Перейти к содержанию

Троян с "Вечной жизнью"


NoAdmin

Рекомендуемые сообщения

  • 2 weeks later...

Новая зараза!

 

При заходе на сайт (http://www.***.ua/) отработал KIS - троян.

 

обнаружено: троянская программа Trojan-Spy.Win32.Zbot.bcn URL: http://***.biz/ex/new/load.php//load

обнаружено: троянская программа Trojan-Clicker.HTML.IFrame.bk URL: http://www.***.ua/

 

заблокирован.

 

Однако открылось окно какого-то EXE-шника.

 

Т.е. несмотря на блокировку - загрузился файл в корень С:

 

 

Упакованный файл - [удалено]

Изменено пользователем Алексей Шевченко
Нельзя выкладывать на форум подозрительные файлы! //Алексей Шевченко
Ссылка на комментарий
Поделиться на другие сайты

NoAdmin, в архиве, который Вы выложили, лежит HTML document c расширением .exe следующего содержания:

<html>
<head>
<title>Kaspersky Internet Security 7.0</title>
<STYLE type="text/css"><!--BODY{background-color:#ffffff;font-family:verdana,sans-serif}PRE{font-family:sans-serif}--></STYLE></head>
<body>
<h1>ACCESS DENIED</h1>
<h2>The requested URL could not be retrieved</h2>
<hr noshade size="1px">
<p>While trying to retrieve the URL: <u>http://atomakayan.biz/ex/new/load.php</u></p>
<p>The folowing error was encountered:
<ul>
<li><strong>The requested object is INFECTED. The following viruses <a href=http://www.viruslist.com/en/search?VN=Trojan-Spy.Win32.Zbot.bcn>Trojan-Spy.Win32.Zbot.bcn</a> were found</strong>
</ul>
</p>
<p>Please contact your service provider if you feel this is incorrect.</p><BR clear="all">
<HR noshade size="1px">
<ADDRESS>
Generated Sat Apr 19 18:15:52 2008
by Kaspersky Internet Security 7.0
</ADDRESS>
</body>
</html>

Ссылка на комментарий
Поделиться на другие сайты

Отчет записался в виде EXE-файла? Shock!

Вирус хотел записать свои вредоносные данные в .ехе-файл, а Каспер эти данные не пропустил.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Tetis
      От Tetis
      Здравствуйте. Винда 10,  антивирус 360 Total Security, каким то образом у меня появился браузер 360 от этого китайского антивируса, примерно 10 дней назад. 14.10.24  появилась программа WPS office. Появились сами. Решил удалить WPS office, но их небыло в списках программ. Удалил с Revo Uninstaller. Перестал работать microsoft office, файлы не открывались. Я скачал 3 варианта microsoft office 2013 в интернете, все пробовал установить, получилось только с 1. Также скачивал прогру для подбора ключа, в итоге подобрал, но потом он слетел. Офис заработал. Комп стал медленее работать, постоянно на максимум вентилятор, греется, жесткий диск крутит . Включил сегодня антивирус, обнаружил вирус updater.exe infected with Trojan.Siggen29.46190, он его удаляет, а вирус постоянно снова появляется в папке C:\ProgramData\Google\Chrome\updater.exe , появляются окна что троян, нажимаю удалить... и так бескнечно, каждые 5 сек. появляется окно антивируса с трояном, я нажимаю удалить.  Dr.Web CureIt ничего не находит, скачал Eset Online Scanner и указал проверку диска С, он нашел вирусы, сейчас процесс проверки пока пишу. CollectionLog-2024.10.20-21.33.zip Что делать, подскажите пожалуйста.
       
    • vlad12332114
      От vlad12332114
      Троян обнаружен антивирусом, удаляется, но после перезагрузки возращается
      CollectionLog-2024.10.22-13.12.zip
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
×
×
  • Создать...