[TC] Троян в оболочке MailRu агента?
Hello, all!
Сегодня, после обновления, Avira Antivir personal edition сообщил мне, что
файл magent.exe заражен TR/Horse.Pws.Ldpinch.DQY.1.
Самое интересное, что сообщил он об этом в тот момент, когда я открывал
интернет эксплорер. В это время, агент был выключен. Означает ли это, что IE
запускал magent.exe как скрытый процесс? Зашел на сайт mail.ru и там в
вопросах многие по этому поводу недоумевают. Кто что думает? Кроме самого
"magent", Авира нашел еще 44 зараженных файла тем же трояном в папке system
volume information.
With best regards, Serge Kolomeitsev. E-mail: urm***@h*****.ru
привет.
Сегодня, после обновления, Avira Antivir personal edition сообщил мне, что
но ведь надстройка агента у тебя наверняка в эксплорере стоит, поэтому и агент
запускается на фоне. так с мессенджером бывало, пока не отрубил надстройку.
Означает ли это, что IE
даже не думает. так оно и есть. запускается вместе с эксплорером.
Кроме самого
а это уже хужее. из этой папки ничего удалить невозможно. лечится форматированием.
правда, часто бывает так, что программа считает вирусом безобидный файл. у моего
компа nod32 нашел в драйвере клавиатуры трояна и заблокировал драйвер. так что
пришлось сначала вырубать антивирусник, потом выдирать драйвер, поскольку он
так и оставался заблокированным.
мацал кошек