Перейти к содержанию

Heur:Trojan.Win32 Generic


Рекомендуемые сообщения

Kaspersky обноружил в Alkid Live CD/DVD/USB (30.03.12) проверил на всех онлайн сканерах не чего не нашел,может обьясните в чем дело вот файл.

Сообщение от модератора Mark D. Pearlstone
Тема перемещена из раздела "Уничтожение вирусов", так как не требуется лечение ПК.

WinNTSetup2_x86.rar

Ссылка на комментарий
Поделиться на другие сайты

Архив у вас пустой. Судя по названию темы, у вас срабатывает на файл эвристик антивируса. Если подозреваете ложное срабатывание, то отправьте файл в архиве с паролем "virus" в вирусную лабораторию с пометкой "ложное срабатывание" через личный кабинет https://my.kaspersky.com/ru/ или специальную форму http://support.kaspersky.ru/virlab/helpdesk.html

Ссылка на комментарий
Поделиться на другие сайты

Архив у вас пустой. Срабатывает эвристика антивируса. Если подозреваете ложное срабатывание, то отправьте файл в архиве с паролем "virus" в вирусную лабораторию с пометкой "ложное срабатывание" через личный кабинет https://my.kaspersky.com/ru/ или специальную форму http://support.kaspersky.ru/virlab/helpdesk.html

Слушай у меня стоит cristal вот закинул .exe переименовал в .zip посмотрите

Сообщение от модератора Mark D. Pearlstone
Потенциально вредоносный файл удалён.
Ссылка на комментарий
Поделиться на другие сайты

Не нужно сюда выкладывать такие файлы. Куда его отправлять и как я вам указал в предыдущем сообщении.

Хорошо,а вообще автор сборки гарантировал что в сборке вирусов нет

хотелось бы услышать мнение со стороны

Строгое предупреждение от модератора Mark D. Pearlstone
Не выкладывайте варезные ссылки. Сообщение отредактировано.
Ссылка на комментарий
Поделиться на другие сайты

Отправьте файл и получите в ответе точное мнение о данном файле.

P.S. прочтите ещё раз правила форума и соблюдайте их http://forum.kasperskyclub.ru/index.php?act=boardrules

Ссылка на комментарий
Поделиться на другие сайты

Отправьте файл и получите в ответе точное мнение о данном файле.

P.S. прочтите ещё раз правила форума и соблюдайте их http://forum.kasperskyclub.ru/index.php?act=boardrules

Да я бы с радостью отправил только как я начинаю архивировать файл сразу блокирует и в карантин что делать незнаю

Ссылка на комментарий
Поделиться на другие сайты

Да я бы с радостью отправил только как я начинаю архивировать файл сразу блокирует и в карантин что делать незнаю

Методом дедукции - я бы отключил антивирус. Дабы не блокировал, и не карантинил. :rolleyes:

Ссылка на комментарий
Поделиться на другие сайты

levec, сюда у вас в архиве получилось же файл отправить. В чём сложность сделать также, только добавив пароль при создании архива.

Ссылка на комментарий
Поделиться на другие сайты

levec, сюда у вас в архиве получилось же файл отправить. В чём сложность сделать также, только добавив пароль при создании архива.

Все отравилось спасибо за помощь )

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mapuo__
      От Mapuo__
      Добрый день, в последние дни наблюдается странная активность на машине, пытались и через KES (другим ПО, вручную) проводить удаление\лечение но каждый день находит подозрительные файлы. Так же иногда находил файлы в оперативной памяти (на скрине не видно, почему-то перестал там отображаться) + так же грузит ЦП в 100 при включенном KES. Смотрел похожие случаи на форме, там вы помогали скриптами людям, отчеты прикрепляю(собирал через AutoLogger), надеюсь правильно собрал., + скрин хранилища (первые два стабильно попадаются на удаление)

      CollectionLog-2025.02.04-09.33.zip
    • Cardi
      От Cardi
      Подскажите, пожалуйста, как удалить вирус HEUR:Trojan.Win32.Miner.gen?
      При запуске KVRT или dr web Curlet, обнаруживается вирус, но после перезагрузки все возвращается обратно. Также пробовал загружать из безопасного режима, ничего не меняется. 

    • failkey
      От failkey
      Не знаю как удалить Трояны. Остаются даже после восстановления винды (именно откат на несколько дней) . Касперский тоже не справляется
    • ГГеоргий
      От ГГеоргий
      pdm:exploit.win32.generic
      Здравствуйте
      начиная с 1 го августа ловим сработки на нескольких наших группах.
      первая группа - физические ПК с KES
      вторая группа - виртуальные машины с KSLA
      проблема появилась одновременно на всех устройствах

      закономерность в сработках отследить трудно
      ругается всегда на файл svchost
      Описание из события на KES:
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: PDM:Exploit.Win32.Generic
      Пользователь: NT AUTHORITY\LOCAL SERVICE (Системный пользователь)
      Объект: C:\Windows\System32\svchost.exe
      Причина: Поведенческий анализ
      Дата выпуска баз: 02.08.2024 20:19:00
      SHA256: 6FC3BF1FDFD76860BE782554F8D25BD32F108DB934D70F4253F1E5F23522E503
      MD5: 7469CC568AD6821FD9D925542730A7D8

      описание с KSLA (сначала "обнаружено" затем "запрещено")
      Объект: C:\Windows\System32\svchost.exe
      Результат: Запрещено: PDM:Exploit.Win32.Generic
      Причина: Опасное действие
      Пользователь: NT AUTHORITY\СИСТЕМА

      откуда снимать трассировки и отчеты не ясно
      все что нашли по зависимостям это именно одновременные сработки
      на Virus total проверяли, ничего не нашли
      KATA тоже показывает что все ок но угрозу это видит
      ваш сайт проверки false positive тоже показывает что всё ок с подписью от microsoft

      через ката видим
      параметры запуска:
      C:\\Windows\system32\svchost.exe -k localservice -p -s remoteregistry
      файл C:\\Windows\System32\svchost.exe

      по флагам похоже на удаленный доступ к реестру
      подскажите куда копать?
      false positive или нет?
      На пк и виртуалках стоит Windows 10
      KES 12.5 на физических
      KSLA 5.2 на виртуалках
    • Zafod
      От Zafod
      Произошло шифрование файлом Locker.exe из под учётной записи администратора домена admin$ (создан вирусом). Время когда учётка админа (admin$) была создана удалено из логов (из логов пропали сутки). На сервере установлен Kaspersky Endpoint Security под управлением KSC, вирус был обнаружен, скопирован в карантин, удалён, но данные всё равно зашифрованы. Машина с KSC так же зашифрована и не стартует.
      1.zip
×
×
  • Создать...