Перейти к содержанию

Троянская программа Trojan-Downloader.JS.Multi.cj


Рекомендуемые сообщения

подцепил червя... онлайн чекеры Касперского и Др.Веба ничего не находят... SpyBot S&D также мимо... описанная здесь http://forum.kasperskyclub.ru/index.php?showtopic=1698 последовательность процедур также ни к чему не привела, к сожалению... червь вставляет в код отрываемых в IE страниц следующее:

 

<script language="javascript" SRC="http://hk.www404.cn:53/ads.js"></script>

 

на это Касперский уже реагирует и удаляет... вот, помогите, плиз...

 

логи программ в аттаче

 

спасибо

 

сорри за даблпост

sysinfo.zip

virusinfo_syscure.zip

hijackthis.zip

Ссылка на комментарий
Поделиться на другие сайты

virusinfo_cure.zip удалите как вложение - это карантин с подозрительными файлами и вылаживать его не нужно. Вам скажут куда его нужно отослать, если понадобится.

 

Выполните в АВЗ меню Файл--подменю Восстановление системы пункты 2,3,4 поставьте галочки и нажмите кнопку Выполнить отмеченные операции

 

Профиксите в HJT

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

virusinfo_cure.zip удалите как вложение - это карантин с подозрительными файлами и вылаживать его не нужно. Вам скажут куда его нужно отослать, если понадобится.

 

Выполните в АВЗ меню Файл--подменю Восстановление системы пункты 2,3,4 поставьте галочки и нажмите кнопку Выполнить отмеченные операции

 

Профиксите в HJT

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

 

сделал... перегрузился... не помогло... :whistle:

Ссылка на комментарий
Поделиться на другие сайты

Давайте попробуем так. Отключите пока SpyBot сделайте логи АВЗ и HJT без него.

 

прогнал без него... имхо тот же самый результат... (

hijackthis.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Н-да, в логах ничего нового не появилось. Проблемы именно с ИЕ такие или в дугих браузерах то же?

 

да, трабл тока в ИЕ... другие версии понятно... но хотелось бы вылечить эту...

 

ммм... трабл видимо находится в локалке... вот что удалось найти по сабжу - http://www.web-trac.com/hkwww404cn53adsjs-10-05/

 

однако, как лечиться от этого пока вопрос...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ivy_Sekoru
      От Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • VaiRay
      От VaiRay
      CollectionLog-2024.10.20-08.36.zip
       
      Касперский обнаружил следующие вирусы, часть троянов он не смог удалить. При попытке лечения ПК зависает и всплывает синий экран. 
    • Seraph Luteus
      От Seraph Luteus
      Доброго времени суток. Решил провести проверку системы на майнеры и прочие вирусы. Как итог, я выявил сначала такой файл trojan siggen 20 2783, после чего удалил (на что надеюсь) его через антивирусник. После сделал ещё проверки и обнаружил уже net malware.url, а его удалить не получается.  Прошу совета и помощи в решении проблемы у знатоков.
       
      По уже похожей проблеме у другого пользователя собрал нужные логи и прикреплю их. 
      PIKA_2024-11-18_15-41-59_v4.99.4v x64.7z
      FRST.txt Addition.txt AV_block_remove_2024.11.18-15.35.log
    • Aman2008
      От Aman2008
      решил в игрульки поиграть, скачал и касперский находит троян, я перезапускаю и касперский снова его находит, и снова и снова, что делать
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
×
×
  • Создать...