Перейти к содержанию

QIP с вирусом?


RymMe

Рекомендуемые сообщения

Здесь намного интересней обсуждение, учитывая, что туда понапихали разрабы - Qip давно пора занести в базы как потенциально опасное ПО всем антивирусным вендорам :huh:
Ссылка на комментарий
Поделиться на другие сайты

RymMe, не только QiP. Но ещё и AIMP и несколько более-менее распространённых программ.

 

Здесь намного интересней обсуждение, учитывая, что туда понапихали разрабы - Qip давно пора занести в базы как потенциально опасное ПО всем антивирусным вендорам
Тогда всё, кроме KIS, придётся считать потенциально опасным. Включая ОС Windows :huh:
Ссылка на комментарий
Поделиться на другие сайты

Да дистрибутив QIP 8094 заражен уже известным делфевским вирусом,поэтому отныне он детекится как Virus.Win32.Induc.a,пусть разработчики его исправляют это...

Ссылка на комментарий
Поделиться на другие сайты

RymMe, не только QiP. Но ещё и AIMP и несколько более-менее распространённых программ.

 

Ну зачем же так? Ни одна из перечислиных вами программ не обладает функциями столь похожими на троян.

Со стороны разработчиков не то что не корректно было менять сам принцип установки, а просто ПОДЛО. При этом прикрываясь якобы изменениями в протоколе ICQ. Могли хотя бы на форуме предупредить об этом. Лично я при установке ожидал что только в конце установки будет предложено установить все эти непотребные сервисы (домашняя страница с рекламой увеличения грудей и прочего хлама)

Ссылка на комментарий
Поделиться на другие сайты

RymMe, не только QiP. Но ещё и AIMP и несколько более-менее распространённых программ.

 

А что в нём не так?

 

И та, и другая программа написана на Делфи, обе они заражены этим вирусом. Для Qip уже выпущено исправление. Есть ли такое для AIMP - пока неясно.

Ссылка на комментарий
Поделиться на другие сайты

И та, и другая программа написана на Делфи, обе они заражены этим вирусом.

По ссылке, приведённой топикстартером, AIMP не упоминается. Откуда инфа?

Ссылка на комментарий
Поделиться на другие сайты

А что в нём не так?
По ссылке, приведённой топикстартером, AIMP не упоминается. Откуда инфа?
По цепочке ссылок. Уже не помню, но то ли на хабре, то ли на АМ упоминалось. Вообще в Сети много чего заражено, но из известных - только кип и аимп вроде.
Ссылка на комментарий
Поделиться на другие сайты

AIMP юзаю давно, сейчас установлена последняя бета. Ничего подобного не было.

 

На официальном форуме AIMP нет информации о заражении.

 

upd.

На АМ есть тема, да.

 

upd2.

Прикольно:

1250402303358515.gif

 

Кто это вас разЪинвольтировал?

:huh:

Изменено пользователем wielder
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

upd2.

Прикольно:

 

Кто это вас разЪинвольтировал?

:huh: Уже и заскринили :D На гугловский ящик письма с этого форума не приходят, вернул старое мыло. Пока письмо шло - был неактивированным - так уж IPB устроена.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • AlexYarm
      Автор AlexYarm
      Зашифровались файлы. Расширение файлов hardbit4. Прилагаю необходимые архивы. Прошу помочь с расшифровкой.
      Hardbit4Virus.zip
×
×
  • Создать...