Перейти к содержанию

HEUR: Trojan.Skript.Agent.gen + HEUR: Trojan.win32.generic


Sapsan932

Рекомендуемые сообщения

Пришло на личный е-mail недели полторы назад письмо с вложением Word, такой себе удивительно подобранный по содержанию фишинг, что присланный файл доверенно открыл.

 

При открытии файла Word -  запустились моментом два трояна HEUR: Trojan.Skript.Agent.gen  и  HEUR: Trojan.win32.generic

 

 

А сегодня читая блог https://securelist.ru/blog/issledovaniya/27903/pri-apt-atakax-blackenergy-v-ukraine-primenyalsya-celevoj-fishing-s-ispolzovaniem-word-dokumentov/ - статью некоего GReAT под названием "при APT атаках BlackEnergy на Украине применялся целевой фишинг с Word-документами"  наткнулся на очень похожий как у меня вариант. В статье описывается, как из файла Word при целевом фишиге запускается HEUR:Trojan-Downloader.Script.Generic.

 

Интересно, HEUR: Trojan.Skript.Agent.gen который определился у меня и HEUR:Trojan-Downloader.Script.Generic - это разные вещи или один и тот же троянец?

Сообщение от модератора Soft
Тема создана для лечения от вирусов или получения компьютерной помощи? Пока перенесена в беседку.
Ссылка на комментарий
Поделиться на другие сайты

 

HEUR:Trojan-Downloader.Script.Generic

это загрузчик троянца.

С какой целью интересуетесь?

 

Интересуюсь с целью понимания, какие последствия могут быть и обеспечения собственной компьютерной безопасности. Возможно, также помощи, если ЛK работает над сбором информации (файл этот из почты я не удалял еще). Кроме того - тревожусь. Да и хотелось бы определить, кто это в отношении меня занимается целенаправленным фишингом. То что я прочитал в этой довольно грозной статье было в аккурат, как у меня, тем более, что отношение к Украине я имею.  Вот, например, 23-го декабря я поймал вышеописанные HEUR: Trojan.Skript.Agent.gen  и  HEUR: Trojan.win32.generic, а уже 24 у меня в карантине Касперского появился в папке С:\Windows\System32\drivers...  файл  hosts.20161224-190454.backup  с маркировкой Trojan.Win32.Hosts2.gen Сказать по правде, профессия у меня не компьютерная, хотя и престижная, и мне этот набор букв мало что говорит. Связаны эти трояны между собой? Какие угрозы несут? И т.д. Как понять что они делают на компьютере, чтоб нивелировать эту угрозу? Как-то так...

Ссылка на комментарий
Поделиться на другие сайты

@Sapsan932, для начала вам нужно вылечиться уже от него в соседнем разделе

 

Если имеете ввиду соседний раздел, где я открыл тему, пытаюсь решить проблему с голубым экраном, то в данном случае речь о другом компьютере.

Голубой экран - на одном компе. Все же вышеописанное в данной теме, что касается троянов - на моем основном ноутбуке (Windows корпорат. 8.1 x64 ), с которого и открывал из почты вордовский файл с вредоносным ПО. Потому лечить один комп в соседнем разделе и решать проблему с троянами на другом ноуте хотелось бы параллельно. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • koshelev_forwor
      От koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
    • Ири27
      От Ири27
      На компьютере Касперским был обнаружен  MEM: Trojan.Win32.SEPEH.gen.
      Пять раз его удаляла, но он появляется снова. Логи прикрепляю.CollectionLog-2024.11.27-10.20.zip 
    • ipostnov
      От ipostnov
      Добрый день. Поймал Trojan.Win32.SEPEH.gen и никак не могу удалить.

       
      CollectionLog-2024.11.11-14.29.zip
    • AIR58
      От AIR58
      Доброго времени суток.
       
      Проблема очень распространённая. Троян после лечения Касперским появляется вновь. И так до бесконечности.
       

×
×
  • Создать...