Показано с 1 по 18 из 18.

Нажал на ярлык папки, которая в итоге оказалась приложением. [Trojan-PSW.Win32.Delf.haz, Trojan.Win32.Agent.qpjr ] (заявка № 125526)

  1. #1
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    21
    Вес репутации
    28

    Нажал на ярлык папки, которая в итоге оказалась приложением. [Trojan-PSW.Win32.Delf.haz, Trojan.Win32.Agent.qpjr ]

    Здравствуйте. Помогите решить проблему.
    Пару дней назад нажимая на ярлык папки не заметил, что она имеет совсем другое расширение.
    В итоге появились лишние процессы в диспетчере задач.
    Утилита Dr.Web CureIt! обнаружила файл svchost.exe в папке C:/Windows/ и удалила его, но лишние процессы так и не пропали.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) kact.user, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3

  5. #4
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    21
    Вес репутации
    28
    Цитата Сообщение от regist Посмотреть сообщение
    Готово.
    Вложения Вложения

  6. #5

  7. #6
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    21
    Вес репутации
    28
    Цитата Сообщение от regist Посмотреть сообщение
    Сделайте лог ComboFix
    Готово.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    что сейчас с проблемой ?

    - - - Добавлено - - -

    Запакуйте в архив с паролем "virus" папку C:\Qoobox\Quarantine\ - C:\ - Ваш системный диск
    Полученный архив загрузите по ссылке Прислать запрошенный карантин вверху темы.

  9. #8
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    21
    Вес репутации
    28
    Цитата Сообщение от regist Посмотреть сообщение
    что сейчас с проблемой ?

    - - - Добавлено - - -

    Запакуйте в архив с паролем "virus" папку C:\Qoobox\Quarantine\ - C:\ - Ваш системный диск
    Полученный архив загрузите по ссылке Прислать запрошенный карантин вверху темы.
    Сделано.

    - - - Добавлено - - -

    Я кстати нашёл тот файл-папку, который я случайно нажал. Могу его тоже прислать?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Цитата Сообщение от kact.user Посмотреть сообщение
    Я кстати нашёл тот файл-папку, который я случайно нажал. Могу его тоже прислать?
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    - - - Добавлено - - -

    ....
    Цитата Сообщение от regist Посмотреть сообщение
    что сейчас с проблемой ?

  11. #10
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    21
    Вес репутации
    28
    Цитата Сообщение от regist Посмотреть сообщение
    Заархивируйте в zip архив с паролем virus и загрузите по ссылке Прислать запрошенный карантин вверху темы.

    - - - Добавлено - - -

    ....
    Готово, файл загрузил.
    Я не знаю что сейчас с проблемой, вирус себя никак не проявляет. Я как раз хотел у вас спросить, какого он вида , что мог натворить и стоит ли менять пароли?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    \d54t07.tmp - Trojan-PSW.Win32.Delf.haz
    \imp.exe - Trojan.Win32.Agent.qpjr

    так что пароли менять в обязательном порядке, и интересует происхождение файла d54t07.tmp откуда вы его скопировали ?

  13. #12
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    21
    Вес репутации
    28
    Цитата Сообщение от regist Посмотреть сообщение
    \d54t07.tmp - Trojan-PSW.Win32.Delf.haz
    Trojan-PSW.Win32.Delf.haz - Trojan.Win32.Agent.qpjr

    так что пароли менять в обязательном порядке, и интересует происхождение файла d54t07.tmp откуда вы его скопировали ?
    Скачал вместе с другими файлами через клиент DC++
    Мне сейчас больше ничего делать не нужно? Вирусов на моём компьютере нет?

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    нет, вирусов нету. А насчёт файла смущает его разрешение ... \imp.exe понятно, что его скачали, а d54t07.tmp тоже скачали ?

  15. #14
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    21
    Вес репутации
    28
    Цитата Сообщение от regist Посмотреть сообщение
    нет, вирусов нету. А насчёт файла смущает его разрешение ... \imp.exe понятно, что его скачали, а d54t07.tmp тоже скачали ?

    Ну да, вместе с остальными файлами, так же лежал в папке, но его я не нажимал, только imp.

    Я кстати скачал с сайта Майкрософт программку обнаружения вредоносным программ и она мне нашла ещё два каких-то подозрительных файла.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    скорей всего фолс ... проверьте их на http://www.virustotal.com/ ссылку на результат проверки напишите здесь.

  17. #16
    Junior Member Репутация
    Регистрация
    13.07.2010
    Сообщений
    21
    Вес репутации
    28
    Цитата Сообщение от regist Посмотреть сообщение
    скорей всего фолс ... проверьте их на http://www.virustotal.com/ ссылку на результат проверки напишите здесь.
    Что такое "фолс"?
    Файлы были удалены автоматически, я не успел на них взглянуть.
    Так что проверить на http://www.virustotal.com не получится.
    Сейчас установил на компьютер все необходимые программы с сайта Майкрософт, это Microsoft Security Essentials и Windows Defender. Думаю что теперь всё будет хорошо.

    Ещё вопрос, как удалить папку C:/Qoobox/?

  18. #17

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. \\d54t07.tmp - Trojan-PSW.Win32.Delf.haz ( DrWEB: Trojan.DownLoad2.50812, AVAST4: Win32:Malware-gen )
      2. \\imp.exe - Trojan.Win32.Agent.qpjr ( DrWEB: Trojan.DownLoad3.4007, AVAST4: Win32:Delf-RJI [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) kact.user, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Меняет свойства папки на ярлык (заявка №81807)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 13.06.2011, 23:00
    2. Нажал на скаченный файл и началось!
      От Hackeruga в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 05.12.2009, 19:21
    3. Ответов: 8
      Последнее сообщение: 01.10.2009, 20:47
    4. Падал браузер
      От 17_sqrt_2 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.08.2009, 15:36
    5. Ответов: 2
      Последнее сообщение: 25.03.2008, 13:12

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00453 seconds with 17 queries