Перейти к содержанию

Обнаружение Trojan.Multi.GenAutorunProc.a и остановка не санкционированной загрузки через Chrome - HEUR:Trojan-PSW.PowerShell.Discoteka.gen


Рекомендуемые сообщения

Опубликовано

Приветствую, у меня аналогично, пока только первое обнаружение, но почитал немного форум, и судя по всему будут и еще, а лечение вероятно не поможет

 

Сообщение от модератора kmscom

 

Опубликовано

Приветствую всех уважаемые, прошу вас о помощи, разобраться в ситуации

Постараюсь рассказать все максимально подробно:

В какой то момент начал замечать, что компьютер работает странно, особенно интернет соединение, часто отваливается, не может приконнектится обратно, приходилось перезагружать компьютер, так же последнее время (меньше недели) начала пропадать иконка wifi, а вместо нее появлялась иконка, что интернет соединение отсутсвует, при этом интернет был и работал исправно, списал это на то что компьютеру уже несколько лет и он буквально устал.
Ввиду некоторых объективных причин, не мог переустанавливать винду, по этому всегда пользовался им очень аккуратно, скачивал все только с официальных сайтов и проверял каждую новую ссылку на virus total.

По работе пользуюсь ads browser'ом, тут я уже видел посты с ситуацией аналогичной моей, а именно той - что вчера, Kaspersky обнаружил троян Trojan.Multi.GenAutorunProc.a, действующий из оперативной памяти, предложил вылечить с перезагрузкой, после чего при трех полных проверках системы, ничего не было обнаружено, я так же удалил все куки из Ads browser, так как это была одна из рекомендаций, что бы троян не проявился снова, так же меня успокоило то что ситуация достаточно распространенная, и существует вероятность что реальной угрозы нет, то же мне сказали и в тех поддержке самого Adsbrowser, что возможно Kasperskiy блокирует некоторые действия некоторых расширений и распознает их как троян.

Полистав журнал Касперского, я обнаружил что Касперский блокировал переход по ссылкам которые я сам не открывал, так, как будто происходит переадресация, а так же, SSL соединения, последнее такое соединение было с i.postimg.cc, на virustotal я кое что нашел про этот домен, скриншоты внизу.

Последней каплей, когда я уже бросил всякие расследования и просто выключил компьютер, а вместе с тем и wifi, стала не санкционированная попытка скачивания через Chrome - HEUR:Trojan-PSW.PowerShell.Discoteka.gen, которую заблокировал Kasperskiy.

Прошу вас сперва помочь диагностировать, мою ситуацию, на сколько это возможно, из моего рассказа, я бы хотел знать какому риску я буду подвергать данные своего компьютера, в том случае если мне опять придется включить компьютер, что бы скачать специальные программы для того что бы сделать логи и попытаться вылечить систему.

telegram-cloud-photo-size-2-5224401328866975902-y.thumb.jpg.2046694509724fed0e493df251f2d3ed.jpg
telegram-cloud-photo-size-2-5224401328866975903-y.thumb.jpg.1a546829cc034c00a70e5a737638f45b.jpg


 

Сообщение от модератора kmscom
Темы объединены

 

Опубликовано

@nesqchay Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».
новую тему создавать не надо, продолжайте в этой

Опубликовано

хорошо, на сколько безопасно мне сейчас включить компьютер и сделать все выше перечисленное? Понимаю, что вопрос может звучать странно, ведь как иначе я собираюсь его вылечить, но все же. Если троян уже пытается скачать другие трояны через Chrome или кто то делает это через уделенный доступ к компьютеру, время идет на минуты или у меня все же есть достаточно времени, что бы совершить все что описано в данном посте?

Опубликовано

Если так уж волнуетесь, можете скачать необходимое на другом ПК (или телефоне) и флешкой перенести на зараженный ПК, отключив его от сети.

Опубликовано

а это безопасно выгружать данные логи в интернет? Такой еще вопрос

Опубликовано

Скачать в дальнейшем логи в данном разделе простые пользователи (и Вы в том числе после загрузки) не смогут. Нужна помощь - выкладывайте, опасаетесь чего-то - справляйтесь с проблемой сами, ибо помощь оказывается только в пределах этого раздела (никакого удаленного доступа к Вашему компьютеру не предвидится в любом случае)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • bon1kk
      Автор bon1kk
      Здравствуйте! Столкнулся с проблемой..на компьютер попал троян...несколько дней назад он появился, я сразу же с помощью антивируса Касперского вроде как удалил его вместе с перезагрузкой компьютера. Через 2 дня вирус снова был обнаружен на компьютере. Как он попадает? И как избавиться от него навсегда? Касперский помогает лишь на несколько дней...работаю с ADS browser, в подобной теме видел что у ребят это вылезает из-за перехода по ссылке которую касперский метит, и не значит что файл в системе, верно!? В последний раз заходил на этот сайт, и сейчас снова показывает как подозрительный, может быть ли это из-за него?


    • max600xam
      Автор max600xam
      Здравствуйте, последние несколько дней, при запуске хрома, потсоянно плокируются скачивания
      приложил отчет касперского и Farbar
      заранее спасибо
      FRST.zipОтчет по ошибкам.zip
    • Jigglypuff
      Автор Jigglypuff
      Здравствуйте, вирус находится и удаляется программой Kaspersky Standard, но через какое-то время вновь появляется, там ещё в инфе о вирусе пишет: Имя объекта: System Memory
      Уже видел похожие темы, где с помощью программы farbar recovery scan tool просят собрать инфу, поэтому прикрепил system_info.rar

      Буду надеяться на помощь
    • loh
      Автор loh
      Ночью нашлось два трояна, касперский не помог в удалении. 
      CollectionLog-2023.11.10-01.29.zip

    • dihaltger
      Автор dihaltger
      Добрый день, не можем удалить Trojan.Multi.GenAutorunProc.a Симтомов никаких. Только уведомление, 

      После обычно перезагрузки, через какое то время проявляется при проверке.

      Kaspersky Internet Security находит, что вирус в системной памяти, но все повторяется после лечения с перезагрузкой. 

      Логи приклепляю.
      CollectionLog-2023.08.30-16.08.zip
×
×
  • Создать...