Показано с 1 по 6 из 6.

Вероятно заражение explorer.exe после загрузки игры с торрента (заявка № 225946)

  1. #1
    Junior Member Репутация
    Регистрация
    23.11.2020
    Сообщений
    3
    Вес репутации
    13

    Вероятно заражение explorer.exe после загрузки игры с торрента

    Скачал с какого-то торрент-трекера игру. Установил. При установке не заметил каких-либо подозрительных галочек. Однако после установки, кроме ярлыка самой игры, у меня на рабочем столе и панеле быстрого доступа появилось ещё два ярлыка. В свойствах этих ярлыков в графе "Объект" указан адрес C:\Windows\explorer.exe и далее следует ссылка на какой-то геймерский сайт. Ярлыки боюсь удалять так как они переводят на адрес проводника(вдруг проводник случайно удалю), открепил с панели быстрого доступа, на чём самостоятельное разбирательство решил закончить.
    По Вашей инструкции собрал логи. Они в закрепе. Как я понял такая ситуация на этом сайте уже была и поэтому решил написать именно сюда.
    p.s. это мне напомнило очень надоедливое заражение спутником от мэйл ру, поэтому я решил сразу этим озадачиться)
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) kissulik, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Удаление ярлыка не затронет сам файл.

    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk"     -> ["C:\Users\User\Desktop\Tor Browser\Browser\firefox.exe"]
    >>>  "C:\Users\User\Desktop\лишнее\Start Tor Browser.lnk"    -> ["C:\Users\User\Desktop\Tor Browser\Browser\firefox.exe"]
    >>>  "C:\Users\User\AppData\Roaming\Microsoft\Word\finansovye-aspekty-obespecheniya-ekonomicheskoy-be307401890206298061\finansovye-aspekty-obespecheniya-ekonomicheskoy-bezopasnosti.pdf.lnk"  -> ["C:\Users\User\Documents\finansovye-aspekty-obespecheniya-ekonomicheskoy-bezopasnosti.pdf"  =>> 0]
    >>>  "C:\Users\User\Desktop\лишнее\VK Messenger.lnk"         -> ["C:\Program Files\VK\vk.exe"  =>> --disable-gpu]
    -[HTTP] "C:\Users\User\Desktop\World of Tanks.lnk"           -> ["C:\Windows\explorer.exe"  =>> hxxps://online--game.ru/games/1]
    -[HTTP] "C:\Users\User\Desktop\World of Warships.lnk"        -> ["C:\Windows\explorer.exe"  =>> hxxps://online--game.ru/games/2]
    Отчёт о работе прикрепите.

    Запустите HijackThis, расположенный в папке Autologger и пофиксите только эти строки:
    Код:
    O22 - Task: (disabled) \Microsoft\Windows\Setup\PrivacyNotifier - C:\WINDOWS\system32\PrivacyNotifier.exe (file missing)
    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    23.11.2020
    Сообщений
    3
    Вес репутации
    13

    Сделано. Что дальше?

    Спасибо, что помогаете!
    Прикрепил логи. Всё сделал. Ярлыки потеряли изображения, но остались. Так что, как я понимаю, это ещё не всё. Что делать дальше?

    P.S. уупс( похоже я ошибся. и нажал очистить в AdwCleaner. Понял это только после отправки сообщения. Я всё сломал?
    Вложения Вложения
    Последний раз редактировалось kissulik; 24.11.2020 в 14:26. Причина: глупость

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Просто удалите 2 ярлыка с рабочего стола: World of Tanks и World of Warships.

    Если всё почистили в Adwcleaner - страшного ничего, просто Zona переустановите.

    Больше плохого не видно.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    23.11.2020
    Сообщений
    3
    Вес репутации
    13

    Благодарю за помощь!

    Фух! Большое спасибо! Вы - мой спаситель(ница)!

  • Уважаемый(ая) kissulik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 27.01.2018, 23:08
    2. Вместо торрента открыл exe
      От olegyam в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.02.2016, 13:04
    3. Ответов: 7
      Последнее сообщение: 24.12.2013, 00:53
    4. Ответов: 2
      Последнее сообщение: 17.12.2013, 18:06
    5. Ответов: 5
      Последнее сообщение: 16.12.2013, 17:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00854 seconds with 18 queries