-
Junior Member
- Вес репутации
- 44
Странный .exe файл [not-a-virus:Downloader.Win32.AdLoad.tqcr
]
Добрый день!
Вчера на форуме msi перешла по ссылке и скачала архив с "якобы" программой Msi Hq Usb Bios Flash Tool Dow Downloader. Проверила данный архив на сайте virustotal.com. Никто из антивирусов не показал, что с архивом может быть что-то не то. Распаковала его и увидела,что он файл Msi Hq Usb Bios Flash Tool Dow Downloader.exe сразу скопировался в dropbox. Я сразу выключила компьютер и отключила его от сети. Помогите, пожалуйста, понять, что с ним теперь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Алена Рыжая, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Упакуйте этот файл с помощью WinRar, 7-Zip или WinZip в архив формата .ZIP с паролем virus и отправьте по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Страшного нет, в автозагрузке ничего лишнего не видно.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
-
-
Junior Member
- Вес репутации
- 44
Добрый день!
Простите, загрузила вирусный файл в архив с расширением rar. Если нужно будет исправить, напишите. Логи программы во вложении. Спасибо!
Последний раз редактировалось Алена Рыжая; 24.12.2015 в 13:55.
-
Нужно было именно ZIP, WinRar это умеет, и именно с таким паролем. Я не вижу карантина. И каких-либо опасных последствий запуска этого файла тоже.
-
-
Junior Member
- Вес репутации
- 44
Отправила в карантин файл с нужным расширением. Жду от вас совета.
-
Детект на virustotal уже такой.
Судя по нему, особо страшного нет, обычное adware. И Касперский уже определяет как not-a-virus:Downloader.Win32.AdLoad.tqcr.
Надеюсь, детектирование потенциально нежелательных программ в KES включено?
-
-
Junior Member
- Вес репутации
- 44
Да, включено. Т.е. с компьютером все в порядке?! Спасибо за помощь.
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \msi hq usb bios flash tool dow downloader__3687_i1794459694_il566795.exe - not-a-virus:Downloader.Win32.AdLoad.tqcr
-