Перейти к содержанию

Проблемы с Trojan.Win32.Host2.gen


Рекомендуемые сообщения

После просмотра фотографии на одном из сайтов, где можно бесплатно разместить фотогрфии, возникла следующая проблема.

Антивирус Касперского определяет наличие трояна Trojan.Win32.Host2.gen. Расположение: C:\WINDOWS\system32\drivers\etc\hosts. Спрашивает "Выполнить специальную процедуру лечения?" Предлагает на выбор ответы: "Да, лечить с перезагрузкой (рекомендуется)" и "Не выполнять".

Я просмотрела файл hosts. Там все как в hosts.sam в начале, а потом 120 пустых срок и еще строк 8 со всякими одноклассниками, вконтакте, гуглами, мейлами и т.д.

Удалила все строки с 19 по 127, сохранила. После перезагрузки файл вновь на 127 срок со всякой гадостью в конце.

Лечение Касперским заканчивается тем, что по этому файлу выходит сообщение типа "Пролечили, перезагрузитесь". После перезагрузки файл hosts опять с гадостью, проблема не решена.

Бьюсь целый день. Очень прошу помочь.

В соответствии с правилами форума провела анализ утилитами AVZ и RSIT. Файлы приклерпляю.

Поскольку я чайник, то возможно что-то с проверкой делала не так. Инструкций и объяснений что делать теперь прошу в максимально упрощенном виде - как говорится "для тупых"

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
 begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
 end;
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\943296FdOh');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','943953');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13); 
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Очистите куки и кэш браузера

 

Сделайте новые логи

Ссылка на комментарий
Поделиться на другие сайты

Спасибо огромное за оперативный ответ.

Сделала, как сказали. Правда сам комп не перезагрузился, перезагружала вручную.

На выходе: после перезагрузки файл hosts без зловредных добавлений. Перезагрузилась для верности еще пару раз :(

Выкладываю новые логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

info.txt

log.txt

Поскольку я сама не в состоянии понять смысл всего, что там написано, прошу сказать мне - все ок или надо еще что-то сделать? Заранее благодарю.

Ссылка на комментарий
Поделиться на другие сайты

прошу сказать мне - все ок или надо еще что-то сделать?

чисто.

 

выполните скрипт AVZ из данной статьи для профилактики.

3. Для устранения уязвимостей пройдитесь по ссылкам из протокола в окне AVZ или из файла avz_log.txt и установите обновления.
Ссылка на комментарий
Поделиться на другие сайты

Спасибо огромное откликнувшимся за неоценимую помощь!

 

Скрипт для обнаружения уязвимостей для профилактики прогнала, нашел аж 13 уязвимостей. 12 из них исправила, одно исправление-обновление скачала, но при установке оно обращается куда-то, где сетевой ресурс сейчас недоступен... Но это уже лирика...

 

Хочу еще раз выразить огромную благодарность неравнодушным людям. :(

Вы просто молодцы! :D :unsure: :huh:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • user01221
      Автор user01221
      Решил проверить компьютер Kaspersky Virus Removal Tool, файл не лечится, после удаления появился сноваCollectionLog-2025.02.01-22.57.zip
      CollectionLog-2025.02.01-22.57.zip
    • Redgektor11
      Автор Redgektor11
      Здравствуйте.
      Прошу помощи с удалением вирусов Trojan.Multi.Agent.gen и Trojan.Win32.SEPEH.gen

      Касперский не находит их но удалить не получается, после лечения при повторной проверке они появляются снова.
      Проявляются вирусы в постоянной загрузке одного ядра процессора и загрузке видеокарты. При открытии диспетчера задач нагрузка пропадает, но не надолго.

      Пробовал сканировать при помощи Dr.Web CureIt! но безрезультатно.
       
      CollectionLog-2025.05.14-21.21.zip
    • ЕвгенийСемиряков
      Автор ЕвгенийСемиряков
      Здравствуйте! Zip-файл с логами прикрепил (CollectionLog-2025.05.21-23.26.zip).

      21.05.2025 (после 21:00 по МСК) установил на ноутбук Kaspersky Premium. После проверки обнаружилось несколько вирусных файлов. Сначала это были "MEM:Backdoor.Win32.Insistent.gen". Затем после нескольких очисток и перезагрузок файлы каждый раз восстанавливались и в итоге увеличились в количестве:
      (ниже указал все, что показывает Касперский)
      "HEUR:Trojan-Spy.Script.Agent.gen" (в больших количествах);
      "MEM:Backdoor.Win32.Insistent.gen";
      "HEUR:Trojan.OLE2.Alien.gen";
      "HEUR:Trojan.Script.Agent.gen";
      "HEUR:Trojan-PSW.Win32.Stealer.gen";
      "HEUR:Trojan.Win32.Agentb.gen";
      "UDS:DangerousObject.Multi.Generic";
      "UDS:Trojan.Win32.Shelm";
      "UDS:Trojan-Downloader.Win32.Agent.gen";
      "HEUR:Trojan.Win32.Ekstak.gen";
      "HEUR:Trojan.Win64.Miner.gen";
      "HEUR:Trojan.VBS.Starter.gen".

      Также некоторые приложения указаны как "Легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя" или "Рекламное приложение". Среди них, например, "Офис 2019 Ворд, Эксель, Поверпойнт", который я скачивал с проверенного сайта.

      Приложил отчёт по этим объектам (otchet_21.05.2025_23.22.txt). Логи обнаружений из журналов антивируса я, к сожалению, не нашёл.
      Сразу приложу образ автозапуска системы в uVS (DESKTOP-33LHKN5_2025-05-22_00-42-41_v4.15.rar).

      Пробовал решить проблему самостоятельно по этому гайду с вашего форума (прикреплю на всякий случай ниже). Выполнил в uVS скрипт из буфера обмена. Это не помогло


      CollectionLog-2025.05.21-23.26.zip otchet_21.05.2025_23.22.txt DESKTOP-33LHKN5_2025-05-22_00-42-41_v4.15.rar
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


×
×
  • Создать...