Перейти к содержанию

Помогите удалить HEUR Trojan.Win32.Generic


Рекомендуемые сообщения

Вчера засунул в комп внешний накопитель и бац! поймал довольно интересную семейку коней Trojan-Spy.Win32.Webmoner.aso, и вирус Trojan.win32.generic. Касперский орал-орал и выдаёт: невозможно удалить - пропустить :lool: (в отчете объект не найден), а Trojan.win32.generic ни лечить, ни удалить не удалось, он каспером был помещен в карантин. помогите плз удалить эту сволочь, или есть какие нить советы? ниже загрузил инфо

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

XuMuK,

добро пожаловать на форум!

 

В каком файле KAV 2011 находил Trojan.win32.generic?

приложите отчёт.

 

Запустив HiJackThis от имени администратора, Пофиксите в HijackThis:

R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)

 

Прокси-сервер 192.168.1.1:3128 Вы прописывали?

 

Подключите внешний накопитель.

После этого скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup.exe

Обновите базы. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно (загрузить обновление MBAM).

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Изменено пользователем Roman_Five
Ссылка на комментарий
Поделиться на другие сайты

В каком файле KAV 2011 находил Trojan.win32.generic?

.

На карантине вирус HEUR:Trojan.Win32.Generic Файл C:\Users\user\Desktop\virus\buoufox.exe

Прокси-сервер 192.168.1.1:3128 Вы прописывали?

нет, я ничего не прописывал.

Подключите внешний накопитель.

этот дисковый накопителя в данный момент с собой не имею, точнее сказать, это одного моего знакомого и он ему нужен позарез((

приложите отчёт

можете попроще обяснить для чайников - я не спец в этом)) заранее спс

Ссылка на комментарий
Поделиться на другие сайты

C:\Users\user\Desktop\virus\buoufox.exe

 

папку virus на рабочем столе Вы создавали?

нет, я ничего не прописывал.

тогда пофиксите и эту строку:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:3128

этот дисковый накопителя в данный момент с собой не имею,

сделайте логи MBAM без него

можете попроще обяснить

http://support.kaspersky.ru/kav2011/settin...s?qid=208638539

Ссылка на комментарий
Поделиться на другие сайты

папку virus на рабочем столе Вы создавали?

да, хотел отправить вирус в касперский-911, не получилось... прямо с карантина не отправляется - выводит ошибку, а при восстановлении этого файла из карантина в ту самую папку(virus), касперский опять закидывает в карантин.

В каком файле KAV 2011 находил Trojan.win32.generic?

приложите отчёт.

логи скана после проверки прикрепил ниже

 

 

 

сделайте логи MBAM без него

scan_logs.zip

mbam_log_2011_04_21__21_45_39_.zip

Ссылка на комментарий
Поделиться на другие сайты

XuMuK,

временно отключите KAV (приостановить защиту), восстановите файл с карантина. после этого выполните скрипт в AVZ:

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
QuarantineFile('C:\Users\user\Desktop\virus\buoufox.exe','HEUR.Trojan.Win32.Generic');
DeleteFile('C:\Users\user\Desktop\virus\buoufox.exe ');
end.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

временно отключите KAV (приостановить защиту), восстановите файл с карантина. после этого выполните скрипт в AVZ:

 

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
QuarantineFile('C:\Users\user\Desktop\virus\buoufox.exe','HEUR.Trojan.Win32.Generic');
DeleteFile('C:\Users\user\Desktop\virus\buoufox.exe ');
end.

сделал всё как вы сказали - ничего не выходит

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

не нашел папку архива, где он по умолчантю должен сохраняться? и еще одна вещь - теперь у меня в карантине два вируса вместо одного!((( означает ли это что надо бить тревогу?

Ссылка на комментарий
Поделиться на другие сайты

доброго дня всем форумчанам! извините что не отвечал, я по делам в отъезде был.

 

Ответьте на вопрос в начале.

спасибо за оперативность, но во время своего отсутствия я комп оставил на осмотр и принятие решении своему брату. в данный момент проблема устранена!

еще раз спасибо всем кто принимал участие в устранении моей проблемы! в дальнейшем если возникнет подобная ситуация, то буду лечиться у вас...

Ссылка на комментарий
Поделиться на другие сайты

здравствуйте ещё раз!Я не правельно наверное задала свой вопрос,так ответа на него не получила.У меня сидят 3 вируса я не могу их не в карантин засунут не излечить не чего.Подскажите пожалуйста,что мне делать?как поместить в карантин?я пыталась но не чего не получается.Пожалуйста кто нибудь помогите мне разобраться с этой бедой.И ещё большая просьба-напишите мне прям как чайнику ибо я и есть такая в этом.Стыдно конечно быть незнайкой но это горькая правда.Буду ждать ответа с нетерпением.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • nikolai.ilyin
      Автор nikolai.ilyin
      Зашифровали всю сеть 
      virus.7z Addition.txt
    • user21321321321321
      Автор user21321321321321
      Доброго времени суток, поймал троян сегодня.
      Первым делом как заметил что пк тормозит проверил через KVRT, троян нашел но он не удаляется, пробовал через доктора тоже находит файлы и все равно не удаляется 


    • Danila05
      Автор Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

×
×
  • Создать...