Перейти к содержанию

Помогите удалить HEUR Trojan.Win32.Generic


XuMuK

Рекомендуемые сообщения

Вчера засунул в комп внешний накопитель и бац! поймал довольно интересную семейку коней Trojan-Spy.Win32.Webmoner.aso, и вирус Trojan.win32.generic. Касперский орал-орал и выдаёт: невозможно удалить - пропустить :lool: (в отчете объект не найден), а Trojan.win32.generic ни лечить, ни удалить не удалось, он каспером был помещен в карантин. помогите плз удалить эту сволочь, или есть какие нить советы? ниже загрузил инфо

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

XuMuK,

добро пожаловать на форум!

 

В каком файле KAV 2011 находил Trojan.win32.generic?

приложите отчёт.

 

Запустив HiJackThis от имени администратора, Пофиксите в HijackThis:

R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

 

Прокси-сервер 192.168.1.1:3128 Вы прописывали?

 

Подключите внешний накопитель.

После этого скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

В каком файле KAV 2011 находил Trojan.win32.generic?

.

На карантине вирус HEUR:Trojan.Win32.Generic Файл C:\Users\user\Desktop\virus\buoufox.exe

Прокси-сервер 192.168.1.1:3128 Вы прописывали?

нет, я ничего не прописывал.

Подключите внешний накопитель.

этот дисковый накопителя в данный момент с собой не имею, точнее сказать, это одного моего знакомого и он ему нужен позарез((

приложите отчёт

можете попроще обяснить для чайников - я не спец в этом)) заранее спс

Ссылка на комментарий
Поделиться на другие сайты

C:\Users\user\Desktop\virus\buoufox.exe

 

папку virus на рабочем столе Вы создавали?

нет, я ничего не прописывал.

тогда пофиксите и эту строку:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:3128

этот дисковый накопителя в данный момент с собой не имею,

сделайте логи MBAM без него

можете попроще обяснить

http://support.kaspersky.ru/kav2011/settin...s?qid=208638539

Ссылка на комментарий
Поделиться на другие сайты

папку virus на рабочем столе Вы создавали?

да, хотел отправить вирус в касперский-911, не получилось... прямо с карантина не отправляется - выводит ошибку, а при восстановлении этого файла из карантина в ту самую папку(virus), касперский опять закидывает в карантин.

В каком файле KAV 2011 находил Trojan.win32.generic?

приложите отчёт.

логи скана после проверки прикрепил ниже

 

 

 

сделайте логи MBAM без него

scan_logs.zip

mbam_log_2011_04_21__21_45_39_.zip

Ссылка на комментарий
Поделиться на другие сайты

XuMuK,

временно отключите KAV (приостановить защиту), восстановите файл с карантина. после этого выполните скрипт в AVZ:

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
QuarantineFile('C:\Users\user\Desktop\virus\buoufox.exe','HEUR.Trojan.Win32.Generic');
DeleteFile('C:\Users\user\Desktop\virus\buoufox.exe ');
end.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

временно отключите KAV (приостановить защиту), восстановите файл с карантина. после этого выполните скрипт в AVZ:

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
QuarantineFile('C:\Users\user\Desktop\virus\buoufox.exe','HEUR.Trojan.Win32.Generic');
DeleteFile('C:\Users\user\Desktop\virus\buoufox.exe ');
end.

сделал всё как вы сказали - ничего не выходит

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

не нашел папку архива, где он по умолчантю должен сохраняться? и еще одна вещь - теперь у меня в карантине два вируса вместо одного!((( означает ли это что надо бить тревогу?

Ссылка на комментарий
Поделиться на другие сайты

доброго дня всем форумчанам! извините что не отвечал, я по делам в отъезде был.

 

Ответьте на вопрос в начале.

спасибо за оперативность, но во время своего отсутствия я комп оставил на осмотр и принятие решении своему брату. в данный момент проблема устранена!

еще раз спасибо всем кто принимал участие в устранении моей проблемы! в дальнейшем если возникнет подобная ситуация, то буду лечиться у вас...

Ссылка на комментарий
Поделиться на другие сайты

здравствуйте ещё раз!Я не правельно наверное задала свой вопрос,так ответа на него не получила.У меня сидят 3 вируса я не могу их не в карантин засунут не излечить не чего.Подскажите пожалуйста,что мне делать?как поместить в карантин?я пыталась но не чего не получается.Пожалуйста кто нибудь помогите мне разобраться с этой бедой.И ещё большая просьба-напишите мне прям как чайнику ибо я и есть такая в этом.Стыдно конечно быть незнайкой но это горькая правда.Буду ждать ответа с нетерпением.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Danila05
      От Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

    • Mapuo__
      От Mapuo__
      Добрый день, в последние дни наблюдается странная активность на машине, пытались и через KES (другим ПО, вручную) проводить удаление\лечение но каждый день находит подозрительные файлы. Так же иногда находил файлы в оперативной памяти (на скрине не видно, почему-то перестал там отображаться) + так же грузит ЦП в 100 при включенном KES. Смотрел похожие случаи на форме, там вы помогали скриптами людям, отчеты прикрепляю(собирал через AutoLogger), надеюсь правильно собрал., + скрин хранилища (первые два стабильно попадаются на удаление)

      CollectionLog-2025.02.04-09.33.zip
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Dmitry Axe
      От Dmitry Axe
      Добрый день. В последнее время была обнаружена аномальная загрузка ЦП и памяти при очевидном бездействии приложений. Был приобретен и установлен Kaspersky Premium. При проверке был выявлен вирус майнер Trojan.Win32.SEPEH, пойман возможно в начале 2025 года, при каких условиях не совсем понятно. ОС WIN 11 pro 23H2. Также буквально несколько дней назад при попытке скачивания обновления ОС при перезагрузке системы ОС зависла, системы сама вернулась на прошлую версию ОС. При проверке Kaspersky пытается вылечить троян, но при попытке перезагрузки ОС вылетает синее окно с ошибкой. Потом перезапуск, и троян обнаруживатеся по новому. В безопасном режиме ОС также же пробовал удалить трояна - вроде получилось, но при возврате к нормальной версии ОС троян обнаружился снова - видимо идет постоянный анализ и загрузка из вне.  Форум смотрел, но решение такого рода проблем судя по всему индивидуальное и решается либо скриптом, либо переустановкой ОС полной. Прошу помощи.
      CollectionLog-2025.01.20-17.45.zip
×
×
  • Создать...