Перейти к содержанию

Проблема: троян скрипт генерик


baryganet

Рекомендуемые сообщения

Здравствуйте!

Помогите плизз

 

"Дружочек" в скайпе скинул файл, говорит посмотри картинку...

открыл файлик, двойным нажатием... он что то пискнул и сразу касперский обнаружил какой то вирус...

удалить его не может...

 

ЧТО делать?...

 

проделал операции для оформления запроса о помощи...

ниже файлы...

 

ПЛЮС... кому интересно... прикладываю вирус... архив под названием virus.zip

 

 

заранее спасибо...

Строгое предупреждение от модератора Mark D. Pearlstone
Предупреждение за нарушение пункта 11 правил форума. Файл удалён.

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

удалить его не может...

где он его находит?

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Откажитесь от использования пробной версии Malwarebytes' Anti-Malware PRO (снимите галочку с пункта "Включить бесплатный тестовый период Malwarebytes Anti-Malware PRO "подробнее...").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

 

Сделайте лог Adwcleaner

http://safezone.cc/forum/showthread.php?t=19726

Ссылка на комментарий
Поделиться на другие сайты

указания выполнил...

вот логи...

посмотрите плизз

 

Malwarebytes' Anti-Malware нашел вредоносные программы, что делать?

В программе есть кнопочка "УДАЛИТЬ ОБЪЕКТЫ". Нажимать?...

MBAM_log_2013_01_23__09_58_09_.txt

AdwCleaner_R1_.txt

Ссылка на комментарий
Поделиться на другие сайты

В программе есть кнопочка "УДАЛИТЬ ОБЪЕКТЫ". Нажимать?...

да. удалите всё, что найдено.

новый лог приложите.

 

запустите Adwcleaner и нажмите Delete.

новый лог приложите.

 

где он его находит?

не ответили.

Ссылка на комментарий
Поделиться на другие сайты

Новый лог Malwarebytes' Anti-Malware ниже...

и новый лог Adwcleaner тоже ниже...

 

а на вопрос "где находит" отвечаю:

на значке касперского (справа внизу) есть треугольничек с восклицательным знаком,

если навести на него то появляется надпись: Обнаружено вредоносное ПО...

переодически появляется "лечить все"... нажимаю - без изменений...

 

еще прикладываю скрин касперского...

 

помогите плизз...

сканирование для логов занимает по 6 часов...

MBAM_log_2013_01_23__19_08_56_.txt

AdwCleaner_S1_.txt

post-27568-1358954522_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

В МВАМ записи для кого оставили?

что касается 2 записей... то я их удалил...

 

комп перезагрузился... лог остался...

подскажите в целом в чем проблема?...

что может быть?...

Изменено пользователем baryganet
Ссылка на комментарий
Поделиться на другие сайты

вот эти 2 файла вручную скопируйте в другую папку, заархивируйте с паролнм virus и отправьте на проверку в вирлаб

 

Сделал... только первый файлик... второго просто найти не могу...

Ждемс ответа от официалов...

Ссылка на комментарий
Поделиться на другие сайты

а что у Вас за файлы во вкладке "Заражён (193)"?

 

Очистите временные файлы

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner:

• скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.

• если вы используете Firefox, нажмите Firefox - Select All - Empty Selected

• нажмите No, если вы хотите оставить ваши сохраненные пароли

• если вы используете Opera, нажмите Opera - Select All - Empty Selected

нажмите No, если вы хотите оставить ваши сохраненные пароли.

Ссылка на комментарий
Поделиться на другие сайты

а что у Вас за файлы во вкладке "Заражён (193)"?

Там старые файлы... по ходу отчет за 2 года работы...

как удалить их я не знаю...

последняя запись от 15 января...

а поймал я 21 января... точнее сам запустил вирус на своем компе...

Ссылка на комментарий
Поделиться на другие сайты

как удалить их я не знаю...

прочтите про очистку отчётов

http://support.kaspersky.ru/6485

 

очистите карантин и резервное хранилище.

http://support.kaspersky.ru/4270

Ссылка на комментарий
Поделиться на другие сайты

прочтите про очистку отчётов

http://support.kaspersky.ru/6485

 

очистите карантин и резервное хранилище.

http://support.kaspersky.ru/4270

Чувствую себя чайником... не могу ни прочистить неочистить карантин...

все по прежнему показывает...

Ссылка на комментарий
Поделиться на другие сайты

У топикстартера древний 2011 КИС. Там есть проблема с очисткой отчётов, и статус защиты часто остаётся: "обнаружены угрозы". Может просто снести detected.rpt? Или КИС обновить?

 

baryganet, не предпринимайте действий по удалению detected.rpt до рекомендаций хелперов.

Ссылка на комментарий
Поделиться на другие сайты

Детектирование вредоноса из архива, который был удалён в первом сообщении, добавлен в базы Лаборатории Касперского - Trojan-Downloader.Win32.VB.aykc

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Dairoku69_
      От Dairoku69_
      Попыталась обойти замедление дискорда и ютуба, а наткнулась на майнер и возможно ещё на троян. Сами файлы утилиты я уже удалила, но на устройстве появился майнер и угроза названая трояном в Kaspersky Standart, при этом сам антивирус их удалить не смог. Проверяла систему Dr.Web Curelt, KVRT, первый нашёл и почистил только мелкие файлы, не относящиеся к майнеру с утилиты, второй вообще ничего не нашёл.
       
      Логи:
      CollectionLog-2024.12.13-05.23.zip
       
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
×
×
  • Создать...