Перейти к содержанию

Помогите удалить HEUR Trojan.Win32.Generic


Рекомендуемые сообщения

Вчера засунул в комп внешний накопитель и бац! поймал довольно интересную семейку коней Trojan-Spy.Win32.Webmoner.aso, и вирус Trojan.win32.generic. Касперский орал-орал и выдаёт: невозможно удалить - пропустить :lool: (в отчете объект не найден), а Trojan.win32.generic ни лечить, ни удалить не удалось, он каспером был помещен в карантин. помогите плз удалить эту сволочь, или есть какие нить советы? ниже загрузил инфо

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

XuMuK,

добро пожаловать на форум!

 

В каком файле KAV 2011 находил Trojan.win32.generic?

приложите отчёт.

 

Запустив HiJackThis от имени администратора, Пофиксите в HijackThis:

R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

 

Прокси-сервер 192.168.1.1:3128 Вы прописывали?

 

Подключите внешний накопитель.

После этого скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

В каком файле KAV 2011 находил Trojan.win32.generic?

.

На карантине вирус HEUR:Trojan.Win32.Generic Файл C:\Users\user\Desktop\virus\buoufox.exe

Прокси-сервер 192.168.1.1:3128 Вы прописывали?

нет, я ничего не прописывал.

Подключите внешний накопитель.

этот дисковый накопителя в данный момент с собой не имею, точнее сказать, это одного моего знакомого и он ему нужен позарез((

приложите отчёт

можете попроще обяснить для чайников - я не спец в этом)) заранее спс

Ссылка на комментарий
Поделиться на другие сайты

C:\Users\user\Desktop\virus\buoufox.exe

 

папку virus на рабочем столе Вы создавали?

нет, я ничего не прописывал.

тогда пофиксите и эту строку:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:3128

этот дисковый накопителя в данный момент с собой не имею,

сделайте логи MBAM без него

можете попроще обяснить

http://support.kaspersky.ru/kav2011/settin...s?qid=208638539

Ссылка на комментарий
Поделиться на другие сайты

папку virus на рабочем столе Вы создавали?

да, хотел отправить вирус в касперский-911, не получилось... прямо с карантина не отправляется - выводит ошибку, а при восстановлении этого файла из карантина в ту самую папку(virus), касперский опять закидывает в карантин.

В каком файле KAV 2011 находил Trojan.win32.generic?

приложите отчёт.

логи скана после проверки прикрепил ниже

 

 

 

сделайте логи MBAM без него

scan_logs.zip

mbam_log_2011_04_21__21_45_39_.zip

Ссылка на комментарий
Поделиться на другие сайты

XuMuK,

временно отключите KAV (приостановить защиту), восстановите файл с карантина. после этого выполните скрипт в AVZ:

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
QuarantineFile('C:\Users\user\Desktop\virus\buoufox.exe','HEUR.Trojan.Win32.Generic');
DeleteFile('C:\Users\user\Desktop\virus\buoufox.exe ');
end.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

временно отключите KAV (приостановить защиту), восстановите файл с карантина. после этого выполните скрипт в AVZ:

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
QuarantineFile('C:\Users\user\Desktop\virus\buoufox.exe','HEUR.Trojan.Win32.Generic');
DeleteFile('C:\Users\user\Desktop\virus\buoufox.exe ');
end.

сделал всё как вы сказали - ничего не выходит

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

не нашел папку архива, где он по умолчантю должен сохраняться? и еще одна вещь - теперь у меня в карантине два вируса вместо одного!((( означает ли это что надо бить тревогу?

Ссылка на комментарий
Поделиться на другие сайты

доброго дня всем форумчанам! извините что не отвечал, я по делам в отъезде был.

 

Ответьте на вопрос в начале.

спасибо за оперативность, но во время своего отсутствия я комп оставил на осмотр и принятие решении своему брату. в данный момент проблема устранена!

еще раз спасибо всем кто принимал участие в устранении моей проблемы! в дальнейшем если возникнет подобная ситуация, то буду лечиться у вас...

Ссылка на комментарий
Поделиться на другие сайты

здравствуйте ещё раз!Я не правельно наверное задала свой вопрос,так ответа на него не получила.У меня сидят 3 вируса я не могу их не в карантин засунут не излечить не чего.Подскажите пожалуйста,что мне делать?как поместить в карантин?я пыталась но не чего не получается.Пожалуйста кто нибудь помогите мне разобраться с этой бедой.И ещё большая просьба-напишите мне прям как чайнику ибо я и есть такая в этом.Стыдно конечно быть незнайкой но это горькая правда.Буду ждать ответа с нетерпением.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
×
×
  • Создать...