Перейти к содержанию

Все болит - ничего не помогает. Троян


Рекомендуемые сообщения

Здраствуйте.

Проблема в следующем: завелся у меня тут какойто товарищ, валит все экзешники, пытаюсь запустить отдельновзятый инсталлятор -создается копия с дописаным в конце имени .exe (уже получается *.exe.exe), которая запускается, но после следующей перезагрузки снова происходит все вышеупомянутое (*.exe.exe.exe) и т.д...

До этого стоял NOD32, скачал пробник Антивируса Касперского, который это дело увидел и выдал Trojan.generic.

Прошло несколько дней, снес я винду по личной нужде и неприятная ситуация у меня повторилась, только антивирус сейчас ничего не видит и действий никаких предпринимать не хочет...

Помогите!

Изменено пользователем Blackened
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/2563-vse-bolit-nichego-ne-pomogaet-troyan/
Поделиться на другие сайты

я конечно не могу претендовать на то, что я могу дать квалифицированный ответ, но в виду того, что почитываю данный форум, могу посоветовать следующее:

1). Прочитать вот это: http://forum.kasperskyclub.com/index.php?showtopic=1698

2). Если ничего из этого не помогло и ничего подозрительного не было найдено, то можно попробовать найти данную пакость самому - порыться по папочке винды - может заметишь что-нибудь лишнее, попробовать начать искать разными просмотрщиками автозапуска, файлмуном, процессехплорером и т.д (Process Explorer, FileMon)

3). Попробовать другие антивирусы (например Авира Антивир - возможно ее аномальная нелюбовь к криптованным и пакованным файлам поможет найти зловреда)

4). Форматнуть хард...

 

а теперь будет ждать квалифицированный ответ ....

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/2563-vse-bolit-nichego-ne-pomogaet-troyan/#findComment-24369
Поделиться на другие сайты

Была похожая ситуация. Я бы посоветовал снять хард, подключить к компьютеру с установленным КАV с обновленными базами и провести проверку. Найденное, как уже сказал Маратка, отправить в вирлаб.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/2563-vse-bolit-nichego-ne-pomogaet-troyan/#findComment-24377
Поделиться на другие сайты

гениальная идея... :fool:

ему бы избавиться от виря, а не ковырять его))

но не факт, что он остался у него после переустановки системы... но нормальные вири или трои защищаются нормально: приват крипторы-пакеры, антиотладка и т.д))

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/2563-vse-bolit-nichego-ne-pomogaet-troyan/#findComment-24432
Поделиться на другие сайты

похоже на Trojan.Win32.Haradong, что бы обнаружить -- ищи файлы больше 100 метров (харадонги все очень большие), либо Скачайте, распакуйте и запустите утилиту

TrojanFindInfo (ftp://ftp.kaspersky.com/utils/trojans/TrojanFindInfo.rar),

создайте текстовый файл отчета по кнопке "Save" и пошлите на http://www.kaspersky.ru/support/helpdesk.html

Для распаковки утилиты Вам потребуется архиватор RAR,

который можно скачать с адреса http://www.rarsoft.com/download.htm

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/2563-vse-bolit-nichego-ne-pomogaet-troyan/#findComment-24689
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • v_kukuruzo
      Автор v_kukuruzo
      Astra Linux SE 1.7.5
      Агент администрирования Касперского 14.0.0.4646
      KES 11.3.0.7441
       
      После недели танцев с бубном, установил на машину Kaspersky Endpoint Security и агента. В первый день все работало отлично, компьютер отображался в Kaspersky Security Center, с него же подтянулись ключ и базы, прошла проверка на вирусы.
       
      На следующий день, в Kaspersky Security Center отобразилось сообщение:
      "Статус устройства: ОК
      Требуется перезагрузка. Причина: Для завершения обновления требуется перезагрузка; программа работоспособна."
      При этом в свойствах показывается, что Kaspersky Endpoint Security не активен и Агент администрирования тоже не активен.

      Перезагружаю машину, но ничего не меняется.
      При загрузке Линукса пишет:
      [FAILED] Failed to start kesl.
      See 'systemctl status kesl.service' for details
       
      При выполнении "sudo systemctl status kesl.service" выдает:
      ● kesl.service - kesl
         Loaded: loaded (/lib/systemd/system/kesl.service; enabled; vendor preset: enabled)
         Active: failed (Result: exit-code) since Mon 2024-04-15 17:11:58 +10; 21min ago
            CPU: 222ms
      апр 15 17:11:56 DSP systemd[1]: Starting kesl...
      апр 15 17:11:57 DSP kesl[606]: /var/opt/kaspersky/kesl/install-current/etc/init.d/kesl: line 254:   624 Segmentation fault      "${LAUNCHER
      апр 15 17:11:58 DSP kesl[606]: /var/opt/kaspersky/kesl/install-current/etc/init.d/kesl: line 254:   649 Segmentation fault      "${LAUNCHER
      апр 15 17:11:58 DSP kesl[606]: kesl start failed. See /var/log/kaspersky/kesl/kesl_launcher.log
      апр 15 17:11:58 DSP systemd[1]: kesl.service: Control process exited, code=exited, status=255/EXCEPTION
      апр 15 17:11:58 DSP systemd[1]: kesl.service: Failed with result 'exit-code'.
      апр 15 17:11:58 DSP systemd[1]: Failed to start kesl.
      апр 15 17:11:58 DSP systemd[1]: kesl.service: Consumed 222ms CPU time
       
      Помогите кто чем может)
       
    • Maksim666
      Автор Maksim666
      Скачал файл для работы дискорда. На следующий день в играх почувствовал спад фпс. Проверил в антивирусе и увидел трояны. Снизу прикрепил логи.
      Check_Browsers_LNK.log HiJackThis.log info.txt log.txt report1.log report2.log
    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • 666makson666
      Автор 666makson666
      Скачал запрет для дискорда и подцепил троян. Прикрепил архив с FRST и ADDITION
      1234.rar
×
×
  • Создать...