Перейти к содержанию

Есть ли способ побороть на сайте троян HEUR:Trojan.Script.Generic?


Stomp77

Рекомендуемые сообщения

Здравствуйте! Кто сталкивался подскажите плиз есть ли способ справится с HEUR:Trojan.Script.Generic на сайте?

на сайте появился троян HEUR:Trojan.Script.Generic, кстати только Касперский его обнаружил все остальные антивирусники показывают что сайт чист, проверил комп Касперским подчистил, по сайту делаю бекап, бекап проверял на компе Касперский не обнаружил ничего, но заливаю бекап на сайт сразу Касперский выскакивает что троян уже на сайте т.е. на компе я бекап сканирую там трояна нет, а как только заливаю на сайт Касперский тут же показывает что троян на сайте, т.е. пока сайт на компе его проверяет Касперский все чисто, как только я заливаю сайт на фтп и тут же копирую обратно на комп еще в процессе копирования Касперский показывает, чт офайлы уже заражены, когда они успевают заразится если 10 минут назад эьти же файлы до копирования на фтп были чистыми.

кто сталкивался подскажите есть ли вариант справится с этим HEUR:Trojan.Script.Generic?

Kaspersky Virus Removal Tool 2011 установить не получается выбивает пишет что-то с памятью, навернео потому что не отключил Касперскйи и браузеры.

Dr.Web CureIt! запустил нашел и обезвредил 7 угроз. AVZ вирусов и угроз не обнаружил правда куча файлов в том числе сам Касперский выделил красным и отметил как опасные с подозрением, некоторые отправил на карантин.

 

C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности)

C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL --> Подозрение на Keylogger или троянскую DLL

C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL>>> Поведенческий анализ

 

Временные файлы почистил

 

Логи прикрепил

 

Спасибо

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

C:\Users\1\AppData\Roaming\HOOLAP~1\Hoolapp.exe - известная Вам программа?

 

Неа, но вроде где то просилась установится на каком то сайте, правда прога установлена я смотрю 4 числа, а бекап за 2-е уже с трояном

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

Kaspersky Virus Removal Tool 2011 установить не получается

а следы от него остались.

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

удалите остатки DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

 

Деинсталлируйте потенциально несовместимое с KIS ПО:

- McAfee Security Scan Plus

- ASK Toolbar

если не используете - удалите также Funmoods

 

после всех этих манипуляций должны удалиться файлы и папки:

C:\Program Files (x86)\Ask.com\
C:\Program Files (x86)\McAfee Security Scan\
c:\users\1\appdata\local\temp\26573fe8-4b576d8-9ff0e390-a7cf4de0\
C:\Windows\system32\drivers\5767748drv.sys

 

в том числе сам Касперский выделил красным

это потому, что Вы не обновили базы AVZ

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Упс) Это сложно, не осилить) Это дня 2 на расчехление что это, а затем методом тыка еще 2 на реализацию и все равно ошибешься где-то точно в итоге комп ляжет)

Тогда если если можно скажите просто это все мы делаем что?) Цель какая?) Это же пока мы вирус не удаляем?) да и вируса то на компе нет, Касперский же сканирует и показывает, что вируса на компе нет) Он же вроде как на сайте)

Странно еще то, что все антивирусники онлайновые проверяют сайт и уверенно говорят что вирусов нет)

Изменено пользователем Stomp77
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Цель какая?)

цель самая благородная.

+:

Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.

Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)

Перезагрузите компьютер.

Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

цель самая благородная.

+:

Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.

Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)

Перезагрузите компьютер.

Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

Сенкс, парни, за попытку) Но сорри, это все слишком непонятно и сложно) Проще наверное создать сайт с нуля) Тем более Касперский говорит, что на компе вируса нет) Да и все антивирусники, что сайт сканируют говорят, что вируса нет, только Касперский Интернет при захождении на сайт сразу его палит) Странно что делая бекап (а бекап Касперский проверяет и говорит чистый) как только бекап заливаю через фтп на сайт он тут же оказывается уже с трояном) Фокусы какие-то)

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip
    • KL FC Bot
      От KL FC Bot
      Хотя про криптовалюты, блокчейн и биткоин слышали почти все, далеко не все понимают, как этот рынок работает, зачем люди вкладывают в него деньги, на чем зарабатывают, а на каких ошибках молниеносно теряют вложенное. Азы криптовалют мы объясняли в серии из трех материалов (про блокчейн и криптовалюты, NFT и метаверс), а сегодня разберемся в теме, которая стала широко известна благодаря победе на выборах президента США Дональда Трампа, — альтернативных криптовалютах, таких как мемкоины.
      Если у вас совсем мало времени разбираться в технических подробностях, то мы сократим все объяснения до двух предложений. С 2021 по начало 2025 года рынок «мемкоинов», или «мемных токенов», неоднократно менял свою капитализацию в диапазоне от $8 млрд до $103 млрд, испытывая взлеты и падения более чем на порядок. Возможностей потерять на нем деньги кратно больше, чем шансов заработать, а плотность мошеннических предложений высока даже по меркам криптовалютного рынка — поэтому просто не вкладывайте в него деньги, которые боитесь потерять, даже если криптоинструмент связан с нынешним президентом США.
      Для тех, у кого времени чуть больше, расскажем, что представляют собой шуточные криптовалюты, есть ли у них что-то общее с NFT и какие предосторожности потребуются, если вы решительно настроены вкладывать деньги на этом высокорисковом рынке.
      Посмотрите, как менялась капитализация рынка мемкоинов за последние годы. Источник
       
      View the full article
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
×
×
  • Создать...