Перейти к содержанию

Что же с карантином делать? HEUR:Trojan.Win32.Generic


Клюква

Рекомендуемые сообщения

Свершилось - поймала паразита! Теперь не знаю, что делать с такой радостью. KIS 2011 нашёл его при проверке архива (который я не распаковывала), в архиве этом - скачанная из Сети контрафактная программа. :acute:

 

Выбрала предложенные "удалять" и "лечить" - после чего все работавшие программы одна за другой отрубились (при чём выскакивало сообщение неведомого мне смысла: нет каких-то dll, переустановить что-то там) - а потом на меня прыгнуло сообщение на страшном чёрном фоне "неверный образ" - осуществилась перезагрузка Windows (хотя я уж мысленно попрощалась и с Windows, и с ноутбуком), а после неё - самопроизвольная полная проверка на вирусы.

 

Теперь из карантина HEUR:Trojan.Win32.Generic удалить, ясное дело, не могу. Что делать-то, люди добрые, подскажите, пожалуйста? Так и оставить?

 

Самое главное-то: в "Правилах оформления запроса" про это не написано (для меня, чайника) - мне теперь в "Свойствах системы" "Восстановить параметры системы и предыдущие версии файлов" нажимать или нет? Раз защиту системы выключили для сбора логов - и там теперь стоит галочка "Защита системы отключена"? Я не знаю, что это значит - но звучит пугающе.

Умоляю - подскажите, будьте добренькие.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Изменено пользователем Клюква
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Раз защиту системы выключили

включите обратно восстановление.

в системе чисто.

Рекомендуется:

- установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows)

* выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64

- обновить Internet Explorer до версии 8.0 (даже если им не пользуетесь!)

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

 

Теперь из карантина HEUR:Trojan.Win32.Generic удалить, ясное дело, не могу.

почему? можно.

для начала ознакомьтесь со статьёй:

http://support.kaspersky.ru/faq/?qid=208638388

Ссылка на комментарий
Поделиться на другие сайты

Por favor, help!

В результате использования утилиты DW CureIt! были удалены пять троянов, а два безнадёжных трояна помещены в карантин. Проверка KIS 2011 созданной DW папки-карантина показывает, что вирусы в ней не обнаружены.

Подскажите, пожалуйста: что-то надо делать с этой папкой - или ничего и не сделаешь?

Ссылка на комментарий
Поделиться на другие сайты

или ничего и не сделаешь?

загрузитесь в безопасном режиме и попробуйте её удалить

что-то надо делать с этой папкой

в идеале проверить эти 2 файла на virustotal.com и, если они чистые, восстановить

Ссылка на комментарий
Поделиться на другие сайты

Ох, чайник я. ;)

 

проверить эти 2 файла на virustotal.com

Ой. Файлов в папке оказалось три - имя третьего файла убило. ;)

А первый-то файл зря оклеветан?

 

1. Testbundle23w_1254[10.exe

Result: 3/ 44 (6.8%)

DrWeb Trojan.Click1.30708

eSafe Win32.MiscNSISBindin

Fortinet Misc/NSISBinding

 

2. descript.ion

Result: 0/ 44 (0.0%)

 

3. hosts

Result: 0/ 44 (0.0%)

Но это не мой - мой-то на месте, где положено: ...\drivers\etc

И ещё один есть. C:\Windows\winsxs\amd64_microsoft-windows-w..nfrastructure-other_31bf3856ad364e35_6.1.7600.16385_none_6079f415110c0210\hosts

А на карантине - третий.

:)

Изменено пользователем Клюква
Ссылка на комментарий
Поделиться на другие сайты

Но это не мой - мой-то на месте, где положено: ...\drivers\etc

наоборот. в карантине - родной. его CureIT удаляет и записывает на его место свой - почти идентичный, но точно легальный.

 

Testbundle23w_1254[10.exe

отправьте в вирлаб

http://support.kaspersky.ru/virlab/helpdesk.html

Ссылка на комментарий
Поделиться на другие сайты

наоборот. в карантине - родной. его CureIT удаляет и записывает на его место свой - почти идентичный, но точно легальный.
:) m0771.gif

Ааа! Понятно. (А то я как неандерталец, увидевший телевизор.)

 

отправьте в вирлаб

http://support.kaspersky.ru/virlab/helpdesk.html

Спасибо!
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mapuo__
      От Mapuo__
      Добрый день, в последние дни наблюдается странная активность на машине, пытались и через KES (другим ПО, вручную) проводить удаление\лечение но каждый день находит подозрительные файлы. Так же иногда находил файлы в оперативной памяти (на скрине не видно, почему-то перестал там отображаться) + так же грузит ЦП в 100 при включенном KES. Смотрел похожие случаи на форме, там вы помогали скриптами людям, отчеты прикрепляю(собирал через AutoLogger), надеюсь правильно собрал., + скрин хранилища (первые два стабильно попадаются на удаление)

      CollectionLog-2025.02.04-09.33.zip
    • Cardi
      От Cardi
      Подскажите, пожалуйста, как удалить вирус HEUR:Trojan.Win32.Miner.gen?
      При запуске KVRT или dr web Curlet, обнаруживается вирус, но после перезагрузки все возвращается обратно. Также пробовал загружать из безопасного режима, ничего не меняется. 

    • failkey
      От failkey
      Не знаю как удалить Трояны. Остаются даже после восстановления винды (именно откат на несколько дней) . Касперский тоже не справляется
    • Анонимка
      От Анонимка
      Предыстории не помню, но сейчас наблюдаю на всех своих устройствах : 
      1) Фиктивные сетевые адаптеры
      2) Непонятные порты и службы
      3) Тормоза компьютера - хотя они не особо заметны
      4) Предустановленные драйверы, которые нельзя удалить
      5) Какие-то левые сертификаты 2010 года, которые определяются, как валидные
      6) Переустановка винды не помогает - такое ощущение, что где-то в недрах диска или биоса зашито это. Либо стоит какое-либо устройство. 
      7) Это проявляется на стационарном ПК , ноутбуке, возможно андроид мобильнике.
       
       
      Чтобы я ни делал, везде проскакивают странности. 
      Очень неприятна мысль, что все твои действия могут контролировать, еще хуже, если могут ими воспользоваться. В этом мои опасения.
       
      Я собрал некие подозрительные файлы с папки windows - они на диске - 
      https://drive.google.com/file/d/17QJoI863YzvNPeo_WTdW5MmcLu729Bg2/view?usp=sharing
      https://drive.google.com/file/d/1d4szAEudnYbfS9hlKQOvQHtCQM6wTLmj/view?usp=sharing
      https://drive.google.com/file/d/1ioGd1yf_pYjWv3bhf368gtmcq7EaxQj_/view?usp=sharing
      https://drive.google.com/file/d/1smFWpaWPqEtEND023e6lBkTmq4uZ-_fd/view?usp=sharing
      Можете помочь ?
        
    • KL FC Bot
      От KL FC Bot
      Ваш аккаунт в мессенджере может быть интересен не только ревнивым супругам или слишком любопытным сослуживцам. На украденных учетных записях WhatsApp построен масштабный криминальный бизнес — от рассылки спама до сложных мошеннических схем. Поэтому чужие ватсап-аккаунты нужны преступникам постоянно, и они стараются получить их всеми возможными способами. Вот восемь признаков того, что вашим аккаунтом, возможно, уже пользуются хакеры.
      Вам отвечают на сообщения, которых вы не отправляли. Друзья жалуются, что от вас приходят странные сообщения. Вы заходите в чат и видите в нем удаленные сообщения, в том числе от вас, — а вы ничего не отправляли и не удаляли. Вам неожиданно пришел код подтверждения для входа в WhatsApp, который вы не запрашивали. У вас опубликованы статусы (сториз), которые вы не устанавливали. Фото, имя и описание в вашем аккаунте WhatsApp вдруг изменились. У вас появились чаты и сообщества, в которые вы не вступали. Вы входите в свой мессенджер, а он говорит, что этот аккаунт используется на другом устройстве и надо заново регистрироваться (это самый очевидный признак). Особого внимания и немедленной реакции заслуживают первые три признака — преступники часто используют взломанный аккаунт, чтобы обмануть ваших друзей и близких. Они могут от вашего имени просить деньги на неотложные нужды, обещать подарки или приглашать поучаствовать в голосовании. В любом из этих случаев ваши друзья станут жертвами мошенничества — с вашей невольной помощью.
      Две разновидности угона WhatsApp
      Злоумышленники могут пользоваться вашим аккаунтом одним из двух способов. Либо они добавляют к вашему аккаунту еще одно устройство через функцию «Связанные устройства», либо заново регистрируют на своем устройстве ваш аккаунт, как будто это вы купили новый телефон.
      В первом случае вы продолжаете пользоваться WhatsApp как обычно, но параллельно к нему имеют доступ преступники, в том числе видят вашу свежую переписку.
      Во втором случае вы теряете доступ к аккаунту, при входе в WhatsApp приложение говорит, что теперь этот аккаунт используется на другом устройстве. Преступники могут управлять вашим аккаунтом, но не видят вашей старой переписки.
       
      View the full article
×
×
  • Создать...