Перейти к содержанию

Троянская программа Packed.JS.Agent.ag [ОК]


Сергей 1

Рекомендуемые сообщения

Неделю назад при проверки компьютера KIS 7 обнаружил 5 одинаковых троянских программ Packed.JS.Agent.ag и всех удалил. Сегодня снова была обнаружена одна такая же троянская программа и снова была удалена. Место нахождения в тот раз и сейчас одинаковое, даже весь путь такой же. Пытался найти её определение в нескольких вирусных энциклопедиях, но ничего не нашёл, на www.viruslist.ru тоже нет определения.

1. Что делает эта троянская программа?

2. И что это за папка Temporary Interney Files. Если это папка браузера, то какого: Internet Explorer или Mozilla Firefox? можно ли из неё всё удалить, как из Temp к примеру и что тогда будет?

post-7634-1238247212_thumb.png

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

1. Что делает эта троянская программа?

2. И что это за папка Temporary Interney Files. Если это папка браузера, то какого: Internet Explorer или Mozilla Firefox? можно ли из неё всё удалить, как из Temp к примеру и что тогда будет?

 

Юзай Оперу или Firefox. Temporary Internet Files - это папка IE. Что делает эта троянская программа?.. то, что делают трояны

Ссылка на комментарий
Поделиться на другие сайты

1. Я вообще-то пользуюсь мозилой, но другой человек по привычке Internet Explorer. Так откуда он снова взялся через неделю? Наверное если случайно ещё раз зашёл на тот сайт, откуда он попал в первый раз?

2. Почему в первый раз было сразу 5 таких троянов? Вроде одного достаточно.

3. Может ли этот троян пройти через мозилу 3 версии?

4. Почему KIS 7 его не отразил при попытке вторжения?

из этой папки можно все удалить.

Ну в этом случае сохранится ли кеш сайтов, чтобы их не надо было заново грузить? Или это типа папки Temp?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

1. Я вообще-то пользуюсь мозилой, но другой человек по привычке Internet Explorer. Так откуда он снова взялся через неделю? Наверное если случайно ещё раз зашёл на тот сайт, откуда он попал в первый раз?

2. Почему в первый раз было сразу 5 таких троянов? Вроде одного достаточно.

3. Может ли этот троян пройти через мозилу 3 версии?

4. Почему KIS 7 его не отразил при попытке вторжения?

 

Ну в этом случае сохранится ли кеш сайтов, чтобы их не надо было заново грузить? Или это типа папки Temp?

Кэш Опера хранится в другом месте. Думаю, что у FireFox тоже
Ссылка на комментарий
Поделиться на другие сайты

Думаю, что у FireFox тоже

Я про кеш Internet Explorer спросил, если удалить всё из временной папки, то не удалится ли кеш или ещё что-то? И можно ли вообще саму папку удалить или нельзя?

И те 4 вопроса тоже в силе.

Ссылка на комментарий
Поделиться на другие сайты

Я про кеш Internet Explorer спросил, если удалить всё из временной папки, то не удалится ли кеш или ещё что-то?

Конечно удалится.

 

И можно ли вообще саму папку удалить или нельзя?

Не нужно. Это служебная папка IE.

Ссылка на комментарий
Поделиться на другие сайты

Конечно удалится.

И почему мне автор сообщения не сказал, что так будет. Типа ничего страшного не будет, как же.

Те 4 вопроса в силе, ответьте пожалуйста.

Не нужно. Это служебная папка IE.

Ну если чё она потом сможет сама создаться, как Temp или нет?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

1. Так откуда он снова взялся через неделю? Наверное если случайно ещё раз зашёл на тот сайт, откуда он попал в первый раз?

Вполне возможно.

 

2. Почему в первый раз было сразу 5 таких троянов? Вроде одного достаточно.

Возможно, он 5 раз был загружен с этого сайта (5 раз туда заходили).

 

4. Почему KIS 7 его не отразил при попытке вторжения?

Зависит от настроек KIS, а так же, от актуальности баз на тот момент (и наличия данного торянца в базах).

 

И почему мне автор сообщения не сказал, что так будет. Типа ничего страшного не будет, как же.

Ну страшного действительно ничего не будет. Но кэш удалится.

 

Ну если чё она потом сможет сама создаться, как Temp или нет?

Должна. Но, скажу честно, я не проверял.

Ссылка на комментарий
Поделиться на другие сайты

Возможно, он 5 раз был загружен с этого сайта (5 раз туда заходили).

А за один раз может 5 штук влететь? Или это дело тонкое и так сразу не скажешь.

Но кэш удалится.

А заново создастся потом?

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

А за один раз может 5 штук влететь? Или это дело тонкое и так сразу не скажешь.

Может.

 

А заново создастся потом?

Да. Кэш обновляется по мере посещения сайтов.

Ссылка на комментарий
Поделиться на другие сайты

Если во время удаления всех файлов Temporary Interney Files в этой папке будет вирус, то он тоже удалится или ещё куда-нибудь проникнет в систему? Просто там папка много весит и антивирус долго её проверяет.

Изменено пользователем Сергей 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sapfira
      Автор Sapfira
      Нужна программа для создания скриншотов (в связи с тем, что на клавиатуре нет кнопки "Принтскрин"), чтобы скриншоты автоматически сохранялись в определенной папке без открытия редактора и прочих окон. Нажал клавишу или сочетание, скриншот молча (ну или со звуком) сохранился и всё, ничего не вылазит.
      Должна уметь снимать где-угодно, хоть в браузере, хоть в играх, хоть в любой программе. И должна быть лёгкой, чтобы могла работать параллельно с тяжёлой игрой не отнимая много ресурсов.
       
      Спросила у Нейрика, он предложил ScreenshotMaker, по параметрам, вроде, подходит, но она старая (2013 год), нужно что-то свежее.
       
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • PitBuLL
      Автор PitBuLL
      Как запустить проверку поиска для обновления программ в Kaspersky Plus?
      В Kaspersky Plus появилось уведомление - Нашли 1 обновление для вашего приложения. 
      Это приложение Adobe Acrobat. Я его обновил сам, открыв Adobe Acrobat, проверил наличие обновлений, обновил. Версия Adobe Acrobat теперь актуальная 25.001.20623. 
      Но в Kaspersky Plus всё равно, уже больше суток висит сообщение -  Нашли 1 обновление для вашего приложения (что нужно обновить Adobe Acrobat, Версия 25.001.20623, Размер 638 Мб).
      Или как убрать это оповещение?
    • JuffiZ
      Автор JuffiZ
      Доброго времени суток. На моем устройстве (ПК) в прошлом времени (около полугода назад) работали в компании Сбермаркет (ныне сбол) оператором и была установлена программа Kaspersky Endpoint Security. Работавший человек уже не работает в вашей компании, а антивирус всё еще работает. Программа сильно мешает. Хотелось бы удалить его, но запрашивает пароль. Куда мне обратиться и что мне с этим делать? 
    • SitaMika
      Автор SitaMika
      Сегодня, после выхода компьютера из спящего режима было установлено расширение "Визуальные закладки" pchfckkccldkbclgdepkaonamkignanh .


      Ранее уже были проблемы с автоматической установкой вредоносных расширений.
      Проверка drWeb:

      Для программы ThrottleStop я сам делал .bat файл, и добавлял его в автозагрузку. Возможно, поэтому drWeb и ругается
      CollectionLog-2025.08.15-11.15.zip
×
×
  • Создать...