Перейти к содержанию

Полное удаленние зараженного обьекта


Рекомендуемые сообщения

Опубликовано

Дело в том что KIS2010 обнаружил вирус: Trojan-Dropper.Win32.Jasacript.ayp в FlashPlayerUpdate.exe

 

1) в отчете пишет что нашел 3 трояна, а в списке вылеченных он один.как это понимать?

2) каспер вылечил, т.е. удалил (в строке состояния)... он удалил не полностью с жесткого диска? как удалить вирус до конца?

Опубликовано

Трояны не могут быть вылечены, только удалены. Так что должен был удалиться сам файл FlashPlayerUpdate.exe. Покажите, пожалуйста, скриншот окна Состояния защиты, чтобы там было видно все обнаруженные, вылеченные и удалённые угрозы. Или в окне полного отчёта сделайте всё как показано на скриншоте, сохраните отчёт и прикрепите его здесь к сообщению (можно в архиве):

post-11265-1266646941_thumb.jpg

 

Скорее всего всё удалилось, но на всякий случай можно провериться в разделе по борьбе с вирусами.

 

PS: совет - не лазайте по порносайтам или запускайте браузер в безопасной среде :) Ну и, конечно, не устанавливайте никогда никаких флеш-плееров и их обнов для просмотра не с официального сайта ;)

Опубликовано

Urotsuki, почитайте эту тему, там есть всё.

Опубликовано
PS: совет - не лазайте по порносайтам или запускайте браузер в безопасной среде Ну и, конечно, не устанавливайте никогда никаких флеш-плееров и их обнов для просмотра не с официального сайта

 

этот плеер я обновлял с официального сайта...

 

Покажите, пожалуйста, скриншот окна Состояния защиты, чтобы там было видно все обнаруженные, вылеченные и удалённые угрозы.

 

скриншот отчета:

http://forum.kasperskyclub.ru/index.php?ac...st&id=23628

Опубликовано

Судя по отчёту вирус успешно удалён.

 

этот плеер я обновлял с официального сайта...

Сильно сомневаюсь. С оф. сайта скачиваются такие инсталляторы: install_flash_player_ax.exe и install_flash_player.exe

При распаковке они создают следующие временные исполняемые файлы: c:\windows\system32\macromed\flash\uninstall_plugin.exe и %userproffile%\local settings\temp\~nsu.tmp\au_.exe

У вас вирус в файле FlachPlayerUpdate.exe и расположенном в другом каталоге.

Опубликовано
Судя по отчёту вирус успешно удалён.

 

 

Сильно сомневаюсь. С оф. сайта скачиваются такие инсталляторы: install_flash_player_ax.exe и install_flash_player.exe

Аналогичный случай был с файлом unistall activeX. Скачен с офсайта и обновлён через плеер.

Опубликовано
Сильно сомневаюсь. С оф. сайта скачиваются такие инсталляторы: install_flash_player_ax.exe и install_flash_player.exe

При распаковке они создают следующие временные исполняемые файлы: c:\windows\system32\macromed\flash\uninstall_plugin.exe и %userproffile%\local settings\temp\~nsu.tmp\au_.exe

У вас вирус в файле FlachPlayerUpdate.exe и расположенном в другом каталоге.

 

Аналогичный случай был с файлом unistall activeX. Скачен с офсайта и обновлён через плеер

 

 

я и устанавливал из файла: install_flash_player.exe

а разве flashplayer и FlachPlayerUpdate.exe работают не как одна программа?

 

и временные c:\windows\system32\macromed у меня отсутствует....что делать?

 

подскажите где взять здоровый FlashPlaer...?

Опубликовано
подскажите где взять здоровый FlashPlaer...?

Попробуйте скачать заново с офсайта и переустновить. Проблема пропадала после этого.

Опубликовано

переустановил плеер. скаченные с www.adobe.com фаил с названием install_flash_player_ax.exe

установил....перезагрузился...проверил быстрой проверкой...вроде чисто...

но временный фаил c:\windows\system32\macromed все равно не появился....

 

может это по тому что у меня Windows 7 (x64)...

Опубликовано (изменено)
переустановил плеер. скаченные с www.adobe.com фаил с названием install_flash_player_ax.exe

установил....перезагрузился...проверил быстрой проверкой...вроде чисто...

но временный фаил c:\windows\system32\macromed все равно не появился....

 

может это по тому что у меня Windows 7 (x64)...

Можете полную проверку сделать для спокойствия. Но проблемы вроде как уже быть не должно. В XP тоже такое было.

Изменено пользователем Mark D. Pearlstone
Опубликовано
Делаем логи и создаем топик здесь!

 

я зарегестрирован на вирусинфо...

там просят делать логи с помошью программы Malwarebytes' Anti-Malware 1.44....

могу приложить лог....но в нем нет ни чего интересного и паранормального, мне на вирусинфо сказали...а KIS нашел трояна уже после создания лога...

т.е. после недавно выпущенных баз...

видать это в плеере что то было...

 

 

Можете полную проверку сделать для спокойствия. Но проблемы вроде как уже быть не должно. В XP тоже такое было.

 

я даже Dr.Web Curelt проверку делал...правда только быструю проверку...полную уж очень долго...

он ни чего не сказал...щас запущу полную КИСом....

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Jonnoton
      Автор Jonnoton
      Здравствуйте! Поймал в интернете указанный MEM:Trojan.Win64.Shellcode.gen. Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
       
      CollectionLog-2025.07.31-10.14.zip
    • Ekslva
      Автор Ekslva
      Добрый день!
      После удаления трояна с помощью Касперского, не работает центр обновлений, там вообще нет никакой информации. Находила также переименованные файлы с bkp.
      CollectionLog-2025.08.18-18.15.zip
    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • Вадим_АнтиВирус
      Автор Вадим_АнтиВирус
      Здравствуйте.
      Вчера я скачал программу, под названием FataHook.exe
      Я ее запустил, вроде все замечательно работало. Потом в неожиданный момент пишу в браузере Microsoft Edge: Что делать, если вирус на компьютере?
      Проходит секунд 5-6 и вирус сразу закрывает браузер.
      Папка hosts отсутствует из за ее блокировки вирусом.
      Не могу запустить ни один антивирус под любым названием (даже с измененным).
      Если перейду в параметры, то там вообще отсутствует кнопка безопасности Windows.
      Если в поиске написать: Защита от вирусов и угроз, то выдает ошибку: Вам понадобится новое приложение, чтобы открыть эту ссылку windowsdefender.
       
      Помогите пожалуйста удалить данный вирус!!!
    • asmonekus
      Автор asmonekus
      В какой-то момент заметила, что в истории поиска Windows начали появляться запросы, иногда даже на английском, которых я не делала, даже если компьютер был выключен. В истории запросов аккаунта Microsoft, который я использую на ПК, ничего подобного нет, плюс я сменила пароль и на всякий случай сделала выход со всех устройств через управление аккаунтом.
       
      Проводила проверку ПК и Kaspersky Virus Removal Tool, и Dr.Web CureIt!, и Kaspersky Premium – ничего не обнаружено. Запускала Avbr – почистил кеш и тоже ничего не обнаружил. Единственное, узнала, что Windows активирован KMSAuto (ПК был куплен в сборке с уже установленным ПО), но, насколько я с ним сталкивалась, он проблем каких-либо не доставлял.

      Никакого другого подозрительного поведения не обнаружила, все сайты как были доступны, так и остались. Лишней нагрузки тоже нет. Но эти рандомные запросы уж очень меня смущают.
      CollectionLog-2025.05.16-22.38.zip
×
×
  • Создать...