Перейти к содержанию

Вирус trojan.win32.chydo.axa


Рекомендуемые сообщения

Добрый вечер!
Возникла проблема с трояном: trojan.win32.chydo.axa
КИС после полной проверки при каждом последующем включении постоянно находит файлы, содержащие троянскую программу.
В каждой папке на диске создается архив, в котором несколько текстовых файлов и exe файл, название этого архива в каждой папке совпадает с названием папки, в которой он лежит, а содержимое архива везде одинаковые, все компьютеры находятся в сети, т.к. это предприятие и их нельзя отключить от сети. Версия КИС 6.0.3.
Можно ли одолеть данного зверя и каким оброзом без отключения компьютеров от сети?

Лог сканирования пришлю завтра так как нахожусь пока не на рабочем месте, если можете подскажите как от него можно избавиться, без предоставления лога, если это возможно.
 

Ссылка на комментарий
Поделиться на другие сайты

Без логов никто вам не скажет как это сделать.

Ну и естественно стоит хорошенько пнуть админов предприятия так как это их работа, и версия 6.0.3 не поддерживается с 01.10.2011.

Ссылка на комментарий
Поделиться на другие сайты

Я и есть админ, проста пока не нарабочем месте нахожусь, завтра буду на рабочем месте вышлю, каким оброзом она может не поддерживаться, если мы на нее лицензию буквально пару недель продлили!!!

Ссылка на комментарий
Поделиться на другие сайты

Здесь http://support.kaspersky.ru/support/support_table#wks таблица поддерживаемых продуктов. Ждем логи по правилам раздела. 

Ссылка на комментарий
Поделиться на другие сайты

@LSD_88, Вы подлили лицензию на нечто под названием   KASPERSKY ENDPOINT SECURITY.

А то что вы используете давным давно устаревшую и неэффективную версию этого самого Security это ваша вина.

 

Вам в СРОЧНОМ порядке необходимо обновить ваши антивирусы как МИНИМУМ до версии 6.0.4.1611, лучше до 8.1.0.1042, или как максимум до 10.2.1.23.

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Redgektor11
      Автор Redgektor11
      Здравствуйте.
      Прошу помощи с удалением вирусов Trojan.Multi.Agent.gen и Trojan.Win32.SEPEH.gen

      Касперский не находит их но удалить не получается, после лечения при повторной проверке они появляются снова.
      Проявляются вирусы в постоянной загрузке одного ядра процессора и загрузке видеокарты. При открытии диспетчера задач нагрузка пропадает, но не надолго.

      Пробовал сканировать при помощи Dr.Web CureIt! но безрезультатно.
       
      CollectionLog-2025.05.14-21.21.zip
    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • farguskz
      Автор farguskz
      приветствую, после установки дистрибутива скаченного с официального сайта, получили зашифрованные файлы с письмом, так говорят менеджеры, прочитал ваш пост далее обращаюсь к вам за помощью в этом вопросе, спасибо
      систем защиты на момент возникновения проблемы не было, только удалил для переустановки едпоинт, с перепугу установил малваре прекратил отправку данных и нашёл очень много ошибок
      virus.zip Addition.txt Shortcut.txt FRST.txt
×
×
  • Создать...