Перейти к содержанию

не могу вылечить heur:Trojan-Ransom.win32.wanna.a


Рекомендуемые сообщения

Вот уже несколько дней касперский находит у меня вирус heur:Troyan-Ransom.win32.wanna.a в папке C:\Windows\mssecsvc.exe . Лечит его, и он тут же через полчаса снова возвращается. Периодически выкидывает синий экран. Полагаю, что это как-то связано.

Носил в мастерску - сутки у них простоял и все норм. Ни синего экрана ни вируса. Домой принес - таже история снов. Возможно активность как-то связана с серфингом в интернете.

 

Помогите удалить заразу!

CollectionLog-2017.05.17-17.54.zip

Ссылка на комментарий
Поделиться на другие сайты

 

 


Возможно активность как-то связана с серфингом в интернете.
похоже вы не в курсе про эпидемию https://forum.kasperskyclub.ru/index.php?showtopic=55543

Срочно ставьте апдейты на винду. Файл, который у вас постоянно находит касперский это дроппер.


- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\windows\mssecsvc.exe');
 QuarantineFile('c:\windows\mssecsvc.exe', '');
 QuarantineFile('C:\Windows\tasksche.exe', '');
 DeleteFile('c:\windows\mssecsvc.exe', '32');
 DeleteFile('C:\Windows\tasksche.exe');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
Ссылка на комментарий
Поделиться на другие сайты

С обновлениями беда у меня( Ставлю обновление и винда больше не запускается. Востанавливаю версию до обновления и все по новой.  Какой выход? Сносить винду?

Ссылка на комментарий
Поделиться на другие сайты

@belami, винда какая-то кривая сборка? Если да, то конечно лучше поставить оригинальную.

А так создайте тему по проблеме в разделе Компьютерная помощь.

и долечиваться будете или будете систему переставлять?

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Переустановка винды на туже кривую сборку не помогла. Пришлось купить лицензию. Сейчас все отлично. Конечный бенефициар майкрософт как ни крути)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • bakanov
      От bakanov
      Добрый день , поймали шифровальщик HEUR:Trojan-Ransom.Win32.Mimic.gen. Залез судя по всему через RDP , отсканировал домен, получил доступы к администратору домена domain\administrator и начал все шифровать куда есть доступы админа. Машину вырубили, загрузился с livecd , нашел хвосты , временные файлы и т.д. Есть варианты файлов до шифровки и после шифровки , есть ли возможность найти ключик для дешифровки для конкретно это машины ?
    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • sergoborin
      От sergoborin
      Добрый день!
       
      Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
      Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
      CollectionLog-2025.01.06-00.30.zip
    • Zafod
      От Zafod
      Произошло шифрование файлом Locker.exe из под учётной записи администратора домена admin$ (создан вирусом). Время когда учётка админа (admin$) была создана удалено из логов (из логов пропали сутки). На сервере установлен Kaspersky Endpoint Security под управлением KSC, вирус был обнаружен, скопирован в карантин, удалён, но данные всё равно зашифрованы. Машина с KSC так же зашифрована и не стартует.
      1.zip
    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
×
×
  • Создать...