Перейти к содержанию
Leia

Троян или что это?

Recommended Posts

Leia

Приветствую!

Может быть кто то сможет ответить мне на вопрос? Можно ли зацепить вирус из аськи, получив сообщение от нового юзера (не из моего контакт-листа). НЕ ПРОЧИТАВ ПРИ ЭТОМ СООБЩЕНИЯ И СООТВЕТСВЕННО НЕ ХОДЯ НИ ПО КАКИМ ССЫЛКАМ И НЕ ОТКРЫВАЯ НИКАКИХ ВЛОЖЕНИЙ. Я нажала кнопку "Read next" чтобы прочитать сообщение, и... ничего не произошло. Сообщения не было. Ничего не открылось.

Зато теперь по форумам которые я посещаю, в.т. в качестве админа ходит некий "гость" который проделывает все те же действия что и я. Читает личку (гости не могут ни читать не отправлять личные сообщения), открывает ту же тему, и т.д. Речь идет о фастбб - форумах, там можно посмотреть что и кто в данный момент на форумах делает. Сначала я подумала что у меня глючит комп, но потом этого самого гостя (IP я записала, но оно мне ничего не дало) я застала за чтением темы в которую я не заглядывала

НОД32 у меня стоит, я даже глубокое сканирование выполнила. Ничего.

Можно так трояна заполучить? или программу которая отслеживант мои действия и передает их затем "хозяину" ? или что это происходит вообще? И что мне теперь делать, если антивир ничего не находит? в реестре я ничего не понимаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dexter
НЕ ПРОЧИТАВ ПРИ ЭТОМ СООБЩЕНИЯ И СООТВЕТСВЕННО НЕ ХОДЯ НИ ПО КАКИМ ССЫЛКАМ И НЕ ОТКРЫВАЯ НИКАКИХ ВЛОЖЕНИЙ

Если всё было так, то нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Leia

Dexter

мне тоже так показалось, но все ведь было неправильно. ткнув на кнопку "read next" я должна была получить сообщение. а ничего не случилось. кнопка просто стала неактивной после того как я на нее ткнула. И что это тогда за таинственный гость, гуляющий со мной по форумам и читающий личку одновременно со мной?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
broker

Leia

Неужто трудно с правами админа на форуме справится с таинственным ГОСТЕМ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Leia

broker

аха :-( это форум fastbb (или borda.ru по другому), т.е. мое "админство" там чисто номинальное.

А на форуме техподдержки fastbb мои сообщения не пропускают с премодерации. наверное не знают что ответить..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Выполните, пожалуйста, правила на http://forum.kaspersky.com/index.php?showtopic=23473 и пришлите мне полученные протоколы. Будем разбираться. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Leia

Выполнила, прикалываю.

только у меня в папке были не virusinfo_syscure.zip и virusinfo_syscheck.zip. а virusinfo_syscure.zip и virusinfo_cure.zip

ОНО по прежнему появляется везде где и я (по крайней мере там где я могу его видеть). Такое ощущение что эта програмка передает на другой комп URL-ы на которых я нахожусь и они немедленно открываются там же.

И еще, когда я сегодня подключилась к сети, но браузер открыть не успела (да и вообще ничего не открывала) - активность была, т.е. кол-во принятых и отправленных байт стало потихоньку прибавляться.

Посмотрела лог и нашла там это: C:WINDOWSDownloaded Program Filespopcaploader.dll ЭПС: подозрение на Downloader.PopCapLoader (высокая степень вероятности)

Зашла на сайт касперского и проверила этот файлик. Да, оно заражено. Что сделать? просто удалить? или оно где то в реестре уже?

virusinfo_syscure.zip

virusinfo_cure.zip

hijackthis.rar

virusinfo_syscure.zip

virusinfo_cure.zip

hijackthis.rar

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

Вроде бы никаких злых вирусов не видно :)

C:WINDOWSDownloaded Program Filespopcaploader.dll - вот это стоит удалить. Выделяете в AVZ эту папку, в методики лечения выбираете для всего - удалить. И проверяете эту папку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Leia

у меня вопросы:

1) есть ли какая то возможность узнать откуда (ну или каким путем) и когда попала ко мне эта дрянь?

2) это является программой шпионом с помощью которых на другой комп передаются URL-ы которые я посещаю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
C:WINDOWSDownloaded Program Filespopcaploader.dll ЭПС: подозрение на Downloader.PopCapLoader (высокая степень вероятности)

Если верить google.com, то этот файл из семейства Trojan.Downloader'ов.

P.S. Надо бы отправить его на проверку Олегу Зайцеву (AVZ). В архиве с паролем virus на адрес [email protected]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Так вроде чисто (за исключением уже упомянутого файла).

На всякий случай поменяйте пароль на вашей админской учетке.

Вообще такие вещи, как тот гость, можно и без пароля делать... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

NickGolovko дело говорит. Мало ли что у вас было. Теперь просто необходимо поменять пароли на интернет-соединения, учетку Windows и пр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      + сделать возможность задать _временный критерий такой критерий  сохраняется только до завершения работы uVS  ( можно добавить чек-бокс ): Задать временный критерий [v] А затем должна быть возможность: "фильтровать список по одному единственному критерию из списка" Бывает, что нужно что-то найти - но нет смысла сохранять этот мусор в настройках.
    • PR55.RP55
      Тема образ. http://www.tehnari.ru/f35/t266702/ У меня такое впечатление, что может быть ошибка при разборе путей\команд.
    • PR55.RP55
      Если взять подписанный файл ( например драйвер ) от Windows 7 и запихать его на Windows 10 то система выдаст, что файл не подписан... А здесь мы имеем ошибку проверки ЭЦП на Windows 7 после обновления системы   ( по всей видимости после обновления ) файлы новые и недавно подписанные, системные обновления ориентированы на переход до Win 10 и алгоритм подписания тоже должен быть современный.
    • financier
      Делаю ставки на специальных слотах. Выбирайте казино с многолетним опытом работы и хорошей репутацией https://avtomatiigrovie-online.com, прежде чем сделать свой депозит, изучите требования сайта, чтобы приветственные бонусы на выбранных слотах не принесли вам никаких проблем!
    • sarge
      Мы же не работаем в бюро, вряд ли с организацией вам поможем. Лучше обратитесь к ритуальному агенту https://mosgupritual.ru/ritual-agent/ , он выполнит данную работу. На вышеуказанном сайте есть полный перечень услуг, которые могут быть предоставлены и расценки имеются.
×