Перейти к содержанию

KIS 2009 обнаружил троянские программы [OK]


Dzon

Рекомендуемые сообщения

Скорее всего с Userinit это действительно проделки Easy Magic Desktop. На скриншотах не видно полного имени всех файлов, где нашло заразу.

Иногда авторы программа используют упаковщики, которыми очень часто свои творения используют авторы вирусов. Это также может быть причиной срабатывания

 

 

1. Trojan-Droper.win32.Agent.afwl File H:\ autorun.exe

2. Скриншот полного пути файла второго зловреда

 

 

3. Если использовались упаковщики зловредов,что делать в этом случае?

4. Что видно по логам система чистая или нет?

 

Скорее всего с Userinit это действительно проделки Easy Magic Desktop

 

Детально просмотрел - точно относиться к Easy Magic Desktop, ваше предложение снести ? службу отключил.

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Dzon, через AVZ поищи файлы на диске. Сервис - поиск файлов на диске - копировать в карантин если найдет - из карантина проверить на вирус тотал.

Ссылка на комментарий
Поделиться на другие сайты

Dzon, диск H - это CD (DVD)-привод? И этих файлов там нет? Не верится что-то...

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Пришлось переустановить систему и отформатировать жёсткий диск. Троян начал воровать пароли на админа, после каждого

нового установленного пароля не возможно было войти в систему, выводилось сообщение пароль не верный. Помог только формат С:/ запущенные антивирусные утилиты AVZ и KIS 2009 с обновлёнными базами вредоноса не смогли обезвредить.

 

Dzon, диск H - это CD (DVD)-привод? И этих файлов там нет? Не верится что-то

 

Странно - разве в приводе CD/DVD может быть вирус. На CD, который вставил в привод может быть? Скорее всего он проник в систему на хард после автоматического запуска СD и начал своё чёрное дело воруя и изменяя доступ к системе через системного администратора.

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Пришлось переустановить систему и отформатировать жёсткий диск. Троян начал воровать пароли на админа, после каждого

нового установленного пароля не возможно было войти в систему, выводилось сообщение пароль не верный. Помог только формат С:/ запущенные антивирусные утилиты AVZ и KIS 2009 с обновлёнными базами вредоноса не смогли обезвредить.

 

 

 

Странно - разве в приводе CD/DVD может быть вирус. На CD, который вставил в привод может быть? Скорее всего он проник в систему на хард после автоматического запуска СD и начал своё чёрное дело воруя и изменяя доступ к системе через системного администратора.

AVZ - это утилита скорее всего не для обезвреживания малвара, а для анализа системы на наличие подозрительных/вредоносных обьектов, а для поиска/удаления вирусов служыт Антивирус.

Ссылка на комментарий
Поделиться на другие сайты

AVZ - это утилита скорее всего не для обезвреживания малвара, а для анализа системы на наличие подозрительных/вредоносных обьектов, а для поиска/удаления вирусов служыт Антивирус.

 

Смотря с какими параметрами её запускать. Может просто собрать информацию о системе. Может просканировать и лечить систему, если если отметить в чек боксе галкой - лечить.

 

Dzon, через AVZ поищи файлы на диске

 

Нет особого желания желания снова совать этот диск в дисковод. Система переинсталирована.

Ссылка на комментарий
Поделиться на другие сайты

как я понял проблема решена ?

 

Индикатор жёсткого диска подозрительно срабатывает при подключению к интернету в это время антивирус и другие программы

ничего не закачивают. Запустил утилиту AVZ ничего не нашла , просканировал систему KIS 2009 с обновленными базами на зловреды и вирусы - результат ничего подозрительного не обнаружено. Напрягает сработка индикатора жёсткого диска через

определённое время раньше такого не было, без подключения к интернету индикатор харда молчит в чём может быть проблемма

такого поведения?

Ссылка на комментарий
Поделиться на другие сайты

Индикатор жёсткого диска подозрительно срабатывает при подключению к интернету в это время антивирус и другие программы

ничего не закачивают. Запустил утилиту AVZ ничего не нашла , просканировал систему KIS 2009 с обновленными базами на зловреды и вирусы - результат ничего подозрительного не обнаружено. Напрягает сработка индикатора жёсткого диска через

определённое время раньше такого не было, без подключения к интернету индикатор харда молчит в чём может быть проблемма

такого поведения?

Возможно антивирь апдейты в этот момент проверяет. Особенно такое бывает если комп включают в самом начале рабочего дня. Попробуйте посмотреть активные подключения - возможно еще какая нибуть програмка (типо GoogleUpdater, AdobeUpdater, AppleUpdater и.т.п) проверяет наличие обновлений на их сервере. Заметьте проверяет не означает что скачивает - много апдейтеров сначала собирают информацию для отправки или сравнения с той что на сервере(например xml даные обновления и.т.п)

Изменено пользователем DaTa
Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • VaiRay
      От VaiRay
      CollectionLog-2024.10.20-08.36.zip
       
      Касперский обнаружил следующие вирусы, часть троянов он не смог удалить. При попытке лечения ПК зависает и всплывает синий экран. 
    • Fara
      От Fara
      Стал постоянно перезагружаться компьютер, последние два дня. При самостоятельном разборе причины, обнаружен пользователь john. Изначально думал что дело в маломощном блоке питания, потом то что драйвер видеокарта  не корректно обновился. Если на компьютере захожу на сайт Касперского или этот форум, сразу перегрузка. Удалял драйвер видеокарты компьютер перезагрузился и восстановил все назад.
    • ise29
      От ise29
      Дней 7 назад обнаружил, что во первых запуск пк сильно замедлился, очень долго в биосе грузится, потом экран "добро пожаловать" тоже около 30 сек (раньше запускался в сумме за секунд 10). Во вторых после прогрузки все висит достаточно долгое время. Открыв диспетчер я обнаружил, что мой локальный диск в сотне перманентно. Если открываю диспетчер - нагрузка на диск падает до нуля и остается такой, все работает нормально дальше, проблем не замечал в работе пк. Так же заметил в диспетчере кучу svchost.exe, штук 30 запущенных. Запущены в том числе и от самого пользователя, не только от системы нетворка и локал сервиса.
      При сканировании пк DR WEB'ом локального диска С он обнаружил Trojan.MulDrop22.16822 в файле svchost.exe. Насколько я понимаю это просто вспомогательный файл для других вирусов, очень хотелось бы от них избавиться, если они есть. Днем ранее была попытка взлома стим-аккаунта. Есть подозрения на клиппер или еще что. 
      Защитник видоус ничего не находит. 
      CollectionLog-2024.11.21-15.24.zip
    • Depos1t
      От Depos1t
      Добрый день, пользователи сайта и простые обыватели сети интернет. Хотел решить проблему с подключением Discord и друг скинул прогу которая должна была решить вопрос, но при ее запуске на компе появился троян. Сам Касперский не справляется с его удалением, каждый раз предлагает лечить но при новом запуске опять та же проблема. Прошу, помогите доверчивому пользователю сети интернет избавиться от этой "бяки" без потери файлов и переустановки ОС, заранее благодарен за помощь. Ниже прикрепил скрин того, что касперский обнаружил вирус

×
×
  • Создать...