Показано с 1 по 8 из 8.

QQPCMgr подозрение на вирус (заявка № 186940)

  1. #1
    Junior Member Репутация
    Регистрация
    15.06.2008
    Сообщений
    42
    Вес репутации
    58

    Thumbs up QQPCMgr подозрение на вирус

    Добрый день!

    Ноутбук Lenovo G50 с Windows 8.1 64 bit на борту, использовался какое-то время без антивируса, после чего на него был установлен Eset NOD (trial). Появились подозрения на наличие вируса, стали появляться рекламные окна в разных браузерах. Произведена полная проверка с загрузочной флешки DrWeb, было удалено 3 трояна и множество adware. После этого была проведена полная проверка с помощью AVPTool в безопасном режиме, вирусов не обнаружено. После перезагрузки был удален NOD и поставлен DrWeb, быстрая проверка в обычном режиме ничего не нашла. В контекстном меню проводника остались пункты с иероглифами, которые вывели на папку Tencent\QQPCmgr, в установленных компонентах ее не нашел, удалить штатно нет возможности. Попытался удалить папку, но к ней нет доступа, пишет что используется другой программой. Из контекстного меню ненужные пункты смог частично убрать с помощью ShellExView от NirSoftб но один все таки остался (возможно от какой-то другой заразы). После этого провел сканирование как описано в инструкции, логи прилагаю.

    PS: я пропустил пункт один (64бит) поэтому логов получилось два, если необходимо, добавлю и первый.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Cerberius, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     QuarantineFile('C:\Users\Lenovo\AppData\Local\Host installer\4001167306_installcube.exe','');
     DeleteFile('C:\Users\Lenovo\AppData\Local\Host installer\4001167306_installcube.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\Soft installer','64');
     ExecuteSysClean;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    Компьютер будет перезагружен.

    Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    Повторите действия, указанные в правилах и подготовьте новый отчет syscheck.
    ____________________

    Подготовьте отчёт ADWCleaner.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    15.06.2008
    Сообщений
    42
    Вес репутации
    58
    Скрипт выполнил, логи прикладываю.
    При попытке вставить карантин выдает ошибку "Ошибка загрузки. Данный файл уже был загружен"
    Следует ли выполнить очистку для найденных пунктов в AdwClaner?
    Вложения Вложения

  7. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Удалите всё, что обнаружила программа согласно инструкции. Сделайте новый отчёт syscheck.

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    15.06.2008
    Сообщений
    42
    Вес репутации
    58
    Удалил, лог и syscheck прилагаю.
    Вложения Вложения

  10. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    QQPC удалите стандартным способом. Решена ли проблема?

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    15.06.2008
    Сообщений
    42
    Вес репутации
    58
    Да, спасибо большое, похоже все чисто.

  • Уважаемый(ая) Cerberius, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Подозрение на вирус
      От abdusaid в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 09.07.2010, 12:14
    2. подозрение на вирус
      От Lobo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.08.2009, 14:57
    3. Подозрение на вирус
      От yumm в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 05:23
    4. Подозрение на вирус
      От romario_p в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 05:16
    5. Подозрение на вирус
      От Grower в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 10.05.2008, 20:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01298 seconds with 17 queries