Перейти к содержанию

HEUR: Trojan.Skript.Agent.gen + HEUR: Trojan.win32.generic


Sapsan932

Рекомендуемые сообщения

Пришло на личный е-mail недели полторы назад письмо с вложением Word, такой себе удивительно подобранный по содержанию фишинг, что присланный файл доверенно открыл.

 

При открытии файла Word -  запустились моментом два трояна HEUR: Trojan.Skript.Agent.gen  и  HEUR: Trojan.win32.generic

 

 

А сегодня читая блог https://securelist.ru/blog/issledovaniya/27903/pri-apt-atakax-blackenergy-v-ukraine-primenyalsya-celevoj-fishing-s-ispolzovaniem-word-dokumentov/ - статью некоего GReAT под названием "при APT атаках BlackEnergy на Украине применялся целевой фишинг с Word-документами"  наткнулся на очень похожий как у меня вариант. В статье описывается, как из файла Word при целевом фишиге запускается HEUR:Trojan-Downloader.Script.Generic.

 

Интересно, HEUR: Trojan.Skript.Agent.gen который определился у меня и HEUR:Trojan-Downloader.Script.Generic - это разные вещи или один и тот же троянец?

Сообщение от модератора Soft
Тема создана для лечения от вирусов или получения компьютерной помощи? Пока перенесена в беседку.
Ссылка на комментарий
Поделиться на другие сайты

 

HEUR:Trojan-Downloader.Script.Generic

это загрузчик троянца.

С какой целью интересуетесь?

 

Интересуюсь с целью понимания, какие последствия могут быть и обеспечения собственной компьютерной безопасности. Возможно, также помощи, если ЛK работает над сбором информации (файл этот из почты я не удалял еще). Кроме того - тревожусь. Да и хотелось бы определить, кто это в отношении меня занимается целенаправленным фишингом. То что я прочитал в этой довольно грозной статье было в аккурат, как у меня, тем более, что отношение к Украине я имею.  Вот, например, 23-го декабря я поймал вышеописанные HEUR: Trojan.Skript.Agent.gen  и  HEUR: Trojan.win32.generic, а уже 24 у меня в карантине Касперского появился в папке С:\Windows\System32\drivers...  файл  hosts.20161224-190454.backup  с маркировкой Trojan.Win32.Hosts2.gen Сказать по правде, профессия у меня не компьютерная, хотя и престижная, и мне этот набор букв мало что говорит. Связаны эти трояны между собой? Какие угрозы несут? И т.д. Как понять что они делают на компьютере, чтоб нивелировать эту угрозу? Как-то так...

Ссылка на комментарий
Поделиться на другие сайты

@Sapsan932, для начала вам нужно вылечиться уже от него в соседнем разделе

 

Если имеете ввиду соседний раздел, где я открыл тему, пытаюсь решить проблему с голубым экраном, то в данном случае речь о другом компьютере.

Голубой экран - на одном компе. Все же вышеописанное в данной теме, что касается троянов - на моем основном ноутбуке (Windows корпорат. 8.1 x64 ), с которого и открывал из почты вордовский файл с вредоносным ПО. Потому лечить один комп в соседнем разделе и решать проблему с троянами на другом ноуте хотелось бы параллельно. :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • GlibZabiv
      Автор GlibZabiv
      При фоновой проверке Kaspersky Internet Security нашел PDM:Trojan.Win32.Generic, после лечения и следующего включения компьютера он восстанавливается. Помогите, пожалуйста, его удалить.
      CollectionLog-2025.07.23-12.02.zip
    • Wgis
      Автор Wgis
      Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/
       
      Помогите пожалуйста с лечением, вот отчёты FRST:
       
      frst.zip
    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • nikolai.ilyin
      Автор nikolai.ilyin
      Зашифровали всю сеть 
      virus.7z Addition.txt
    • user21321321321321
      Автор user21321321321321
      Доброго времени суток, поймал троян сегодня.
      Первым делом как заметил что пк тормозит проверил через KVRT, троян нашел но он не удаляется, пробовал через доктора тоже находит файлы и все равно не удаляется 


×
×
  • Создать...