Перейти к содержанию

HEUR: Trojan.Skript.Agent.gen + HEUR: Trojan.win32.generic


Sapsan932

Рекомендуемые сообщения

Пришло на личный е-mail недели полторы назад письмо с вложением Word, такой себе удивительно подобранный по содержанию фишинг, что присланный файл доверенно открыл.

 

При открытии файла Word -  запустились моментом два трояна HEUR: Trojan.Skript.Agent.gen  и  HEUR: Trojan.win32.generic

 

 

А сегодня читая блог https://securelist.ru/blog/issledovaniya/27903/pri-apt-atakax-blackenergy-v-ukraine-primenyalsya-celevoj-fishing-s-ispolzovaniem-word-dokumentov/ - статью некоего GReAT под названием "при APT атаках BlackEnergy на Украине применялся целевой фишинг с Word-документами"  наткнулся на очень похожий как у меня вариант. В статье описывается, как из файла Word при целевом фишиге запускается HEUR:Trojan-Downloader.Script.Generic.

 

Интересно, HEUR: Trojan.Skript.Agent.gen который определился у меня и HEUR:Trojan-Downloader.Script.Generic - это разные вещи или один и тот же троянец?

Сообщение от модератора Soft
Тема создана для лечения от вирусов или получения компьютерной помощи? Пока перенесена в беседку.
Ссылка на сообщение
Поделиться на другие сайты

 

HEUR:Trojan-Downloader.Script.Generic

это загрузчик троянца.

С какой целью интересуетесь?

 

Интересуюсь с целью понимания, какие последствия могут быть и обеспечения собственной компьютерной безопасности. Возможно, также помощи, если ЛK работает над сбором информации (файл этот из почты я не удалял еще). Кроме того - тревожусь. Да и хотелось бы определить, кто это в отношении меня занимается целенаправленным фишингом. То что я прочитал в этой довольно грозной статье было в аккурат, как у меня, тем более, что отношение к Украине я имею.  Вот, например, 23-го декабря я поймал вышеописанные HEUR: Trojan.Skript.Agent.gen  и  HEUR: Trojan.win32.generic, а уже 24 у меня в карантине Касперского появился в папке С:\Windows\System32\drivers...  файл  hosts.20161224-190454.backup  с маркировкой Trojan.Win32.Hosts2.gen Сказать по правде, профессия у меня не компьютерная, хотя и престижная, и мне этот набор букв мало что говорит. Связаны эти трояны между собой? Какие угрозы несут? И т.д. Как понять что они делают на компьютере, чтоб нивелировать эту угрозу? Как-то так...

Ссылка на сообщение
Поделиться на другие сайты

@Sapsan932, для начала вам нужно вылечиться уже от него в соседнем разделе

 

Если имеете ввиду соседний раздел, где я открыл тему, пытаюсь решить проблему с голубым экраном, то в данном случае речь о другом компьютере.

Голубой экран - на одном компе. Все же вышеописанное в данной теме, что касается троянов - на моем основном ноутбуке (Windows корпорат. 8.1 x64 ), с которого и открывал из почты вордовский файл с вредоносным ПО. Потому лечить один комп в соседнем разделе и решать проблему с троянами на другом ноуте хотелось бы параллельно. :)

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • valeriithehuman
      От valeriithehuman
      Скачивал контент, а вместо контента получил троян и много-много вирусов (с ними справился стандартный антивирус виндовс (надеюсь))
      Скачал файл, начал установку программы, антивирус сразу сбросил выполнение всех программ и начал очистку. После отчистки остался только этот троян.
      Все файлы, которые я скачал, были удалены антивирусом и мной в ручную
      заранее спасибо за помощь 
      CollectionLog-2024.02.07-19.14.zipShortcut.txtFRST.txtAddition.txt
    • modger
      От modger
      Добрый вечер, напоролся на классный троян который не могу снести, антивирусы его при полном сканировании не обнаруживают, в безопасном режиме тоже мучался, этот троян не хочет уходить с моего ноутбука ни как. Он скачивался на рабочий стол в папку которой уже нет с момента как понял, что скачал вирусняк все же. В защите от вирусов и угроз по началу отображалось 2 угроза, затем одна, а теперь снова две по ходу всех махинаций, на данный момент мне показывает, что троян находится в несуществующей папке на рабочем столе. Пробовал по ходу всего этого скачать троян ремувер, скачать удалось, а открыть не дает в никакую.
      Мне очень нужна помощь, сносить систему вообще не вариант. 
      Обращаюсь впервые жизни на форум после того как видел это решение проблемы
      На данный момент я на этапе сканирования в программе FRST с теми же галочками как и было указано в том решении проблемы по ссылке.
      Прикрепил отчеты.
      Далее я не делал так как помощник на том вопросе указал, что не нужно повторять, ибо это может крашнуть винду, так как то что он делал относилось конкретно к тому человеку у которого была эта проблема.


      Addition.txt FRST.txt
    • tsanskikh
      От tsanskikh
      Вчера скачивал кмс авто, и после него похоже вирусы и появились. Уже скачал с другого компа логгер, курейт и авбр, логи буду делать каждый раз. Вирусы опять же самый обычный реалтек, потом какой-то неизвестный мне вирусняк Games.exe, диспетчер закрывает, сайты закрывает, файл хостс закрывает.
      Откликнитесь пожалуйста побыстрей
    • InternalPower
      От InternalPower
      День добрый. Столкнулся с проблемой, комп начал шуметь сильнее, греться, и частое выкидывание из игр. Вирус не дает запускать в браузере сайты с упоминанием слова «вирус» и ему подобным, сразу выключает браузер. Диспетчер задач тоже отключается. Антивирусы установить не дает. Проверяю в течение последних нескольки часов , единственное, что дает запустить. Обнаружил - удалил - перезагрузил - они опять появились. Запустить программы фарбар, автологгер тоже не дает запустить (читал в подобных темах)



    • Ross
      От Ross
      Здравствуйте, решил скачать кряк для Adobe Lightroom, после его установки и "патча" Каспер через несколько минут заругался и нашёл 2 вируса PDM:Trojan.Win32.Bazon.a, так же PDM:Trojan.Win32.Generic, один из них он определил как Майнер, на диске С появилась папка Google/Chrome/updater.exe на этот 'updater' он и ругался
      кряк я удалил(Adobe GenP 3.0), Каспер начал их удалять, всё получилось в отчётах написано что Generic и Bazon удалены, после этого начал полное сканирование, иногда оно останавливалось на 50 потом на 70 и 90%, но потом продолжал сканирование, это меня смутило, вдруг что-то мог пропустить? Могут ли эти трояны вернуться или как либо подгружаться в систему даже после удаления Каспером? и есть ли возможность полностью проверить систему на отсутствие этих гадов в системе?? Так-же в момент поражения пк этими зловредами в нем находилась флешка, очень важная для работы! Могли ли они как-то перекочевать на нее? Каспером её тоже проверил, он пишет что угроз нет! Прикрепляю отчет мониторинга и отчет Полного сканирования после удаления троянов! Заранее спасибо)
      отчёт мониторинга.txt полная проверка каспер(после удаления).txt
×
×
  • Создать...