Решена Dr.Web Нашел вирус log4j-core-2.8.1.jar - unknown infecti

Переводчик Google

Статус
В этой теме нельзя размещать новые ответы.

v.vlladisslav

Новый пользователь
Сообщения
8
Реакции
1
Доктор веб знайшов такий вірус у папці з майнкрафтом начебто, його потрібно видаляти ? І чи це вірус взагалі? Підкажіть що робити

C:\Users\User\AppData\Roaming\.minecraft\libraries\org\apache\logging\log4j\log4j-core\2.8.1\log4j-core-2.8.1.jar - unknown infection type Unsafe.CVE-2021-44228
 

Вложения

  • Desktop Screenshot 2025.04.02 - 21.46.08.90.webp
    Desktop Screenshot 2025.04.02 - 21.46.08.90.webp
    21.9 KB · Просмотры: 55
Последнее редактирование:
Сделайте дополнительно:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

А также соберите такие логи:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Сделайте дополнительно:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

А также соберите такие логи:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Вложения

Java 8 Update 401 (64-bit) v.8.0.4010.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u441-windows-x64.exe - Windows Offline (64-bit))^

После этого проверьте.
 
Java 8 Update 401 (64-bit) v.8.0.4010.10 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u441-windows-x64.exe - Windows Offline (64-bit))^

После этого проверьте.
Удалил старую, установил новую, все равно др.веб злиться на тот же файл, я так понял он сам создаеться опять?
 

Вложения

  • Desktop Screenshot 2025.04.03 - 17.56.01.66.webp
    Desktop Screenshot 2025.04.03 - 17.56.01.66.webp
    20.2 KB · Просмотры: 25
Да прочитал. Слова из статьи: "В данном случае уязвимость Log4j затрагивает серверы, а не системы и устройства, которыми владеют и непосредственно пользуются обычные люди. Поэтому тем, кто не работает с технологиями, не стоит беспокоиться и что-то делать.Уязвимость связана с инструментом ведения логов log4j для языка программирования Java, который применяется при создании огромного количества приложений и программ."То есть мне не стоит ничего делать с этим?
 
Именно так.

Также исправьте по возможности:
CrystalDiskInfo 8.4.2 v.8.4.2 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.38.33130 v.14.38.33130.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.38.33130 v.14.38.33130.0 Внимание! Скачать обновления
Microsoft OneDrive v.25.041.0303.0002 Внимание! Скачать обновления
WinRAR 7.01 (64-разрядная) v.7.01.0 Внимание! Скачать обновления
Discord v.1.0.9163 Внимание! Скачать обновления


На заметку - Рекомендации после удаления вредоносного ПО
 
Понял, спасибо за помощь
Именно так.

Также исправьте по возможности:
CrystalDiskInfo 8.4.2 v.8.4.2 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.38.33130 v.14.38.33130.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.38.33130 v.14.38.33130.0 Внимание! Скачать обновления
Microsoft OneDrive v.25.041.0303.0002 Внимание! Скачать обновления
WinRAR 7.01 (64-разрядная) v.7.01.0 Внимание! Скачать обновления
Discord v.1.0.9163 Внимание! Скачать обновления


На заметку - Рекомендации после удаления вредоносного ПО
 
Еще нужно обновить связанный с майнкрафтом... коллеги предполагают, что нужно обновить TLauncher
 
Еще нужно обновить связанный с майнкрафтом... коллеги предполагают, что нужно обновить TLauncher
Я могу его вообще удалить, не пользуюсь

Еще нужно обновить связанный с майнкрафтом... коллеги предполагают, что нужно обновить TLauncher
При запуске TLauncher + выскочило такое уведомление.
 

Вложения

  • Jre1.8.0_441 Screenshot 2025.04.03 - 20.30.30.29.webp
    Jre1.8.0_441 Screenshot 2025.04.03 - 20.30.30.29.webp
    77.1 KB · Просмотры: 38
Последнее редактирование:
Если не используете, то лучше удалить ненужный софт.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу