Перейти к содержанию

KIS 2013 не может удалить Trojan.Win32.Hosts2.gen


Рекомендуемые сообщения

после запуска  counter-strike появляется сообщение KIS 2013 об обнаружении Trojan.Win32.Hosts2.gen, предлагается процедура лечения с перезагрузкой. выполняю, проводится полная проверка, опасных объектов не выявлено. после запуска CS все повторяется...

также сообщение об обнаружении Trojan.Win32.Hosts2.gen появлялось после запуска google chrome

 

прошу помощи

 

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

лог comofix


Никто не застрахован от ложных детектов

думаю это не ложный детект, т.к. cs ведет себя очень странно, изменилось главное окно, сразу после запуска пытается соединиться с каким-то непонятным сервером,..... переустановка с удалением папок cs не помогает, после первого запуска все повторяется

ComboFix.txt

Ссылка на комментарий
Поделиться на другие сайты

1. screenshot - скриншот когда вирус обнаружен (после запуска CS)

2. ot4et_29.10.2013_20.46 - отчет KIS до лечения с перезагрузкой

3. ot4et_29.10.2013_21.16 - отчет KIS после лечения с перезагрузкой

4. screenshot 29.10.2013_21.29 - скриншот после запуска CS (уже после проведенного лечения) 

ot4et_29.10.2013_20.46.txt

ot4et_29.10.2013_21.16_после лечения.txt

post-29810-0-03413300-1383068119_thumb.png

post-29810-0-32309200-1383068124_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

что за CS Вы используете? официальный? со стима?

 

попробуйте ставить CS другой (с диска/взять у знакомых/...)

или сделайте логи AVZ в тот момент, когда KIS найдёт трояна, но ещё не начнётся лечение активных угроз.

Ссылка на комментарий
Поделиться на другие сайты

у меня тоже подозрение что CS поймал заразу..... изменилось главное окно, соединяется с непонятным сервером сразу после загрузки.... но! до этого много лет стоял этот же клиент и было все нормально, как уже говорил переустановка и удаление папок CS которые нашел через поиск не помогло... реестр чистить не умею....

 

но основной то вопрос что происходит с каспером!? почему он себя так по свински ведет!? находит и не может устранить причину!

 

как я понимаю это официальный форум касперского? если здесь не будет ответа кто тогда поможет!?

 

поиски решения в интернете не помогли.... хотя может плохо искал....


p.s. клиент CS менял.... не помогло....

Ссылка на комментарий
Поделиться на другие сайты

 

 


как я понимаю это официальный форум касперского? если здесь не будет ответа кто тогда поможет!?

 

начните с того, что помогите себе сами.

 

 

 

 


сделайте логи AVZ в тот момент, когда KIS найдёт трояна, но ещё не начнётся лечение активных угроз.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • user01221
      Автор user01221
      Решил проверить компьютер Kaspersky Virus Removal Tool, файл не лечится, после удаления появился сноваCollectionLog-2025.02.01-22.57.zip
      CollectionLog-2025.02.01-22.57.zip
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • ЕвгенийСемиряков
      Автор ЕвгенийСемиряков
      Здравствуйте! Zip-файл с логами прикрепил (CollectionLog-2025.05.21-23.26.zip).

      21.05.2025 (после 21:00 по МСК) установил на ноутбук Kaspersky Premium. После проверки обнаружилось несколько вирусных файлов. Сначала это были "MEM:Backdoor.Win32.Insistent.gen". Затем после нескольких очисток и перезагрузок файлы каждый раз восстанавливались и в итоге увеличились в количестве:
      (ниже указал все, что показывает Касперский)
      "HEUR:Trojan-Spy.Script.Agent.gen" (в больших количествах);
      "MEM:Backdoor.Win32.Insistent.gen";
      "HEUR:Trojan.OLE2.Alien.gen";
      "HEUR:Trojan.Script.Agent.gen";
      "HEUR:Trojan-PSW.Win32.Stealer.gen";
      "HEUR:Trojan.Win32.Agentb.gen";
      "UDS:DangerousObject.Multi.Generic";
      "UDS:Trojan.Win32.Shelm";
      "UDS:Trojan-Downloader.Win32.Agent.gen";
      "HEUR:Trojan.Win32.Ekstak.gen";
      "HEUR:Trojan.Win64.Miner.gen";
      "HEUR:Trojan.VBS.Starter.gen".

      Также некоторые приложения указаны как "Легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя" или "Рекламное приложение". Среди них, например, "Офис 2019 Ворд, Эксель, Поверпойнт", который я скачивал с проверенного сайта.

      Приложил отчёт по этим объектам (otchet_21.05.2025_23.22.txt). Логи обнаружений из журналов антивируса я, к сожалению, не нашёл.
      Сразу приложу образ автозапуска системы в uVS (DESKTOP-33LHKN5_2025-05-22_00-42-41_v4.15.rar).

      Пробовал решить проблему самостоятельно по этому гайду с вашего форума (прикреплю на всякий случай ниже). Выполнил в uVS скрипт из буфера обмена. Это не помогло


      CollectionLog-2025.05.21-23.26.zip otchet_21.05.2025_23.22.txt DESKTOP-33LHKN5_2025-05-22_00-42-41_v4.15.rar
    • Ruslan10202
×
×
  • Создать...