Перейти к содержанию

Trojan-GameThief.Win32.Magania.bcuf


Goldenboy

Рекомендуемые сообщения

Здравствуйте односельчане! Не знаю была ли раньше тема про этот вирус по этому было лень искать. И так к делу…

У меня на одной машине появился вирус Trojan-GameThief.Win32.Magania.bcuf

Антивирус его находит удаляет и сразу же ребутается. После перезагрузки такая же история.

Дополнительная информация:

Продукт версии kav6.0.3.837. На машине с ОС Windows SP3.

 

Заражает в частности следующие сектора:

 

С:WINDOWS\system32\uweyuwe0.dll

С:WINDOWS\Explorer.EXE

С:WINDOWS\system32\bgotftu0.dll

 

Заранее спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Goldenboy, у Вас корпоративная версия kav?

 

Да у нас организация. А новую версию пробовал только на всех компах не тянет. Решили оставить старую.

А по делу не кто не ответит?

Ссылка на комментарий
Поделиться на другие сайты

елки палки, а почему такой древний продукт? Новые версии не пробовали?

Почему старый? Это предпоследняя сборка. После была только 6.0.4.1212, но она очень сырая. - Судя по официальному форуму народ сейчас массово с матюгами откатывается назад. Мы тоже сидим на той же версии. Думаю в начале следующего года Лаборатория основные болячки антивируса и админкита исправит, тогда можно будет плавно переходить. А так увольте, экспериментировать на рабочей сети я не нанимался.

Ссылка на комментарий
Поделиться на другие сайты

EAlekseev согласен с тобой. Только одно плохо в продукте если находит какой то вирус сразу ребут дает автоматом. А после если опяь находит повторяется. Хотя база новая! Это получается на дороботки в этой версии?

Ссылка на комментарий
Поделиться на другие сайты

Строгое предупреждение от модератора thyrex
Прекращаем флуд

 

Goldenboy, если в следующем сообщении не будет логов, тема будет закрыта

Ссылка на комментарий
Поделиться на другие сайты

Логов не будет, тему можете закрыть! Я нашел выход путем пробной версии продукта 2010. сделал проворкеру и обратно установил 6 версию продукта. Всем кто откликнулся и помогал большое спасибо за внимание!

 

Сообщение от модератора thyrex
Закрыто по просьбе автора
Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Ivy_Sekoru
      От Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • Seraph Luteus
      От Seraph Luteus
      Доброго времени суток. Решил провести проверку системы на майнеры и прочие вирусы. Как итог, я выявил сначала такой файл trojan siggen 20 2783, после чего удалил (на что надеюсь) его через антивирусник. После сделал ещё проверки и обнаружил уже net malware.url, а его удалить не получается.  Прошу совета и помощи в решении проблемы у знатоков.
       
      По уже похожей проблеме у другого пользователя собрал нужные логи и прикреплю их. 
      PIKA_2024-11-18_15-41-59_v4.99.4v x64.7z
      FRST.txt Addition.txt AV_block_remove_2024.11.18-15.35.log
    • Aman2008
      От Aman2008
      решил в игрульки поиграть, скачал и касперский находит троян, я перезапускаю и касперский снова его находит, и снова и снова, что делать
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
    • parnishka
      От parnishka
      Вот такая проблема, при сканировании касперский обнаружил какие-то Luiminati в Media get 2 и в папке яндекса троян UDS Shelm, логи скоро сделаю
       
      А и да, компьютер виснет намертво после удаления, приложения открывает через 20 минут а при выключении через кнопку (Пуск не работает, меню не открывается) он пишет что выключается а не выключается 
×
×
  • Создать...