Перейти к содержанию

Полное удаленние зараженного обьекта


Рекомендуемые сообщения

Дело в том что KIS2010 обнаружил вирус: Trojan-Dropper.Win32.Jasacript.ayp в FlashPlayerUpdate.exe

 

1) в отчете пишет что нашел 3 трояна, а в списке вылеченных он один.как это понимать?

2) каспер вылечил, т.е. удалил (в строке состояния)... он удалил не полностью с жесткого диска? как удалить вирус до конца?

Ссылка на комментарий
Поделиться на другие сайты

Трояны не могут быть вылечены, только удалены. Так что должен был удалиться сам файл FlashPlayerUpdate.exe. Покажите, пожалуйста, скриншот окна Состояния защиты, чтобы там было видно все обнаруженные, вылеченные и удалённые угрозы. Или в окне полного отчёта сделайте всё как показано на скриншоте, сохраните отчёт и прикрепите его здесь к сообщению (можно в архиве):

post-11265-1266646941_thumb.jpg

 

Скорее всего всё удалилось, но на всякий случай можно провериться в разделе по борьбе с вирусами.

 

PS: совет - не лазайте по порносайтам или запускайте браузер в безопасной среде :) Ну и, конечно, не устанавливайте никогда никаких флеш-плееров и их обнов для просмотра не с официального сайта ;)

Ссылка на комментарий
Поделиться на другие сайты

PS: совет - не лазайте по порносайтам или запускайте браузер в безопасной среде Ну и, конечно, не устанавливайте никогда никаких флеш-плееров и их обнов для просмотра не с официального сайта

 

этот плеер я обновлял с официального сайта...

 

Покажите, пожалуйста, скриншот окна Состояния защиты, чтобы там было видно все обнаруженные, вылеченные и удалённые угрозы.

 

скриншот отчета:

http://forum.kasperskyclub.ru/index.php?ac...st&id=23628

Ссылка на комментарий
Поделиться на другие сайты

Судя по отчёту вирус успешно удалён.

 

этот плеер я обновлял с официального сайта...

Сильно сомневаюсь. С оф. сайта скачиваются такие инсталляторы: install_flash_player_ax.exe и install_flash_player.exe

При распаковке они создают следующие временные исполняемые файлы: c:\windows\system32\macromed\flash\uninstall_plugin.exe и %userproffile%\local settings\temp\~nsu.tmp\au_.exe

У вас вирус в файле FlachPlayerUpdate.exe и расположенном в другом каталоге.

Ссылка на комментарий
Поделиться на другие сайты

Судя по отчёту вирус успешно удалён.

 

 

Сильно сомневаюсь. С оф. сайта скачиваются такие инсталляторы: install_flash_player_ax.exe и install_flash_player.exe

Аналогичный случай был с файлом unistall activeX. Скачен с офсайта и обновлён через плеер.

Ссылка на комментарий
Поделиться на другие сайты

Сильно сомневаюсь. С оф. сайта скачиваются такие инсталляторы: install_flash_player_ax.exe и install_flash_player.exe

При распаковке они создают следующие временные исполняемые файлы: c:\windows\system32\macromed\flash\uninstall_plugin.exe и %userproffile%\local settings\temp\~nsu.tmp\au_.exe

У вас вирус в файле FlachPlayerUpdate.exe и расположенном в другом каталоге.

 

Аналогичный случай был с файлом unistall activeX. Скачен с офсайта и обновлён через плеер

 

 

я и устанавливал из файла: install_flash_player.exe

а разве flashplayer и FlachPlayerUpdate.exe работают не как одна программа?

 

и временные c:\windows\system32\macromed у меня отсутствует....что делать?

 

подскажите где взять здоровый FlashPlaer...?

Ссылка на комментарий
Поделиться на другие сайты

подскажите где взять здоровый FlashPlaer...?

Попробуйте скачать заново с офсайта и переустновить. Проблема пропадала после этого.

Ссылка на комментарий
Поделиться на другие сайты

переустановил плеер. скаченные с www.adobe.com фаил с названием install_flash_player_ax.exe

установил....перезагрузился...проверил быстрой проверкой...вроде чисто...

но временный фаил c:\windows\system32\macromed все равно не появился....

 

может это по тому что у меня Windows 7 (x64)...

Ссылка на комментарий
Поделиться на другие сайты

переустановил плеер. скаченные с www.adobe.com фаил с названием install_flash_player_ax.exe

установил....перезагрузился...проверил быстрой проверкой...вроде чисто...

но временный фаил c:\windows\system32\macromed все равно не появился....

 

может это по тому что у меня Windows 7 (x64)...

Можете полную проверку сделать для спокойствия. Но проблемы вроде как уже быть не должно. В XP тоже такое было.

Изменено пользователем Mark D. Pearlstone
Ссылка на комментарий
Поделиться на другие сайты

Делаем логи и создаем топик здесь!

 

я зарегестрирован на вирусинфо...

там просят делать логи с помошью программы Malwarebytes' Anti-Malware 1.44....

могу приложить лог....но в нем нет ни чего интересного и паранормального, мне на вирусинфо сказали...а KIS нашел трояна уже после создания лога...

т.е. после недавно выпущенных баз...

видать это в плеере что то было...

 

 

Можете полную проверку сделать для спокойствия. Но проблемы вроде как уже быть не должно. В XP тоже такое было.

 

я даже Dr.Web Curelt проверку делал...правда только быструю проверку...полную уж очень долго...

он ни чего не сказал...щас запущу полную КИСом....

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • Kedri
      От Kedri
      Добрый день.
       
      Kaspersky обнаружил HEUR:Trojan.Win64.Reflo.pef и MEM:Trojan.Win32.SEPEH.gen в ходе сканирования. При попытке излечить вылетает синий экран смерти, при попытке произвести полное или выборочное сканирование - резкое торможение, а затем почернение рабочего стола (пропадают панель управления, все значки и обои).
      CollectionLog-2025.01.21-12.48.zip
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
    • E.K.
      От E.K.
      Камчатка - совершенно потрясающий, дивный и удивительно сильный край. Уже много рассказывал про это, но повторюсь: природные красоты Камчатки многослойны. Если в других местах достаточно быть, посмотреть, сфотографировать наиболее приглянувшиеся виды, развернуться и уехать (часто - навсегда), то здесь всё иначе. За "первым планом" местных крышесносительных видов, которые обычно показывают во время стандартных туристических маршрутов или вертолётных экскурсий, - за ними виднеется "второй план", который может оказаться не менее умоослепительным, где случаются просто взрывные восторги от панорамных видов, и чудеса вулканические ещё более необычны. А за "вторым уровнем" может открыться и третий, четвёртый - а возможно, что "и так далее" (я пока дошёл до "четвёртого левела" камчатко-созерцания).

       
      А насыщенность картинок здесь случается просто запредельной:

       
      Камчатка весьма разнообразна. Здесь можно увидеть и ощутить очень и очень многое: восхитительные по красоте конусы вулканов, разноцветье озёр в вулканических кальдерах и тоже разнокрасье самых разных вулканических выходов, горячие источники и брызгающие вверх кипятком гейзеры, белые снежники и даже ледники на фоне бескрайне зелёных пространств (и всё это на широтах российской средней полосы), а также рыба в море-океане, реках и озёрах - и медвежьи толпы вокруг рыбных мест.

       
      Да и туристов организованных здесь становится всё больше и больше

    • LorianThet
      От LorianThet
      Добрый день, ПК заразился трояном
      После попытки полечить с помощью kaspersky ghb gthtpfuheprt Windows выдаёт ошибку, после включения ПК троян появился снова
      Прилагаю логи, отчёт по трояну из антивируса Касперского и образ автозапуска системы uVS
      CollectionLog-2024.12.08-21.50.zip HOME-PC_2024-12-08_21-41-10_v4.99.4v x64.7z антивируса Касперского отчёт.txt
×
×
  • Создать...