Поиск
Показаны результаты для тегов 'троян'.
Найдено 406 результатов
-
Доброго времени суток! Последний Kaspersky Total Security постоянно находит в памяти MEM:Trojan.Win32.SEPEH.gen. Выбор опции лечение с перезагрузкой не помогает. KTS что-то делает, потом перезагружает компьютер, рапортует о том, что все вылечено, но через какое-то время выдает сообщение об обнаружении MEM:Trojan.Win32.SEPEH.gen в системной памяти. При повторном запуске полного сканирования с максимальными настройками безопасности в системной памяти то находит MEM:Trojan.Win32.SEPEH.gen, то не находит, будто бы через раз это делает.
-
Здравствуйте, не устанавливается антивирус, судя по диспетчеру задач он после открытия сразу закрывается, нашел в файле хост заблокированные сайт антивирусов и форумов, все почистил, доктором вебом удалил вирусы но касперский все равно не устанавливается, также в стандартном антивирусе виндовс в исключении находится 3 папки, которые никак не удаляются от туда Прикладываю логи CollectionLog-2020.11.23-19.55.zip
- 11 ответов
-
- не устанавливается
- майнер
-
(и ещё 2 )
C тегом:
-
Доброго дня. Сорян , если тему скинул не в тот раздел , не шарю в этом В общем , есть файлы : 1.exe , 2.exe - это своего рода приватный софт , скинутый мне на проверку, перед покупкой(он писался не лично для меня. Распространяется узкому кругу лиц по знакомству) закинул я их значит на VT и вижу это : Это 1.exe - https://prnt.sc/vnrbh7 Это 2.exe - https://prnt.sc/vnrb4x Теперь сомневаюсь в покупке, может кто-то объяснить что там? Я в этом 0 Сообщение от модератора kmscom Тема перенесена из раздела Помощь в удалении вирусов
- 2 ответа
-
- virustotal
- вирус
-
(и ещё 1 )
C тегом:
-
Дело было так.Решил скачать ломанный вегас с одного сайта.Скачал архив,а там был установщик и пачт.В инструкции было написано сначала установить и потом запустить патч.Так и сделал.Потом (не знаю зачем) решил проверить файл на вирустотал.Почти все антивирусники не обнаружили угроз,кроме одного.Анитивирус Egambit нашел в этом файле троян под названием PE.Heur.InvalidSig.Как быть?Троян это или нет?
- 2 ответа
-
- вирусы
- pe.heur.invalidsig
-
(и ещё 1 )
C тегом:
-
На протяжении около месяца слушал как мой компьютер издает адский шум, списывал все на пыль и обещал себе убраться) Спустя месяц наконец почистил его, шум не пропал. Решил проверить на вирусы, для начала проверил через Drwebcureit он ничего не нашел. Далее скачал Kasperskyfreeantivirus провел полную проверку, он тоже ничего не нашел, но спустя день использования заметил, что Kaspersky блокирует веб адрес s3.amazonaws.com, который запускал Yandexbrowser . Решил покопаться на форумах, порекомендовали проверить через adwcleaner он нашел пару файлов в реестре,связанные с Яндексбраузером, которые я в дальнейшем удалил(После многочисленных удалений, эти файлы пропали, но периодически, после перезагрузки, он находит какие-то файлы, ниже скрин) . После этого удалил браузер через Revouninstaller, перезагрузил систему, все показатели быстродействия были в порядке. Решил снова скачать Yandexbrowser с официального сайта, и опять... Компьютер издает странные звуки, цп загружено на 40-80%(Время от времени спадает, озу 3-7гб от 8 максимальных), при этом запущен был только браузер. В это время Kaspersky снова блокировал s3.amazonaws.com. Система нагружается даже тогда, когда браузер выключен, в диспетчере он то включатся, то выключается, при этом он жрет много озу.Как его полностью удалить? Примечание:Спустя день удалений и перезагрузок, вирус затих, но убрать браузер из автозагрузки пока не представляется возможным. Уже после всех действий, описанных вверху, adwcleaner все еще находит подозрительный файлы(ниже скрин). Логи прикрепить не смог, не нашел актуальную версию программы, ниже скрин.
-
Помогите удалить неопытному пользователю trojan.win32.sepeh.gen который засел в системной памяти.
- 1 ответ
-
- trojan.win32.sepeh.gen
- помощь
-
(и ещё 2 )
C тегом:
-
Добрый день. Привезли родственники компьютер, старенький относительно. Пользуются часто дети, который запросто могли скачать какую-то фигню. Решила проверить на вирусы, предпосылками были - запуск после включения только через черный экран и нажатие кнопки F1, каждый раз при включении сбивается дата и время, нужно настраивать каждый раз. Касперский Virus Removal Tool нашел троян в системной памяти, ни лечить, ни удалить не удается. Вроде всё, что надо сделала. Если нужно что-то ещё - сообщите, сделаю Прошу помощи! CollectionLog-2018.09.25-14.47.zip
-
Уважаемые эксперты и посетителе данного форума ! Моя ситуация следующая: я скачал через торрент программу Adobe Lightroom. Во время установки программы и кряка, антивирус сообщил что это потенциально опасная программа или там имеются такие файлы. Там было три варианта, я выбрал что бы в том случаи если будет необходимость принять меры против вирусов, троянов и т.д. Затем я установил Adobe Premier (с торрента скачаный, но с другого сайта), тоже с кряком и все как бы хорошо установилось. Затем мне приходит оповещение про PDM. KeyLogger, якобы "легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя PDM.Keylogger." Объект "kernel mode memory patch". Раньше про кейлоггер никакие оповещения не приходили. Решил полную диагностику сделать. Нашлось 16 вредных файлов. Все было удалено или вылечено. В окне Касперского пишет что ссылка на сайт с Лайтрумом вредная. Файлы Лайтрума, скачанные торрентом я удалил. Как быть с кейлоггером ? Касперский удалил эго ? Заранее спасибо.
- 1 ответ
-
- pdm.keylogger
- троян
-
(и ещё 1 )
C тегом:
-
Здравствуйте Kaspersky Total Security обнаружил этого трояна и не может вылечить. CollectionLog-2018.08.31-14.11.zip
-
Подозрения на вирусы. Не устанавливается Kaspersky Free
iiwanc опубликовал тема в Помощь в удалении вирусов
Здравствуйте! Столкнулся с проблемой при установки Kaspersky Free. Пишет: "Ресурс с установочными файлами для этого продукта недоступен". Windows 7 Max 32-bit Создал тему https://forum.kasperskyclub.ru/index.php?showtopic=60269 Адресовали сюда. У меня подозрения на вирусы. Прикрепляю логи. До этого был пролечен компьютер с помощью Kaspersky Virus Removal Tool и Dr.Web CureIt!. Были найдены и обезврежены вирусы. Ищу причину того, что не устанавливается Kaspersky Free. Возникли подозрения на то, что остались может быть вирусы. Буду благодарен помощи CollectionLog-2018.08.24-19.29.zip -
Поймал троян, постоянно грузит систему. CollectionLog-2018.08.02-16.34.zip
-
Подозрения на замену dns и взлом роутера (Ростелеком)
kostolom_brn опубликовал тема в Помощь в удалении вирусов
Здравствуйте. Вся история подробно... Я разработчик сайтов. Примерно 2 недели назад, на одном из разрабатываемых в данный момент сайтов, заметил появление рекламных баннеров (ссылки на очень известные сайты типа мвидео и т.д.) в самом верху сайта. В тело сайта встраивался код который вёл к сайтам: p.analytic.host/ad/base.js?id= d.d1tracker.ru/p.gif?ch=r&sid= Я думал это вирус на сайте. Пытался его выловить и т.д. Проверял на вирусы антивирусом+фаерволом для сайтов virusdie.ru(лицензия). Заходил на злополучный сайт и с компьютера домашнего и с андроид приставки (которая питается интернетом от одного роутера с моим компьютером). И с компа домашнего и с андроид приставки этот мой сайт показывал рекламу... У моих знакомых на их домашних компьютерах этот сайт всегда был без рекламы. Так вот, только вчера я понял, что даже полное удаление этого сайта (который я делал и на котором увидел баннеры), не спасло, на месте страницы об ошибках 404 или 403 (от хостинга стандартная страница), тоже вверху появлялись эти баннеры. На стороне хостинга всё в норме, я там всех на уши поставил - чисто там. Итак, я понял, что проблема не на сайте, а у меня в компьютере или роутере, начал искать сегодня на компе вирусы и т.д. Поставил на ПОЛНУЮ проверку всего компьютера, свой KIS 19(лицензионный), он ничего не нашёл. Сегодня скачал и проверил весь комп с помощью свежего dr web cureit - чисто. Установил несколько бесплатных и условно бесплатных программ, а именно (все свежие): Malwarebytes AdwCleaner RogueKiller SpyHunter Каждая из этих програм находила всякую ерунду (вроде "плохой" программы Adguard и ит.д), но ничего серьёзного. Так что у меня серьёзные подозрения на то, что происходит подмена DNS серверов и взлом роутера (последняя версия прошивки). На всякий случай я удалил все браузеры (firefox, хром, opera, yandex). Остались только предустановленные IE 11 и Edge. Кстати у меня Windows 10 pro x64. Я сбросил настройки роутера до заводских. Настроил таким образом, что поменял ip основного шлюза (и админки), прописал там dns гугла (8.8.8.8 и 8.8.4.4). Теперь роутер по адресу 192.168.34.56 и конечно все пароли сменил. ФОТО: Затем выключил компьютер (чтобы если есть вирус который прослушивает сеть не подслушал следующие действия) и с андроид приставки зашёл в настройки роутера и поменал админский пароль. Таким образом, компьютер не должен был узнать доступы в админку роутера. После этого я многократно проверил на андроид приставке тот злополучный сайт и рекламы уже не было. А вот на компьютере как была реклама на том сайте так и осталась. Запустил AutoLogger-test (от имени администратора), перед этим отключил касперского и включил всё что обычно запущено (телеграма, вотсап, скайп, gmail notifer(проверка почты), jivosite(онлайн консультант на сайтах), bitrix24, online radio player и Adguard(лицензия)). Все эти программы установлены уже давным-давно. Кстати в файле windows/system32/drivers/etc/hosts всё нужное (на всякий случай говорю, чтобы исключить подозрения на вирусы). Вот пример того как выглядит рекламный, вирусный баннер СНИМОК ЭКРАНА: CollectionLog-2019.04.05-03.39.zip- 9 ответов
-
- подмена dns
- dns hijacking
-
(и ещё 3 )
C тегом:
-
Здравствуйте. Касперский нашел троян trojan.multi.genautoruntask.b Что делать и как от него избавиться? вот логи CollectionLog-2019.02.02-23.14.zip
-
Здравствуйте! KIS при проверке находит данный вирус, предлагает лечение и после него вирус не исчезает. Проводил полную проверку с помощью KVR и DrWeb Cure It, тоже не помогло. Заранее спасибо за помощь! CollectionLog-2019.02.01-16.58.zip
-
Доброго времени суток. Проверил компьютер утилитой при помощи KVRT Removal Tool. Нейтрализовал 12 объектов. Собранные логи прикрепляю. CollectionLog-2019.01.25-10.55.zip
-
Здравствуйте, уважаемые посетители и знатоки форума. Сразу к делу - поймал я троян, называющийся "windowsfix", после установки начали запускаться неизвестные установки, и где-то на тридцатой комп повис- пришлось перезапустить. Борюсь с этим трояном уже несколько недель: проходился по ПК всеми возможными антивирусами: ASC, IMF, AVZ, SpyHunter 4-5, CCleaner. Побил всяких неприятных wup'ов и им подобных, но осталась проблема - на диске C: лежат скрытые папки 6MSKndo3bGb4nFJx и X2L3bfQdORpxeMiI (Ну, понятно, они так сами себя назвали.), в которых находятся фейковые копии блокнота, проводника, папок System32 и SysWOW64. С первыми двумя разобрался, как удалить остальное - без понятий, т.к. при удалении появляется сообщение "Операция не может быть завершена так как эти файл или папка открыты в другой программе". Пытался пихать их в карантин AVZ - не лезут, из безопасного режима также не удаляются, прошу вашей помощи. ОС: Windows 7 Ultimate x64
-
Сегодня обнаружил, что в браузере каждая вторая ссылка стала открываться через ссылку smartredirect.de и вести на рекламные фишинговые сайты, а установленный adblock показывал с около +90 заблокированных уведомлений на каждом сайте, плюс установщики всех антивирусов не запускаются. Dr.Web Cureit ничего не нашел, Adwcleaner решил проблему частично, вычистил из браузера расширения + нашел несколько троянов, но проблема с установкой антивирусов осталась. AdwCleaner[C00].txt AdwCleaner[S00].txt
-
Здравствуйте. Сегодня при включении компьютера Касперский выдал это: Обнаружено: Trojan.Multi.GenAutorunTask.c, Объект: Системная память. Помогите убрать эту гадость. Проверка Kaspersky Virus Removal Tool; Dr.Web CureIt!. результатов не дала. Файл логов вот: CollectionLog-2020.12.28-19.33.zip
-
Здравствуйте, помогите пожалуйста. Вижу не я первый пишу по этому вирусу...
-
1)Проводил скан KVR,все чисто 2)HiJackThis выдал ошибку и закрылся Доп.Сведения 1)появляется BSOD с ошибкой ERROR_VIDEO_MANAGEMENT_INTERNAL(без инверсии цветов итд) 2)Раз в месяц кидает на не очень хорошие сайты с ОЧЕНЬ длинными адресами 3)Ноутбук не мой,но обладатель говорит что проблема возникла после установки кряка "Adobe premier pro" 4)На тот момент антивирусом был "ESET NODE-32",он не обнаружил угрозы 5)Файл был большим (~1gb) 6)Имя пользователя "Fedor" 7)После открытия "установщика" он не открылся и файл никак нельзя было удалить 8)после перезагрузки он исчез 9)после taskmgr /0 /startup нагрузка на проц значительно уменьшилась CollectionLog-2020.12.25-10.06.zip
-
Постоянные попытки скачивания HEUR:Trojan.Multi.Preqw.gen
cuprumgold опубликовал тема в Помощь в удалении вирусов
Эта программа HEUR:Trojan.Multi.Preqw.gen ровно раз в минуту даёт уведомления через KIS "Обнаружен вредоносный объект" и "Загрузка остановлена". Лог прилагаю. Пыталась параллельно полечить Cureit и Adwcleaner - не помогло. CollectionLog-2020.12.24-14.25.zip -
Вопрос про вирус-стиллер AzoRULT,ТОЛЬКО ПОНИМАЮЩИЕ ЛЮДИ. Сегодня сделал с помощью Мicrosoft Defender полную проверку, под конец он нашел вирус Trojan.Win32Azorult,про азорулта я уже прочитал, вопрос в том как его полностью удалить, и ВОЗМОЖНО ЛИ ИЗБАВИТЬСЯ ОТ ЭТОГО ВИРУСА ПОСРЕДСТВОМ ПЕРЕУСТАНОВИТЬ ВИНДУ, так же появилась странная учётная запись с ником john, увидел ее сначало через реестр в SpecialAccounts,значение стояло на 0,отсюда я сделал вывод что она была скрыта, так же смотрел то, что вирус сделал это учётную запись администратором, значение я поставил на 1 чтобы она отображалась и удалил её,но потом зашёл в центр учётных записей, просто ради интереса нажал "Изменить тип учётной записи " ,и что я вижу- моя учётная запись с обычными правами, права администратора поставить нельзя, так же заметил что вирус не даёт зайти в некоторые службы Виндоус, например gpedit.msc ввожу через win + r, закрывается спустя 1-2 секунды, ещё вирус я так понял заблокировал мне доступ на сайты некоторых антивирусов, Касперский я не могу установить из-за того, что нету прав администратора, на ДР. Веб курилку не пускает, пишет что сайт недоступен Что делать дальше не знаю, буду премного благодарен, тем кто разбирается.
-
Здравствуйте, недавно решил провести проверку пк и увидел что установлен троян, читал в интернете что этот троян ворует только пароли а так он безвредный(но я так не думаю.
-
в сети завелась какая-та гадость если несколько сeтей соединённые между собой vpn. уже неделю по сети гуляет вирусня. ставлю на чистую windows server 2008 r2 (не какие службы не настраиваю всё по стандарту). через несколько часов в система инфицирована ставлю каспера на находит так же на некоторых пк появляется пользователь johan + на фаервое замети исходящий трафик с пк по 3333 порту как выяснить откуда ноги растут ?
-
voidcrypt Атака Trojan.BAT.Delsha.c на сервер
ARgis опубликовал тема в Помощь в борьбе с шифровальщиками-вымогателями
В первый же день нового года была проведена атака на изолированный, как мне казалось, винсервер на виртуальной машине с небольшой базой, но все же важной. Антивирус Касперского распознал троян как Trojan.BAT.Delsha.c , который зашифровал как системные так и пользовательские файлы на машине. Стартовая страница машины теперь выглядит так https://ibb.co/ZYFHMht Кто-нибудь с таким сталкивался? Прилепляю 3 примера зашифрованных файлов Primer.zip
