Leia

Троян или что это?

В этой теме 12 сообщений

Приветствую!

Может быть кто то сможет ответить мне на вопрос? Можно ли зацепить вирус из аськи, получив сообщение от нового юзера (не из моего контакт-листа). НЕ ПРОЧИТАВ ПРИ ЭТОМ СООБЩЕНИЯ И СООТВЕТСВЕННО НЕ ХОДЯ НИ ПО КАКИМ ССЫЛКАМ И НЕ ОТКРЫВАЯ НИКАКИХ ВЛОЖЕНИЙ. Я нажала кнопку "Read next" чтобы прочитать сообщение, и... ничего не произошло. Сообщения не было. Ничего не открылось.

Зато теперь по форумам которые я посещаю, в.т. в качестве админа ходит некий "гость" который проделывает все те же действия что и я. Читает личку (гости не могут ни читать не отправлять личные сообщения), открывает ту же тему, и т.д. Речь идет о фастбб - форумах, там можно посмотреть что и кто в данный момент на форумах делает. Сначала я подумала что у меня глючит комп, но потом этого самого гостя (IP я записала, но оно мне ничего не дало) я застала за чтением темы в которую я не заглядывала

НОД32 у меня стоит, я даже глубокое сканирование выполнила. Ничего.

Можно так трояна заполучить? или программу которая отслеживант мои действия и передает их затем "хозяину" ? или что это происходит вообще? И что мне теперь делать, если антивир ничего не находит? в реестре я ничего не понимаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
НЕ ПРОЧИТАВ ПРИ ЭТОМ СООБЩЕНИЯ И СООТВЕТСВЕННО НЕ ХОДЯ НИ ПО КАКИМ ССЫЛКАМ И НЕ ОТКРЫВАЯ НИКАКИХ ВЛОЖЕНИЙ

Если всё было так, то нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Dexter

мне тоже так показалось, но все ведь было неправильно. ткнув на кнопку "read next" я должна была получить сообщение. а ничего не случилось. кнопка просто стала неактивной после того как я на нее ткнула. И что это тогда за таинственный гость, гуляющий со мной по форумам и читающий личку одновременно со мной?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Leia

Неужто трудно с правами админа на форуме справится с таинственным ГОСТЕМ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

broker

аха :-( это форум fastbb (или borda.ru по другому), т.е. мое "админство" там чисто номинальное.

А на форуме техподдержки fastbb мои сообщения не пропускают с премодерации. наверное не знают что ответить..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Выполнила, прикалываю.

только у меня в папке были не virusinfo_syscure.zip и virusinfo_syscheck.zip. а virusinfo_syscure.zip и virusinfo_cure.zip

ОНО по прежнему появляется везде где и я (по крайней мере там где я могу его видеть). Такое ощущение что эта програмка передает на другой комп URL-ы на которых я нахожусь и они немедленно открываются там же.

И еще, когда я сегодня подключилась к сети, но браузер открыть не успела (да и вообще ничего не открывала) - активность была, т.е. кол-во принятых и отправленных байт стало потихоньку прибавляться.

Посмотрела лог и нашла там это: C:WINDOWSDownloaded Program Filespopcaploader.dll ЭПС: подозрение на Downloader.PopCapLoader (высокая степень вероятности)

Зашла на сайт касперского и проверила этот файлик. Да, оно заражено. Что сделать? просто удалить? или оно где то в реестре уже?

virusinfo_syscure.zip

virusinfo_cure.zip

hijackthis.rar

virusinfo_syscure.zip

virusinfo_cure.zip

hijackthis.rar

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Вроде бы никаких злых вирусов не видно :)

C:WINDOWSDownloaded Program Filespopcaploader.dll - вот это стоит удалить. Выделяете в AVZ эту папку, в методики лечения выбираете для всего - удалить. И проверяете эту папку.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

у меня вопросы:

1) есть ли какая то возможность узнать откуда (ну или каким путем) и когда попала ко мне эта дрянь?

2) это является программой шпионом с помощью которых на другой комп передаются URL-ы которые я посещаю?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
C:WINDOWSDownloaded Program Filespopcaploader.dll ЭПС: подозрение на Downloader.PopCapLoader (высокая степень вероятности)

Если верить google.com, то этот файл из семейства Trojan.Downloader'ов.

P.S. Надо бы отправить его на проверку Олегу Зайцеву (AVZ). В архиве с паролем virus на адрес [email protected]

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Так вроде чисто (за исключением уже упомянутого файла).

На всякий случай поменяйте пароль на вашей админской учетке.

Вообще такие вещи, как тот гость, можно и без пароля делать... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

NickGolovko дело говорит. Мало ли что у вас было. Теперь просто необходимо поменять пароли на интернет-соединения, учетку Windows и пр.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS