Перейти к содержанию

Завёлся троян


Рекомендуемые сообщения

Такой вопрос может быть такое что КАВ 7 просто пропускает трояны у меня щас такая проблема все программы не запускаюсть а точней жму ехе файл и выскакивет окно "с помощью какой программы открыть..." по любому это троян

Делаю проверку КАВ7 полностью весь комп и ничо не находит базы новые тока что обновлял что такое мож КАВ пропускать вирусы? :)

Ссылка на комментарий
Поделиться на другие сайты

MedvedevUnited, Ell

Что-то мне подсказывает, что не прокатит - чтобы их выполнить, нужно сделать логи AVZ, HJT и GSI, а они сами по себе являются исполняемыми EXE-приложениями и запустить их не выйдет. Разве что вот это, при условии что и PIF с BAT не отвалились.Поэтому важно выяснить - это глюк оси или вирус, если первое - плохо, если второе, тоже плохо, но зато заново скаченные приложения могут запуститься.

 

P.S. О, логи есть, это хорошо)

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

воо мои кривые руки запустили авз щас будут другие логи прошу вас помогите найти эту гадость на компе оч нужные файлы не хочеться перебивать винду :)

Ссылка на комментарий
Поделиться на другие сайты

Пока попробуйте воспользоваться вот этим: http://dougknox.com/xp/fileassoc/xp_exe_fix.zip

Здесь подробнее: http://forum.kaspersky.com/index.php?s=&am...st&p=367726

Но это не решение проблемы.

Ссылка на комментарий
Поделиться на другие сайты

вот ещё коечто нашёл вопрос это системный файл или левый и ещё есть файл svchost.exe это системный или трян?

 

MedvedevUnited

Большое спасибо вроде ехе заработали)

но хотелбы знать из за чего всё это было и скажите может КАВ7 пропускать вирусы?

 

Вот может всё это из за этого файла?

На нём весят все процесы и он менят своё место положение в разных папках удалить не получаться КАВ не находит в нём ничо (

post-5466-1214324796_thumb.png

post-5466-1214325668_thumb.jpg

post-5466-1214325678_thumb.jpg

post-5466-1214325694_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

neonsite, я Вам в личку написал. Файл, на который я дал ссылку только восстанавливает файловые ассоциации для .exe файлов. Вполне возможно, что после перезагрузки системы они опять слетят.

 

Логи специалисты посмотрят и дадут дальнейшие рекомендации.

Ссылка на комментарий
Поделиться на другие сайты

Думаю, что проблемы у вас некоторые все-таки могли остаться.

 

Выполните:

AVZ - Файл - Мастер поиска и устранения проблем

Пофиксите там, что найдет мастер.

Изменено пользователем vidocq89
Ссылка на комментарий
Поделиться на другие сайты

Так, начнем с того, что в папке с информацией для восстановления AVZ прибил трех вредоносов (два адвара и один троян-загрузчик):

C:\System Volume Information\_restore{543C3F64-BBA1-439D-92AD-BD82A13043FC}\RP134\A0143682.exe >>>>> Trojan-Downloader.Win32.Agent.ikj - успешно удален
C:\System Volume Information\_restore{543C3F64-BBA1-439D-92AD-BD82A13043FC}\RP138\A0145366.exe >>>>> AdvWare.Win32.SaveNow.bo - успешно удален
C:\Program Files\DAEMON Tools\SetupDTSB.exe >>>>> AdvWare.Win32.SaveNow.bo - успешно удален

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • KL FC Bot
      От KL FC Bot
      В галерее вашего смартфона почти наверняка найдется важная информация, сфотографированная для надежности и удобства — например, фото документов, банковских договоров или сид-фраз, позволяющих восстановить доступ к криптокошелькам. Все эти данные могут быть украдены вредоносным приложением, подобным обнаруженному нами стилеру SparkCat. В текущей конфигурации этот зловред обучен красть данные криптокошельков, но с другими настройками он может мгновенно перейти к краже любой другой ценной информации.
      Самое неприятное — этот зловред пробрался в официальные магазины приложений, и только из Google Play зараженные им аппы суммарно загрузили почти 250 тысяч раз. И если в Google Play вредоносные приложения не единожды обнаруживались и до этого, то в App Store троян-стилер обнаружен впервые. Как же устроена эта угроза и что сделать для защиты?
      Довесок к легитимным приложениям
      Приложения, содержащие вредоносные компоненты SparkCat, делятся на две группы. Некоторые из них — например, многочисленные схожие мессенджеры с заявленными функциями ИИ от одного и того же разработчика — очевидно, опубликованы сугубо как приманка. Но есть и другие — легитимные приложения сервисов доставки еды, чтения новостей, утилиты для владельцев криптокошельков. Как в них появилась троянская функциональность, мы не знаем. Возможно, это была атака на цепочку поставок, при которой был заражен один из вспомогательных компонентов — «кирпичиков», из которых собрано готовое приложение, или же разработчики намеренно встраивали трояна в свои приложения.
      Первое приложение, в котором мы обнаружили SparkCat — это сервис для доставки еды в ОАЭ и Индонезии под названием ComeCome. Зараженное приложение было обнаружено как в Google Play, так и в App Store
       
      View the full article
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

×
×
  • Создать...