32.Garvi.gen добавил этот сетевой процесс - MDARR.py. При том он все время меня имя этого файла + внес политики в Google Crome и каким-то образом внес какую-то непонятную программу в исключение в самом KIS. 

Reply / Ответить