Перейти к содержанию

Есть ли способ побороть на сайте троян HEUR:Trojan.Script.Generic?


Рекомендуемые сообщения

Здравствуйте! Кто сталкивался подскажите плиз есть ли способ справится с HEUR:Trojan.Script.Generic на сайте?

на сайте появился троян HEUR:Trojan.Script.Generic, кстати только Касперский его обнаружил все остальные антивирусники показывают что сайт чист, проверил комп Касперским подчистил, по сайту делаю бекап, бекап проверял на компе Касперский не обнаружил ничего, но заливаю бекап на сайт сразу Касперский выскакивает что троян уже на сайте т.е. на компе я бекап сканирую там трояна нет, а как только заливаю на сайт Касперский тут же показывает что троян на сайте, т.е. пока сайт на компе его проверяет Касперский все чисто, как только я заливаю сайт на фтп и тут же копирую обратно на комп еще в процессе копирования Касперский показывает, чт офайлы уже заражены, когда они успевают заразится если 10 минут назад эьти же файлы до копирования на фтп были чистыми.

кто сталкивался подскажите есть ли вариант справится с этим HEUR:Trojan.Script.Generic?

Kaspersky Virus Removal Tool 2011 установить не получается выбивает пишет что-то с памятью, навернео потому что не отключил Касперскйи и браузеры.

Dr.Web CureIt! запустил нашел и обезвредил 7 угроз. AVZ вирусов и угроз не обнаружил правда куча файлов в том числе сам Касперский выделил красным и отметил как опасные с подозрением, некоторые отправил на карантин.

 

C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe ЭПС: подозрение на Файл с подозрительным именем (CH - Autorun) (высокая степень вероятности)

C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL --> Подозрение на Keylogger или троянскую DLL

C:\PROGRA~2\MICROS~1\Office14\GROOVEEX.DLL>>> Поведенческий анализ

 

Временные файлы почистил

 

Логи прикрепил

 

Спасибо

info.txt

log.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

C:\Users\1\AppData\Roaming\HOOLAP~1\Hoolapp.exe - известная Вам программа?

 

Неа, но вроде где то просилась установится на каком то сайте, правда прога установлена я смотрю 4 числа, а бекап за 2-е уже с трояном

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

Kaspersky Virus Removal Tool 2011 установить не получается

а следы от него остались.

 

Загрузившись в безопасном режиме, удалите остатки Kaspersky Virus Removal Tool с помощью утилиты из данной статьи.

http://support.kaspersky.ru/faq/?qid=208635705

Важно: выбирать AVP Tool Driver.

 

удалите остатки DrWeb CureIT!

http://download.geo.drweb.com/pub/drweb/to...drw_remover.exe

 

Деинсталлируйте потенциально несовместимое с KIS ПО:

- McAfee Security Scan Plus

- ASK Toolbar

если не используете - удалите также Funmoods

 

после всех этих манипуляций должны удалиться файлы и папки:

C:\Program Files (x86)\Ask.com\
C:\Program Files (x86)\McAfee Security Scan\
c:\users\1\appdata\local\temp\26573fe8-4b576d8-9ff0e390-a7cf4de0\
C:\Windows\system32\drivers\5767748drv.sys

 

в том числе сам Касперский выделил красным

это потому, что Вы не обновили базы AVZ

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Упс) Это сложно, не осилить) Это дня 2 на расчехление что это, а затем методом тыка еще 2 на реализацию и все равно ошибешься где-то точно в итоге комп ляжет)

Тогда если если можно скажите просто это все мы делаем что?) Цель какая?) Это же пока мы вирус не удаляем?) да и вируса то на компе нет, Касперский же сканирует и показывает, что вируса на компе нет) Он же вроде как на сайте)

Странно еще то, что все антивирусники онлайновые проверяют сайт и уверенно говорят что вирусов нет)

Изменено пользователем Stomp77
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Цель какая?)

цель самая благородная.

+:

Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.

Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)

Перезагрузите компьютер.

Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

Ссылка на комментарий
Поделиться на другие сайты

цель самая благородная.

+:

Выполните в AVZ скрипт из файла ScanVuln.txt откройте файл avz_log.txt из под-папки log.

Пройдитесь по ссылкам из файла avz_log.txt и установите обновления. (Обратите внимание, при установке сервис паков, обновлении ОС, может потребоваться повторная активация Windows)

Перезагрузите компьютер.

Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.

Сенкс, парни, за попытку) Но сорри, это все слишком непонятно и сложно) Проще наверное создать сайт с нуля) Тем более Касперский говорит, что на компе вируса нет) Да и все антивирусники, что сайт сканируют говорят, что вируса нет, только Касперский Интернет при захождении на сайт сразу его палит) Странно что делая бекап (а бекап Касперский проверяет и говорит чистый) как только бекап заливаю через фтп на сайт он тут же оказывается уже с трояном) Фокусы какие-то)

Изменено пользователем Stomp77
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • KL FC Bot
      Автор KL FC Bot
      Если вы активно пользуетесь криптовалютой, но все еще качаете торренты и не представляете, как безопасно хранить сид-фразы, то у нас для вас плохие новости. Мы обнаружили новый троян Efimer, который подменяет адреса криптокошельков прямо в буфере обмена. Один клик — и деньги оказываются в кошельке злоумышленников.
      Рассказываем, что нужно сделать, чтобы ваша крипта оставалась в безопасности.
      Как распространяется Efimer
      Один из каналов распространения Efimer — сайты в системе WordPress. Ко всеобщему несчастью, WordPress — бесплатная и самая популярная система для управления веб-сайтами. Ею пользуются все: небольшие блогеры и бизнесы, крупные СМИ и корпорации. Злоумышленники взламывают плохо защищенные сайты и публикуют на них посты с зараженными торрентами.
      Как выглядит взломанный сайт на WordPress с Efimer
       
      View the full article
    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • Scalpu
      Автор Scalpu
      Привет. Месяца 2 назад непонятно откуда поймал, видимо, троян. Проявлялся он так что в играх падал фпс при загрузке гпу 99% и работа видюхи не прерывалась даже при обычной работе в системе.
      В автозагрузке всё ещё присутствует некий файл WinAIHservice. По пути (C:)/ProgramData была папка WinAIHservice, но я её удалял и вроде всё в порядке было это время. Но недавно решил скачать антивирус malwarebytes и он блокировал активацию powershell.exe при каждой перезагрузке, то есть какой-то скрипт всё ещё находится у меня на пк + из автозагрузки этот WinAIHservice удалить невозможно. Прилагаю по правилам collection log + лог malwarebytes. Спасибо!
       
      Malwarebytes Отчет о заблокированных веб-сайтах 2025-08-15 213943.txt CollectionLog-2025.08.16-03.11.zip
    • MirTa
      Автор MirTa
      Здравствуйте, вчера в два этапа  10.00 и  20.00 оказались зашифрованы почти все файлы, в том числе и архиватор, поэтому не могу сложить в архив и не могу их прикрепить, подскажите, пожалуйста, как их сюда добавить
      Important_Notice.txt Addition.txt FRST.txt
×
×
  • Создать...