Перейти к содержанию

Trojan.win32.Autorun.gen


Тётя Евдокия

Рекомендуемые сообщения

Муж принес с производства от бухгалтера флешку для записи на неё с его фотоаппарата фотографии поврежденной детали сортировки.

Кис 2013 обнаружил на ней вышеуказанную троянскую программу. Да, кстати это один троян или два(см. скриншот)

Удалил её,создав резервную копию.

Вопросы:

 

1. Удалил с флешки?

2. Будет ли заражен их компьютер в бухгалтерии, коли они пользуются этой флешкой?

3. Надо ли сказать буху, что бы обратились к своему компьютерщику для проверки их компьютера? А то поднимут меня на смех. Я ведь не особо понимаю всю технологию.

 

Спс.

post-6954-1347270542_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Судя по скрину отработал евристик. Пусть проверят компьютер, если файл действительно вредоносен, то все зависит от защиты в офисе.

Ссылка на комментарий
Поделиться на другие сайты

Судя по скрину отработал евристик.

Разве? Разве эта программа не занесена в базы? По информации она детектирована в мае этого года. Правда описания её еще нет.

Но ведь КИС 2013 совершенно однозначно окрестил её "Троянская программа"

Вообщем я что-то недопонимаю. Вот бы кто-нибудь более подробно и доходчиво объяснил.

А заодно и объяснил на будущее, как же отличить ложное срабатывание от действительного.

post-6954-1347278617_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Судя по скрину отработал евристик.

При срабатывании эвристики спереди HEUR: пишется. А тут сработало по базам.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

2. Будет ли заражен их компьютер в бухгалтерии, коли они пользуются этой флешкой?

3. Надо ли сказать буху, что бы обратились к своему компьютерщику для проверки их компьютера?

2. Комп в бухгалтерии уже заражен ведь это их флешка.

3. Надо сказать обязательно. Лучше перебдеть, чем не добдеть...

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

А то поднимут меня на смех. Я ведь не особо понимаю всю технологию.

Какой тут смех здесь Троянская программа. Постояно с ней встречаюсь в школе на компах засела, а лечить некому.

Строгое предупреждение от модератора Roman_Five

Soft,

Устное предупреждение за флуд.

 

Сообщение от модератора Roman_Five
Roma1,Soft,

обратите внимание, в каком разделе вы находитесь.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия,

 

Вы для профилактики логи по правилам раздела делать будете?

если нет - мы прикроем тему или перенесём её в "Беседку", дабы не провоцировать новые предупреждения у пользователей.

Ссылка на комментарий
Поделиться на другие сайты

Тётя Евдокия,

 

Вы для профилактики логи по правилам раздела делать будете?

если нет - мы прикроем тему или перенесём её в "Беседку", дабы не провоцировать новые предупреждения у пользователей.

Roman_Five, извините меня, пожалуйста, ради бога. Но не надо быть таким педантом. :) Ну не знала куда поместить вопрос. Против беседки ничего не имею.

Конечно, логи делать не буду, ведь я там не только не работаю, но даже не бываю. И даже не знаю, какой у них антивирус. И за компьютерами смотрит "мальчик" наездами. Такова наша деревенская реальность.

 

Soft,Roma1,Mark D. Pearlstone, конкретно ответили на мой вопрос, за что им большое спасибо! Тему можно закрыть. Завтра же позвоню буху.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • Redgektor11
      Автор Redgektor11
      Здравствуйте.
      Прошу помощи с удалением вирусов Trojan.Multi.Agent.gen и Trojan.Win32.SEPEH.gen

      Касперский не находит их но удалить не получается, после лечения при повторной проверке они появляются снова.
      Проявляются вирусы в постоянной загрузке одного ядра процессора и загрузке видеокарты. При открытии диспетчера задач нагрузка пропадает, но не надолго.

      Пробовал сканировать при помощи Dr.Web CureIt! но безрезультатно.
       
      CollectionLog-2025.05.14-21.21.zip
    • Kosch
      Автор Kosch
      Здравствуйте!
       
      Прилетели два трояна
      Trojan.Win32.SEPEH.gen
      Trojan.Multi.Agent.gen
       
      вылечить не получается
      загружался с Kaspersky Virus Removal Tool - не находит :(
       
      Помогите пожалуйста!
       
      KIS.txt
    • Sibir72
      Автор Sibir72
      Здравствуйте!
       
      Прошу помощи с удалением троянов, обычным касперским не лечится. Пробовал лечить Kaspersky Virus Removal Tool, не помогло. 
      Судя по темам на данном форуме - проблема распространенная.
       
      Список вредителей:
      MEM:Trojan.Multi.Agent.gen и MEM:Trojan.Win32.SEPEH.gen
       
      логи из программ прикладываю.
      KF.txtCollectionLog-2025.03.24-22.27.zipreport KVRT.txtOLDAMDPC_2025-03-24_22-34-03_v4.99.10v x64.7z
    • NeVoms
      Автор NeVoms
      Памогите удалить вирус я сначала удалял через Kasperky но после перезагрузки он не удалялся потом через Kasperky virus removal tool и тоже самое после перезагрузки он не удалялся 
×
×
  • Создать...