Перейти к содержанию

По поводу Trojan.Win32.Krotten.fm


AzzHell

Рекомендуемые сообщения

Был у меня такой зверёк. Но багодаря помощи Вашего форума - удалил. Щас нарисовался удивительный феномен. В прошлый раз я САМ его тупо запустил с ЕХЕ файла. Предворительно скачав (конечно же ненамеренно). Всё было ок. Но вот сейчас предо мной появляется УЖЕ ЗАПУЩЕННОЕ ОКНО установки этого виря. Я то помню его. Он маскируется под Партишон Мейджик. Я есно жму ОТМЕНА! Но, пардон, откуда он взялся, и как сам запустился? Это восновном бывает когда по сайтам шарюсь. К примеру щас на проекте Mail.ru Мой Мир захожу на строницу к другу, и вот ОН - сдрасть, поставь меня!

Ссылка на комментарий
Поделиться на другие сайты

Но, пардон, откуда он взялся, и как сам запустился?

Задайте этот вопрос себе.

 

Выполните правила.

 

Если есть возможность, то отправте мне файл в ЛС.

Изменено пользователем Станислав
Ссылка на комментарий
Поделиться на другие сайты

Был у меня такой зверёк. Но багодаря помощи Вашего форума - удалил. Щас нарисовался удивительный феномен. В прошлый раз я САМ его тупо запустил с ЕХЕ файла. Предворительно скачав (конечно же ненамеренно). Всё было ок. Но вот сейчас предо мной появляется УЖЕ ЗАПУЩЕННОЕ ОКНО установки этого виря. Я то помню его. Он маскируется под Партишон Мейджик. Я есно жму ОТМЕНА! Но, пардон, откуда он взялся, и как сам запустился? Это восновном бывает когда по сайтам шарюсь. К примеру щас на проекте Mail.ru Мой Мир захожу на строницу к другу, и вот ОН - сдрасть, поставь меня!

скорее всего на машине живёт Trojan-Downloader.Win32 который его периодически скачивает, сделайте вот что

Здравствуйте. Скорее всего Вы имеете дело с еще неизвестным лаборатории

Касперского вирусом.

Чтобы обнаружить его, сделайте следующее:

 

Скачайте, распакуйте и запустите утилиту

TrojanFindInfo (ftp://ftp.kaspersky.com/utils/trojans/TrojanFindInfo.rar),

создайте текстовый файл отчета по кнопке "Save" и пошлите на ojiga.msk@gmail.com

Для распаковки утилиты Вам потребуется архиватор RAR,

который можно скачать с адреса http://www.rarsoft.com/download.htm

 

Цены на антивирус: http://www.kaspersky.ru/store

Изменено пользователем ojiga
Ссылка на комментарий
Поделиться на другие сайты

Скачайте, распакуйте и запустите утилиту

TrojanFindInfo (ftp://ftp.kaspersky.com/utils/trojans/TrojanFindInfo.rar),

создайте текстовый файл отчета по кнопке "Save" и пошлите на ojiga.msk@gmail.com

 

Это я сделал.

 

рекомендация конечно полезна, но выполните тоже и эти правила

 

А это уже не могу. Может уже полный ппц. Я как винду загружаю - мне отчегото сами открываются текстовые файлы. Которые, как я понял, находятся на десктопе. И папка странна по именем "-". Всё разглядеть не успеваю. Синий экран смерти спешит на помощь бысто!

Ссылка на комментарий
Поделиться на другие сайты

Последняя рабочая конфигурация, безопасный режим - то же не грузится нормально?

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\vidica\tbvidi.dll','');
QuarantineFile('vistaui.exe','');
DeleteFile('vistaui.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

Затем выполните в АВЗ:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantineAzzHell.zip');
end.

 

Вышлите файл quarantineAzzHell.zip из папки AVZ на адрес 54712@rambler.ru

 

2.Пофиксить в HijackThis следующие строчки:

O20 - Winlogon Notify: NavLogon - C:\WINDOWS\

 

Не понял установлено 2 антивируса что ли? Зачем? Надо бы оставить один.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Всё сделал. Два антивиря? У меня Каспер там 7 стоит. АВЗ - это 2?

П.С.

После всех операций всёравно синий экран смерти :)

Вы мне скажите вирь это или наф уже эту хп резать?

Ссылка на комментарий
Поделиться на другие сайты

Всё сделал. Два антивиря? У меня Каспер там 7 стоит. АВЗ - это 2?

П.С.

После всех операций всёравно синий экран смерти :)

Вы мне скажите вирь это или наф уже эту хп резать?

Зделай проще, переставь систему! От этого тебе тока легче станет)))

Ссылка на комментарий
Поделиться на другие сайты

По логу sysinfo.zip - присутствуют - Symantec и Касперский 7.0.1.325

Да был, он у меня давно. удалил я его. некорректно. после него остались одни службы. я их вручную повыключал чтоб при старте не запускались. А почему некорректно - винда висла, и у меня была одна возможность - с другой винды просто удалить каталог с ним. вот.

Изменено пользователем AzzHell
Ссылка на комментарий
Поделиться на другие сайты

По логу sysinfo.zip - присутствуют - Symantec и Касперский 7.0.1.325

Возможно у него просто глюк. Типичная ошибка, после не удачного удаления Symante

c остался ярлык в меню "Установки и удаления программ"

Эх, не успел((((

Изменено пользователем Logon
Ссылка на комментарий
Поделиться на другие сайты

Там достаточно драйверов от Симантека, причём живых. Попробуйте: Symantec предусмотрела специальные средства: зайдите на страницу http://service1.symantec.com/SUPPORT...108162039?Open и скачайте программу для своей версии софтины, в инструкции все расписано очень понятно, хотя и на английском языке.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

зайдите на страницу http://service1.symantec.com/SUPPORT...108162039?Open и скачайте программу для своей версии софтины

Ошибка HTTP 404 - не найдено

 

 

Эх, не успел((((

Что не успел?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmitry Axe
      От Dmitry Axe
      Добрый день. В последнее время была обнаружена аномальная загрузка ЦП и памяти при очевидном бездействии приложений. Был приобретен и установлен Kaspersky Premium. При проверке был выявлен вирус майнер Trojan.Win32.SEPEH, пойман возможно в начале 2025 года, при каких условиях не совсем понятно. ОС WIN 11 pro 23H2. Также буквально несколько дней назад при попытке скачивания обновления ОС при перезагрузке системы ОС зависла, системы сама вернулась на прошлую версию ОС. При проверке Kaspersky пытается вылечить троян, но при попытке перезагрузки ОС вылетает синее окно с ошибкой. Потом перезапуск, и троян обнаруживатеся по новому. В безопасном режиме ОС также же пробовал удалить трояна - вроде получилось, но при возврате к нормальной версии ОС троян обнаружился снова - видимо идет постоянный анализ и загрузка из вне.  Форум смотрел, но решение такого рода проблем судя по всему индивидуальное и решается либо скриптом, либо переустановкой ОС полной. Прошу помощи.
      CollectionLog-2025.01.20-17.45.zip
    • user01221
      От user01221
      Решил проверить компьютер Kaspersky Virus Removal Tool, файл не лечится, после удаления появился сноваCollectionLog-2025.02.01-22.57.zip
      CollectionLog-2025.02.01-22.57.zip
    • rottingcorpse
    • koshelev_forwor
      От koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Ири27
      От Ири27
      На компьютере Касперским был обнаружен  MEM: Trojan.Win32.SEPEH.gen.
      Пять раз его удаляла, но он появляется снова. Логи прикрепляю.CollectionLog-2024.11.27-10.20.zip 
×
×
  • Создать...