Показано с 1 по 5 из 5.

Вирус? изменил расширение у файлов на gtpdchl (заявка № 176584)

  1. #1
    Junior Member Репутация
    Регистрация
    05.02.2015
    Сообщений
    3
    Вес репутации
    12

    Вирус? изменил расширение у файлов на gtpdchl

    Добрый день.Проблема в чем - ОС Windows XP, работали под правами юзера.Стоял антивирус Eset Nod.
    Все файлы на втором разделе (на который у текущего пользователя есть права) с расширением .gtpdchl. Стирание расширения ни к чему не привело.
    Логи молчат - ничего установленого не было.
    Пример файла - http://dropmefiles.com/nb7br
    При необходимости сделаю лог системы согласно Вашей инструкции. Надеюсь на Вашу помощь - иначе кырдык)

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) LanCasterUser, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    05.02.2015
    Сообщений
    3
    Вес репутации
    12
    на всякий случай - согласно Вашей инструкции - если проблема с файлами, то просто кинуть пример. Я так понимаю - логи пока не нужны.Если неверно - скажите.

    UPD - Порылся внимательно в антивирусе -
    05.02.2015 10:49:19 Модуль сканирования файлов, исполняемых при запуске системы файл Оперативная память = C:\DOCUME~1\User\LOCALS~1\Temp\zmjqjye.exe Win32/Filecoder.DZ троянская программа очищен удалением - изолирован STOYANOVA\User

    Сам файл вируса предоставить не могу - антивирь удалил в автоматическом режиме
    .ПО описанию NOD - это Win32/Filecoder.DZ
    Последний раз редактировалось LanCasterUser; 05.02.2015 в 14:53. Причина: Дополнение

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Если уверены, что все от вируса удалено, можно логи не присылать.

    С расшифровкой не поможем.

    http://virusinfo.info/announcement.php?f=46&a=52
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    05.02.2015
    Сообщений
    3
    Вес репутации
    12
    И на том пасиба

Похожие темы

  1. Вирус изменил расширение файлов помогите плиззз
    От Еркин Курманбаев в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 22.01.2015, 18:41
  2. Ответов: 4
    Последнее сообщение: 21.01.2015, 15:30
  3. Ответов: 6
    Последнее сообщение: 11.01.2015, 02:21
  4. Ответов: 7
    Последнее сообщение: 02.10.2014, 23:18
  5. Ответов: 4
    Последнее сообщение: 07.11.2013, 22:06

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00659 seconds with 16 queries