Перейти к содержанию

Все болит - ничего не помогает. Троян


Blackened

Рекомендуемые сообщения

Здраствуйте.

Проблема в следующем: завелся у меня тут какойто товарищ, валит все экзешники, пытаюсь запустить отдельновзятый инсталлятор -создается копия с дописаным в конце имени .exe (уже получается *.exe.exe), которая запускается, но после следующей перезагрузки снова происходит все вышеупомянутое (*.exe.exe.exe) и т.д...

До этого стоял NOD32, скачал пробник Антивируса Касперского, который это дело увидел и выдал Trojan.generic.

Прошло несколько дней, снес я винду по личной нужде и неприятная ситуация у меня повторилась, только антивирус сейчас ничего не видит и действий никаких предпринимать не хочет...

Помогите!

Изменено пользователем Blackened
Ссылка на комментарий
Поделиться на другие сайты

я конечно не могу претендовать на то, что я могу дать квалифицированный ответ, но в виду того, что почитываю данный форум, могу посоветовать следующее:

1). Прочитать вот это: http://forum.kasperskyclub.com/index.php?showtopic=1698

2). Если ничего из этого не помогло и ничего подозрительного не было найдено, то можно попробовать найти данную пакость самому - порыться по папочке винды - может заметишь что-нибудь лишнее, попробовать начать искать разными просмотрщиками автозапуска, файлмуном, процессехплорером и т.д (Process Explorer, FileMon)

3). Попробовать другие антивирусы (например Авира Антивир - возможно ее аномальная нелюбовь к криптованным и пакованным файлам поможет найти зловреда)

4). Форматнуть хард...

 

а теперь будет ждать квалифицированный ответ ....

Ссылка на комментарий
Поделиться на другие сайты

Была похожая ситуация. Я бы посоветовал снять хард, подключить к компьютеру с установленным КАV с обновленными базами и провести проверку. Найденное, как уже сказал Маратка, отправить в вирлаб.

Ссылка на комментарий
Поделиться на другие сайты

гениальная идея... :fool:

ему бы избавиться от виря, а не ковырять его))

но не факт, что он остался у него после переустановки системы... но нормальные вири или трои защищаются нормально: приват крипторы-пакеры, антиотладка и т.д))

Ссылка на комментарий
Поделиться на другие сайты

похоже на Trojan.Win32.Haradong, что бы обнаружить -- ищи файлы больше 100 метров (харадонги все очень большие), либо Скачайте, распакуйте и запустите утилиту

TrojanFindInfo (ftp://ftp.kaspersky.com/utils/trojans/TrojanFindInfo.rar),

создайте текстовый файл отчета по кнопке "Save" и пошлите на http://www.kaspersky.ru/support/helpdesk.html

Для распаковки утилиты Вам потребуется архиватор RAR,

который можно скачать с адреса http://www.rarsoft.com/download.htm

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • sencity72
      Автор sencity72
      Вирус подменяет диспетчер задач - при открытии видно нагрузка ЦП, спустя секунду диспетчер задач превращется в статичную картинку с меньшими показателями нагрузки - антивирусы не помогают.
      CollectionLog-2025.06.16-08.28.zip
    • MiStr
      Автор MiStr
      Знаешь о продуктах «Лаборатории Касперского» всё и даже больше? Любишь помогать и быть полезным? Не можешь пройти мимо, когда у кого-то из знакомых и не очень людей возникают проблемы с компьютером или телефоном? Желаешь приобрести новые знания и опыт? Не веришь, что можно совместить полезное (оказание помощи) с приятным (получение вознаграждения)? Тогда это для тебя!
      «Лаборатория Касперского» приглашает к участию в программе поддержки пользователей продуктов компании во Всемирной Паутине «Консультант по продуктам»!
       
      Суть программы
      Задачей программы является консультация и оказание помощи по продуктам «Лаборатории Касперского» на обширных просторах не только Рунета, но и ресурсах на любом языке – социальные сети, сайты, форумы, блоги, сервисы типа «Вопрос-Ответ» и другие общедоступные площадки, на которых пользователям персональных и корпоративных продуктов и сервисов «Лаборатории Касперского» требуется консультация или помощь. Исключениями являются все ресурсы, принадлежащие «Лаборатории Касперского» (включая официальный форум, форум клуба), и официальные сообщества компании и Службы технической поддержки в социальных сетях.
       
      Кто может участвовать в программе
      Участниками программы могут стать участники клуба (т. е. зарегистрированные на forum.kasperskyclub.ru или kasperskyclub.com), за исключением пользователей групп «Новички» и «Участники». Каждый участник программы обязан пройти испытательный период сроком до 3 месяцев, после чего успешно сдать тест и получить сертификат, дающий право дальнейшего участия в программе.
       
      По каким продуктам помогать
      В программе участвуют все персональные и корпоративные продукты и сервисы «Лаборатории Касперского», которые опубликованы на официальном сайте компании www.kaspersky.ru (www.kaspersky.com), включая бесплатные и для мобильных устройств!
       
      Вознаграждение
      За консультации и успешно решённые проблемы (далее – кейсы) участники программы получают баллы.
      В «зачёт» идут только кейсы, связанные исключительно с техническими аспектами работы персональных и корпоративных продуктов и сервисов «Лаборатории Касперского». Под «техническими» понимаются кейсы, связанные с невозможностью обновления баз, установкой продукта, консультации по вопросам работы тех или иных функций, ошибки в работе продукта и т. п. В «зачёт» не идут нетехнические кейсы, коими являются вопросы и проблемы, связанные с ценообразованием, выбором и приобретением продуктов, нюансами участия в различных акциях, проводимых «Лабораторией Касперского», и т. п.
      За полученные баллы участник вправе выбрать любое вознаграждение на свой вкус. Список вознаграждений, размещённый в специальном закрытом разделе форума для участников программы, будет постоянно пополняться!
       
      Где узнать подробности и как принять участие в программе
      Вторая часть правил с более подробной информацией о программе, в том числе об уровнях участия в ней, размещена в специальном закрытом разделе форума, доступном только для участников программы. Разглашение информации из специального закрытого раздела запрещено.
      Для участия в программе необходимо оставить заявку в произвольной форме в этой теме. Пользователю может быть отказано в удовлетворении заявки без объяснения причин.
      В данной теме не допускаются любые обсуждения. Сообщения, не относящиеся к заявкам, будут удалены. Все уточняющие вопросы по программе можно задать в соседней теме.
    • user344
      Автор user344
      Здравствуйте! Недавно компьютер в простое начинает переодически нагружаться до 100%, вентиляторы начинают крутить на полную в течении 5-10 минут, только начинаешь водить мышкой по рабочему столу, то сразу же нагрузка падает до дефолтных значений. Проверял лечащай утилитой др.веб и kvrt они вирусов не нашли.
      CollectionLog-2025.06.25-21.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
×
×
  • Создать...