Перейти к содержанию

Не детектируется вирус (троян)


Рекомендуемые сообщения

Пришла на ремонт флешка закрытая от записи после заражения.

Флешку-то я починил, а вот среди всего прочего на ней имелся файл - "system.exe"

100% троян (из опыта)

На компе - WKS - 6.0.4.1611 обновления свежие. Проверяю - чисто.

Онлайн проверка - файл заражен UDS:DangerousObject.Multi.Generic

Думаю - ладно, WKS давно не поддерживается, хотя базы выходят и должен был поймать зловреда, но чем черт не шутит...

Сношу WKS, ставлю KES 10.2.2.10535, обновляюсь, проверяю, результат тот-же.

 

Скажите, пожалуйста, как это понимать?

Почему вирус известный LK, не обнаруживается LK-приложениями?

 

Строгое предупреждение от модератора thyrex
Не прикрепляйте вредоносных вложений

post-42584-0-04557700-1480682914_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

 

На компе - WKS - 6.0.4.1611 обновления свежие. Проверяю - чисто.

А должен? Нужно как бы ставить последнюю версию антивируса, а не сидеть на антивирусе, который в конце декабря этого года перестанет получать обновления антивирусных баз.

 

http://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks

 

У меня все ОК. 

 

7BQ5bfq.png

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Вы пост читаете? "KES 10.2.2.10535" базы актуальные. 

Да, не последний, но по Вашей же ссылке:

10.2.2.1053520 фев 2015
ПоддерживаетсяДо 31 янв 2017
Ссылка на комментарий
Поделиться на другие сайты

 

 

Вы пост читаете? "KES 10.2.2.10535" базы актуальные. 

Читаю. Что мешает установить последнюю версию и проверить проблему на нем? KSN включен?

Ссылка на комментарий
Поделиться на другие сайты

Насчет KSN сейчас не могу посмотреть (не на работе) Все настройки по-умолчанию. Как установил - ничего не менял. Там, кажется, только шифрование выключено.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте дистрибутив антивируса на другом компьютере, где есть хороший интернет, либо обращайтесь в техподдержку через Kaspersky Company Account.

Ссылка на комментарий
Поделиться на другие сайты

Обновил KES до версии 10,2,5,3201 (mr3)

Результат тот же

Снес KES совсем.

Установил 10,2,5,3201 (mr3) с нуля, обновился.

Результат тот же

 
KNS включен.

post-42584-0-43220500-1480926105_thumb.jpg

post-42584-0-66781000-1480926106_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

он ничем не запоролен


я его сам заархивировал, чтобы кто-нибудь случайно не запустил


KNS, насколько я понял, к обнаружению известных вирусов никакого отношения не имеет.

Он служит для отправки в ЛК подозрительных объектов.

В данном случае троян известный, а программа его даже как подозрительный не детектит.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Serhio0606
      Автор Serhio0606
      Здравствуйте, столкнулся с такой проблемой. На компьютере подхватил вирус, предполагаю, что майнер. Он маскируется под проводник explorer.exe и его не видит ни один антивирус, когда нажимаю расположение файла, переходит на обыкновенный проводник, но это вирус: во первых при всех закрытых приложениях (и в трее) по какой-то причине он всегда стабильно загружает процессор на 30% и конечно же при входе в диспетчер задач резко перестаёт, также я читал, что в диспетчере задач не может быть более одного проводника, а у меня их два. При закрытии задачи или перезагрузки компьютер полностью перезагружается (мгновенно выключается). Но по видимому он не самый мощный (вирус) и он не умеет как более продвинутые закрывать диспетчер задач через время, и можно пользоваться компьютером с открытым диспетчером. Так же ещё после него почему-то не всегда запускается, видимо совсем не качественный. Но при открытии диспетчера задач, во вкладке сведения, он не появляется в состоянии приостановлен, как делают некоторые майнеры, а видимо просто по тихому прекращает работать, но остаётся активным съедая максимум 1% цп. Но при всех нюансах он никаким пока, что образом не исчез, удалился и т.п. Пробовал кучу разных антивирусов с разными функциями и не один его не видит. Прошу помочь, но думаю уже просто не морочиться и снести винду.


      CollectionLog-2025.04.06-22.46.zip
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • GLORYX
      Автор GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
×
×
  • Создать...