Перейти к содержанию

Есть ли способ побороть на сайте троян HEUR:Trojan.Script.Generic?


Stomp77

Рекомендуемые сообщения

Здравствуйте! Кто сталкивался подскажите плиз есть ли способ справится с HEUR:Trojan.Script.Generic на сайте?

на сайте появился троян HEUR:Trojan.Script.Generic, кстати только Касперский его обнаружил все остальные антивирусники показывают что сайт чист, проверил комп Касперским подчистил, по сайту делаю бекап, бекап проверял на компе Касперский не обнаружил ничего, но заливаю бекап на сайт сразу Касперский выскакивает что троян уже на сайте т.е. на компе я бекап сканирую там трояна нет, а как только заливаю на сайт Касперский тут же показывает что троян на сайте, т.е. пока сайт на компе его проверяет Касперский все чисто, как только я заливаю сайт на фтп и тут же копирую обратно на комп еще в процессе копирования Касперский показывает, чт офайлы уже заражены, когда они успевают заразится если 10 минут назад эьти же файлы до копирования на фтп были чистыми.

кто сталкивался подскажите есть ли вариант справится с этим HEUR:Trojan.Script.Generic?

Kaspersky Virus Removal Tool 2011 установить не получается выбивает пишет что-то с памятью, навернео потому что не отключил Касперскйи и браузеры.

Dr.Web CureIt! запустил нашел и обезвредил 7 угроз. AVZ вирусов и угроз не обнаружил правда куча файлов в том числе сам Касперский выделил красным и отметил как опасные с подозрением, некоторые отправил на карантин.

 

C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности)

C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL --> Подозрение на Keylogger или троянскую DLL

C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL>>> Поведенческий анализ

 

Временные файлы почистил

 

Логи прикрепил

 

Спасибо

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

C:\Users\1\AppData\Roaming\HOOLAP~1\Hoolapp.exe - известная Вам программа?

 

Неа, но вроде где то просилась установится на каком то сайте, правда прога установлена я смотрю 4 числа, а бекап за 2-е уже с трояном

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

Kaspersky Virus Removal Tool 2011 установить не получается

а следы от него остались.

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

удалите остатки DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

 

Деинсталлируйте потенциально несовместимое с KIS ПО:

- McAfee Security Scan Plus

- ASK Toolbar

если не используете - удалите также Funmoods

 

после всех этих манипуляций должны удалиться файлы и папки:

C:\Program Files (x86)\Ask.com\
C:\Program Files (x86)\McAfee Security Scan\
c:\users\1\appdata\local\temp\26573fe8-4b576d8-9ff0e390-a7cf4de0\
C:\Windows\system32\drivers\5767748drv.sys

 

в том числе сам Касперский выделил красным

это потому, что Вы не обновили базы AVZ

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Упс) Это сложно, не осилить) Это дня 2 на расчехление что это, а затем методом тыка еще 2 на реализацию и все равно ошибешься где-то точно в итоге комп ляжет)

Тогда если если можно скажите просто это все мы делаем что?) Цель какая?) Это же пока мы вирус не удаляем?) да и вируса то на компе нет, Касперский же сканирует и показывает, что вируса на компе нет) Он же вроде как на сайте)

Странно еще то, что все антивирусники онлайновые проверяют сайт и уверенно говорят что вирусов нет)

Изменено пользователем Stomp77
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Цель какая?)

цель самая благородная.

+:

Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.

Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)

Перезагрузите компьютер.

Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

цель самая благородная.

+:

Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.

Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)

Перезагрузите компьютер.

Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

Сенкс, парни, за попытку) Но сорри, это все слишком непонятно и сложно) Проще наверное создать сайт с нуля) Тем более Касперский говорит, что на компе вируса нет) Да и все антивирусники, что сайт сканируют говорят, что вируса нет, только Касперский Интернет при захождении на сайт сразу его палит) Странно что делая бекап (а бекап Касперский проверяет и говорит чистый) как только бекап заливаю через фтп на сайт он тут же оказывается уже с трояном) Фокусы какие-то)

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip
    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
×
×
  • Создать...