Перейти к содержанию

Подозрение на троян или вирус (svchost.exe, ixplore.exe, opera.exe)


Shukrullo84

Рекомендуемые сообщения

Здравствуйте,

не судите строго, ибо я не силен в вирусологии компьютерной. Седня скачал программу wireshark с офф.сайта. Т.к. она на английском, хотел русифицировать. В результатах поиска нашел файл типа wireshark_rusifikator.exe. Запустил его и началось...

svchost.exe периодически (3-5 раз в минуту) лезет по каким-то ссылкам в интернет (начинается она на gocqleclicks.com и gooqledns.com), а при открытии любого из двух браузеров (IE, Opera) по этим же ссылкам лезет сам браузер. Причем при работе в браузерах я понял, на эти адреса отправляется информация с моего ПК (логины, пароли, адреса сайтов куда я захожу и т.д.) Все вышесказанные действия запрещаются KIS 2012.

Первым делом после вероятного заражения скачал и установил пробную версию KIS 2012. Полная проверка компьютера на вирусы ничего не дала.

 

Посоветуйте, пожалуйста, что можно сделать?

 

Вот некоторые из этих ссылок:

1. get.php?key=655&id=DC0DFABF964E5891001D7DA4E05C0000&os=5.1.2600.3&av=3&vm=0&al=0&p=49&z=351 Запрещено: (проверка по базе подозрительных веб-адресов) 02.12.2011 17:23:04

 

2. get.php?key=655&id=DC0DFABF964E5891001D7DA4E05C0000&os=5.1.2600.3&av=3&vm=0&al=0&p=49&z=351 Запрещено: (проверка по базе подозрительных веб-адресов) 02.12.2011 14:22:45

 

3. (проверка по базе подозрительных веб-адресов) 02.12.2011 14:37:17

 

Спасибо.

 

Сообщение от модератора thyrex
Ссылки удалены
Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Shukrullo84,

 

Здравствуйте, если подозреваете заражение, ознакомьтесь с правилами данного раздела. Внимательно прочитайте и выполните эти рекомендации

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • DonorRaboti
      Автор DonorRaboti
      Добрый день, по своей глупости скачал файл exe и запустил его после чего на компьютере появились рекламные ярлыки на рабочем столе и как будто часть сайтов с антивирусным по затормозились. Сканировал Dr.Web CureIt и KVRT, но ничего не было найдено того, что ранее не видел. Возможно, видел новый созданный профиль в Windows, подписанный как неизвестный или что-то такое и удалил его. Проверки Антивирусами ничего не выявляли, кроме пары файлов в корзине. Сам компьютер, как мне показалось, иногда подвисал, словно был загружен, но в диспетчере задач, как и в resmon ничего не выявил. На VirusTotal при проверке файла указывало на вредоносное ПО, содержащее Trojan:Win32/Wacatac.B!ml. Также заметил, что не могу попасть на сайт safezone.cc, скачивал автологер через 2 зеркало
      CollectionLog-2025.06.19-02.13.zip
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Milink
      Автор Milink
      скачал игру с торрента, после чего в браузере Chrome после каждого перезапуска пк начало устанавливаться левое расширение якобы Adblock. Так же в temp появляется папка 2xzjMMUGjeobOYtjoc0gOuMKKHC. Пробовал чистить антивирусами - не помогло.
      Нашел решение, avz скачал, Autologger я так понимаю тоже надо качать: 
      Актуально ли оно?
       
    • FMEKLW
      Автор FMEKLW
      Как-то просто решил зайти в диспетчер задач и посмотреть процессы, и увидел 3 процесса Setup, которые ведут к папке 2xzjMMUGjeobOYtjoc0gOuMKKHC в Temp. Сам просто решил пока ничего не делать, а поискать информации об этой теме. И вот я здесь нашёл обсуждения с помощью по данной теме. Честно не знаю, что мог скачать, из-за чего это появилось: либо игры, либо русификаторы, либо что-то другое. Все скачивал по прямой ссылке, с облаков, с MediaGet и uTorrent. Никаких проблем я особо не увидел, как у других. Т.е. люди писали про проблемы с расширениями в Chrome, коих у себя я не обнаружил, ведь я пользуюсь из браузеров только Яндексом, в котором ничего странного тоже нету.CollectionLog-2025.07.11-23.07.zip
×
×
  • Создать...