Перейти к содержимому

Вирус?


Рекомендованные публикации

Игроки
304 публикации
56 879 боёв
Добрый день. При игре, прямо во время боя открывается браузер, в моем случае мазилла, соответственно игра сворачивается и открывается браузер, без какой либо новой вкладки. Иногда вместо браузера, открывается проигрыватель майкрософтовский или окно с результатами поиска файлов с пустым поисковым запросом. Во всех случаях игра сворачивается, что очень не удобно. При этом если просто ноут бездействует, то ничего не открывается. При серфинге в инете так женикаких подобных проблем. Антивирус, курейт от Д.Веба и AVZ ничего не нашли, при этом AVZ в корневой папке игры нашел подозрение на Trojan.Win32.Agent.ddnn, но только подозрение, даже красным не выделил..Никто не сталкивался с таким?
Ссылка на комментарий
Поделиться на других сайтах

Игроки
21 190 публикаций
1 850 боёв
Поставь антивирус от каспера, Др.Веб это не торт.

♕♕♕♕♕♕♕Канал Ютуб♕♕♕♕♕♕♕

 

♕♕♕♕♕♕♕Коуб канал♕♕♕♕♕♕♕small1.png

 

Ссылка на комментарий
Поделиться на других сайтах

Игроки
17 297 публикаций
54 783 боя
Может клава глючит, точнее кнопка вин , думаю что это клава, не вирус имхо Изменено пользователем AXB
Ссылка на комментарий
Поделиться на других сайтах

Игроки
2 267 публикаций
29 600 боёв

 

Данная троянская программа имеет различные модификации, такие как:
Trojan.Win32.Agent2.dtb, Trojan: Generic Dropper.cx (McAfee), Mal/EncPk-CZ
(Sophos),Trj/Downloader.VME (Panda), Trojan.DownLoad.25695 (DrWeb), Win32/
TrojanDownloader.Zlob.CZL,trojan (Nod32), Trojan.FakeAlert.AYI
(BitDef7),Win32:Trojan-gen {Other} (AVAST), Trojan.Win32.Agent2 (Ikarus),
SHeur2.SYA (AVG), TR/Agent2.ejm (AVIRA), , W32/Agent.LVNE (Norman),
Trojan.Win32.Nodef.ekw (Rising).
Данная троянская программа производит различные зловредные действия на
компьютере пользователя. Эта программа имеет размер 77824 байта и работает
как приложение «Windows (PE – EXE) файл. Данная программа была реализована
на C++, а размер распакованного файла составляет 105 КБ.
При инсталляции троянская программа самостоятельно копирует свой файл в
каталог «Windows» и прописывает имя: %System%\.exe, где rnd — случайное имя
файла, например, "naiP3G13".
Главная задача деструктивного вируса – это изменить настройки браузера
«Internet Explorer», а затем прописать такие параметры в системном реестре
«Windows».
[HKCU\Software\Microsoft\Internet Explorer\Main]
"DisableScriptDebuggerIE"="yes"
"Error Dlg Displayed On Every Error"="no"
Для реализации своей деструктивной деятельности троянская программа
Trojan.Win32.Agent2.ejm прописывает уникальные идентификаторы: "GAfdij3f ",
"4Uv0o3TxYy", " g0VyOt1X ","RasPbFile". Троянская программа также производит
сбор системной информации о компьютере пользователя, который включает в
себя: серийный номер жесткого диска, номер копии «Windows», имя компьютера.
После этого вирус производит сохранение этих данных в зашифрованном виде в
файле, который имеет имя: %Temp%\.dat. При генерации ссылки происходит
обращение к удаленному серверу:
http://216.95.***/rjsa/option.php?a=7e1a9f357f883ed7ad999
6e575a6c07716d9e526c90b9ef5c8d0588e2186b787&b=382&c=2
Троянская программа прописывает файл в каталоге временного хранения под
именем: %Temp%\.exe.
При удалении данной зловредной программы рекомендуется удалить параметр в
ключе реестра:
[HKCU\Software\Microsoft\Internet Explorer\Main]
"Error Dlg Displayed On Every Error"="no"
После этого следует удалить все файлы: %System%\.exe и очистить каталог
временных файлов.
После проведения данных операций следует проверить все диски компьютера
надежной антивирусной программой с обновленными базами.

 

  • Плюс 1

 


 

 

Ссылка на комментарий
Поделиться на других сайтах

Игроки
17 297 публикаций
54 783 боя
02 Июн 2018 - 17:05 пользователь AMERICA_RU сказал:

Данная троянская программа имеет различные модификации, такие как:
Trojan.Win32.Agent2.dtb, Trojan: Generic Dropper.cx (McAfee), Mal/EncPk-CZ
(Sophos),Trj/Downloader.VME (Panda), Trojan.DownLoad.25695 (DrWeb), Win32/
TrojanDownloader.Zlob.CZL,trojan (Nod32), Trojan.FakeAlert.AYI
(BitDef7),Win32:Trojan-gen {Other} (AVAST), Trojan.Win32.Agent2 (Ikarus),
SHeur2.SYA (AVG), TR/Agent2.ejm (AVIRA), , W32/Agent.LVNE (Norman),
Trojan.Win32.Nodef.ekw (Rising).
Данная троянская программа производит различные зловредные действия на
компьютере пользователя. Эта программа имеет размер 77824 байта и работает
как приложение «Windows (PE – EXE) файл. Данная программа была реализована
на C++, а размер распакованного файла составляет 105 КБ.
При инсталляции троянская программа самостоятельно копирует свой файл в
каталог «Windows» и прописывает имя: %System%\.exe, где rnd — случайное имя
файла, например, "naiP3G13".
Главная задача деструктивного вируса – это изменить настройки браузера
«Internet Explorer», а затем прописать такие параметры в системном реестре
«Windows».
[HKCU\Software\Microsoft\Internet Explorer\Main]
"DisableScriptDebuggerIE"="yes"
"Error Dlg Displayed On Every Error"="no"
Для реализации своей деструктивной деятельности троянская программа
Trojan.Win32.Agent2.ejm прописывает уникальные идентификаторы: "GAfdij3f ",
"4Uv0o3TxYy", " g0VyOt1X ","RasPbFile". Троянская программа также производит
сбор системной информации о компьютере пользователя, который включает в
себя: серийный номер жесткого диска, номер копии «Windows», имя компьютера.
После этого вирус производит сохранение этих данных в зашифрованном виде в
файле, который имеет имя: %Temp%\.dat. При генерации ссылки происходит
обращение к удаленному серверу:
http://216.95.***/rjsa/option.php?a=7e1a9f357f883ed7ad999
6e575a6c07716d9e526c90b9ef5c8d0588e2186b787&b=382&c=2
Троянская программа прописывает файл в каталоге временного хранения под
именем: %Temp%\.exe.
При удалении данной зловредной программы рекомендуется удалить параметр в
ключе реестра:
[HKCU\Software\Microsoft\Internet Explorer\Main]
"Error Dlg Displayed On Every Error"="no"
После этого следует удалить все файлы: %System%\.exe и очистить каталог
временных файлов.
После проведения данных операций следует проверить все диски компьютера
надежной антивирусной программой с обновленными базами.

Харе пугатьhttps://forum-mt-prod.lesta.ru/emoticons/Smile_veryhappy.gif, скорую быстрей, ТС пооставь другую клаву пс попалам и все

 

Ссылка на комментарий
Поделиться на других сайтах

Игроки
304 публикации
56 879 боёв
02 Июн 2018 - 19:05 пользователь AXB сказал:

Может клава глючит, точнее кнопка вин , думаю что это клава, не вирус имхо

 

я думал об этом, есть горячие клавиши для запуска браузера и проигрывателя?
Ссылка на комментарий
Поделиться на других сайтах

Игроки
2 267 публикаций
29 600 боёв
02 Июн 2018 - 17:09 пользователь Press_account_light сказал:

 

я думал об этом, есть горячие клавиши для запуска браузера и проигрывателя?

 

погугли про троян. раз его AVZ нашёл, то надо удалять 

 


 

 

Ссылка на комментарий
Поделиться на других сайтах

  • Глобальные модераторы
Глобальные модераторы
12 400 публикаций
110 774 боя
02 Июн 2018 - 20:09 пользователь Press_account_light сказал:

 

я думал об этом, есть горячие клавиши для запуска браузера и проигрывателя?

 

есть, даже на клаве нарисованы у тебя должны быть

еще может мышка у тебя с 20 кнопками боковыми, на которых назначены разные действия, и случайно нажимаешь...

модель ноута сказал бы

Если задали вопрос и он решился - не поленитесь, напишите об этом.

Модераторы форума не являются разработчиками.

 

 

Ссылка на комментарий
Поделиться на других сайтах

Игроки
304 публикации
56 879 боёв
02 Июн 2018 - 19:11 пользователь AMERICA_RU сказал:

 

погугли про троян. раз его AVZ нашёл, то надо удалять 

 

он нашел подозрение на троян. Этот вирус ведет себя совсем по другому и никаких признаков его присутствия на компе я не нашел.
Ссылка на комментарий
Поделиться на других сайтах

Игроки
22 355 публикаций
31 073 боя

Если подхватил вирус "приколист" , то тут только винду сносить в корень..... 

 И да, его не увидит ни один антивирь...печалька, так же он может сидеть прямо в роутере https://forum-mt-prod.lesta.ru/emoticons/Smile_trollface-3.gif прикольно, правда)) 

Изменено пользователем Гость
Ссылка на комментарий
Поделиться на других сайтах

Игроки
17 297 публикаций
54 783 боя

http://alexfine.ru/rubriki/vse-o-windows/145-goryachie-klavishi-windows-10

02 Июн 2018 - 17:13 пользователь KAJIbIMAH сказал:

Если подхватил вирус "приколист" , то тут только винду сносить в корень..... 

 

https://forum-mt-prod.lesta.ru/emoticons/Smile_veryhappy.gif сразу в морг
Ссылка на комментарий
Поделиться на других сайтах

Игроки
6 052 публикации
11 082 боя

заходи в планировщик заданий. И смотри подозрительные процессы. Вообще было подобное, началось после установки всякой****** от мейла. https://forum-mt-prod.lesta.ru/emoticons/Smile_popcorn1.gif

 

12 окт 2018 - 10:16 пользователь A_Bapbka сказал:

Ай яй яй таким быть

 

Ссылка на комментарий
Поделиться на других сайтах

Игроки
17 297 публикаций
54 783 боя
02 Июн 2018 - 17:15 пользователь valami сказал:

заходи в планировщик заданий. И смотри подозрительные процессы. Вообще было подобное, началось после установки всякой****** от мейла. https://forum-mt-prod.lesta.ru/emoticons/Smile_popcorn1.gif

 

https://forum-mt-prod.lesta.ru/emoticons/Smile_honoring.gifяя
Ссылка на комментарий
Поделиться на других сайтах

Игроки
6 052 публикации
11 082 боя
02 Июн 2018 - 17:13 пользователь KAJIbIMAH сказал:

Если подхватил вирус "приколист" , то тут только винду сносить в корень..... 
 И да, его не увидит ни один антивирь...печалька, так же он может сидеть прямо в роутере https://forum-mt-prod.lesta.ru/emoticons/Smile_trollface-3.gif прикольно, правда)) 

 

та кто да, проги для майнинга вообще антивирь найти не может. Типа они безопасны https://forum-mt-prod.lesta.ru/emoticons/Smile_popcorn1.gif
12 окт 2018 - 10:16 пользователь A_Bapbka сказал:

Ай яй яй таким быть

 

Ссылка на комментарий
Поделиться на других сайтах

Игроки
22 355 публикаций
31 073 боя
02 июн 2018 - 19:15 пользователь AXB сказал:

http://alexfine.ru/rubriki/vse-o-windows/145-goryachie-klavishi-windows-10

 

https://forum-mt-prod.lesta.ru/emoticons/Smile_veryhappy.gif сразу в морг

 

Ага, я тоже думал клава или ещё что, но когда клава отключилась на пару минут, потом мышь , а через пару дней сд привод начал открываться.... как то жаренным запахло.
 Так же он железо гробит если его вовремя не снести. 
Ссылка на комментарий
Поделиться на других сайтах

Игроки
2 461 публикация
96 244 боя
Для начала прогони систему утилитами AdwCleaner и Malware. Все что найдут грохай без сожаления.Так как это может быть не вирус и антивирусники его могут не обнаруживать и просто игнорить. Проверь ярлых браузера не прописалась ли какая зараза к нему.Проверь какие расширения ты устанавливал для браузера сам или они установились автоматически без твоего участвия, пока ты лазил в интернете. Обязательно! Перегрузи комп в безопасный режим и там уже сканируй лечилкой от Dr.Web.Только обновить сигнатуры не забудь для неё. Мне так удалось избавиться от такой проблемы. Изменено пользователем BRAVADES

Ссылка на комментарий
Поделиться на других сайтах

Игроки
4 302 публикации
636 боёв
02 Июн 2018 - 20:04 пользователь MehanikKS сказал:

Поставь антивирус от каспера, Др.Веб это не торт.

Будет еще хужеhttps://forum-mt-prod.lesta.ru/emoticons/Smile_popcorn1.gif

Настрой комп, просто настрой ** компhttps://forum-mt-prod.lesta.ru/emoticons/Smile_smile.gif

  • Плюс 1
Ссылка на комментарий
Поделиться на других сайтах

Игроки
1 235 публикаций
165 249 боёв
мой компьютор жмёш правой и нажемаешь управление ,находиш там планеровщик заданий под ним библеотека заданий .заходишь и всё там отклчаешь затем удаляешь ну и  в ком строке папки temp и %temp% зачищаешь что там нужно пк то удалится не сможет остальное в мусор ну и канечно реестр проверить бы но это уе я писать устану ищи в инете бро)))
Ссылка на комментарий
Поделиться на других сайтах

Игроки
304 публикации
56 879 боёв
Всем спасибо за советы, пока отключил клаву ноута, проверю как будет вести себя с внешней клавой.
Ссылка на комментарий
Поделиться на других сайтах

Игроки
6 052 публикации
11 082 боя

кто последние драйвера от NVIDIA устанавливал? Игра вылетает иногда, или это из-за модов протанки? https://forum-mt-prod.lesta.ru/emoticons/Smile_popcorn1.gifНа старых драверах все норм было https://forum-mt-prod.lesta.ru/emoticons/Smile_popcorn1.gif

 

Изменено пользователем valami
12 окт 2018 - 10:16 пользователь A_Bapbka сказал:

Ай яй яй таким быть

 

Ссылка на комментарий
Поделиться на других сайтах

Гость
Эта тема закрыта для публикации новых ответов.
  • Сейчас на странице   0 пользователей

    • Эту страницу никто не просматривает.
×
×
  • Создать...