Перейти к содержанию

Есть ли способ побороть на сайте троян HEUR:Trojan.Script.Generic?


Stomp77

Рекомендуемые сообщения

Здравствуйте! Кто сталкивался подскажите плиз есть ли способ справится с HEUR:Trojan.Script.Generic на сайте?

на сайте появился троян HEUR:Trojan.Script.Generic, кстати только Касперский его обнаружил все остальные антивирусники показывают что сайт чист, проверил комп Касперским подчистил, по сайту делаю бекап, бекап проверял на компе Касперский не обнаружил ничего, но заливаю бекап на сайт сразу Касперский выскакивает что троян уже на сайте т.е. на компе я бекап сканирую там трояна нет, а как только заливаю на сайт Касперский тут же показывает что троян на сайте, т.е. пока сайт на компе его проверяет Касперский все чисто, как только я заливаю сайт на фтп и тут же копирую обратно на комп еще в процессе копирования Касперский показывает, чт офайлы уже заражены, когда они успевают заразится если 10 минут назад эьти же файлы до копирования на фтп были чистыми.

кто сталкивался подскажите есть ли вариант справится с этим HEUR:Trojan.Script.Generic?

Kaspersky Virus Removal Tool 2011 установить не получается выбивает пишет что-то с памятью, навернео потому что не отключил Касперскйи и браузеры.

Dr.Web CureIt! запустил нашел и обезвредил 7 угроз. AVZ вирусов и угроз не обнаружил правда куча файлов в том числе сам Касперский выделил красным и отметил как опасные с подозрением, некоторые отправил на карантин.

 

C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности)

C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL --> Подозрение на Keylogger или троянскую DLL

C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL>>> Поведенческий анализ

 

Временные файлы почистил

 

Логи прикрепил

 

Спасибо

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

C:\Users\1\AppData\Roaming\HOOLAP~1\Hoolapp.exe - известная Вам программа?

 

Неа, но вроде где то просилась установится на каком то сайте, правда прога установлена я смотрю 4 числа, а бекап за 2-е уже с трояном

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

Kaspersky Virus Removal Tool 2011 установить не получается

а следы от него остались.

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

удалите остатки DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

 

Деинсталлируйте потенциально несовместимое с KIS ПО:

- McAfee Security Scan Plus

- ASK Toolbar

если не используете - удалите также Funmoods

 

после всех этих манипуляций должны удалиться файлы и папки:

C:\Program Files (x86)\Ask.com\
C:\Program Files (x86)\McAfee Security Scan\
c:\users\1\appdata\local\temp\26573fe8-4b576d8-9ff0e390-a7cf4de0\
C:\Windows\system32\drivers\5767748drv.sys

 

в том числе сам Касперский выделил красным

это потому, что Вы не обновили базы AVZ

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Упс) Это сложно, не осилить) Это дня 2 на расчехление что это, а затем методом тыка еще 2 на реализацию и все равно ошибешься где-то точно в итоге комп ляжет)

Тогда если если можно скажите просто это все мы делаем что?) Цель какая?) Это же пока мы вирус не удаляем?) да и вируса то на компе нет, Касперский же сканирует и показывает, что вируса на компе нет) Он же вроде как на сайте)

Странно еще то, что все антивирусники онлайновые проверяют сайт и уверенно говорят что вирусов нет)

Изменено пользователем Stomp77
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Цель какая?)

цель самая благородная.

+:

Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.

Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)

Перезагрузите компьютер.

Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

цель самая благородная.

+:

Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.

Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)

Перезагрузите компьютер.

Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

Сенкс, парни, за попытку) Но сорри, это все слишком непонятно и сложно) Проще наверное создать сайт с нуля) Тем более Касперский говорит, что на компе вируса нет) Да и все антивирусники, что сайт сканируют говорят, что вируса нет, только Касперский Интернет при захождении на сайт сразу его палит) Странно что делая бекап (а бекап Касперский проверяет и говорит чистый) как только бекап заливаю через фтп на сайт он тут же оказывается уже с трояном) Фокусы какие-то)

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
    • dogmos
      От dogmos
      Прошу помощи в удалении трояна.
       


      CollectionLog-2024.11.04-13.32.zip
    • ARMADA
      От ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

×
×
  • Создать...