Перейти к содержанию

Троян класса Generic


Рекомендуемые сообщения

Сегодня после работы на одном из компьютеров всплыло сообщение о вирусе, после перезагрузки были обнаружены следущие симтомы:

-касперсккий оттрабанил. что был обнаружен троян.дженерик, что он пытается внедрить себя в автозагрузку

-после запрета всплыло сообщение, с предложением отката, однако не удалось произвести откат

- на рабочем столе вместо обоев висела надпись на английском, что обнаружено шпионское по и рекомендацией по установке антивируса или анти шпионского по(в безопасном режиме отсутсвует)

-все точки отката системы стёрты

-исчезли пункты в свойтвах экрана рабочий стол и завставка(в безопасном режиме отсутсвует)

-если верить свойствам диска с то с него происходит удаление информации и данных.....

сигнатуры угроз были свежие от сегоднешнего числа....

вообщем сос

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум

 

Выполните требования ЧИТАТЬ ПЕРЕД СОЗДАНИЕМ ТЕМЫ! (если ваш компьютер заражен)

Ссылка на комментарий
Поделиться на другие сайты

hijackthis.rar

 

virusinfo_syscheck.zip

 

 

Вот сделал..извините, всегда правила, чиаю но сейчас не знал , за что хвататься. впервые у меня такое....

Изменено пользователем CptNemo
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\Documents and Settings\Юлия\Local Settings\Temporary Internet Files\Content.IE5\SVJJA8T1\Tet-A-Tet[1].exe');
DeleteFile('C:\WINDOWS\system32\blphc5dej0e3al.scr');
DeleteFile('C:\WINDOWS\system32\lphc5dej0e3al.exe');
BC_ImportDeletedList;
BC_DeleteSvc('Secdrv');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

Пофиксите в HijackThis

O4 - HKLM\..\Run: [Tet-a-Tet] C:\Documents and Settings\Юлия\Local Settings\Temporary Internet Files\Content.IE5\SVJJA8T1\Tet-A-Tet[1].exe -m
O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun
O4 - HKLM\..\Run: [lphc5dej0e3al] C:\WINDOWS\system32\lphc5dej0e3al.exe

AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

 

Повторите логи.

 

Так как мы не знаем что это был за троян, поменяйте на всякий случай пароли.

Ссылка на комментарий
Поделиться на другие сайты

скрипт ошибок не выдал, всё сделал

O4 - HKLM\..\Run: [Device Detector] DevDetect.exe -autorun

это пофиксил, хотя девдектор был частью асидиси, остального не было....

посл работы мастера исправлений вроде все симтомы исчесли, а исчезновение файлов прекратилось после первого пробега авз

virusinfo_syscure.zip

hijackthis.rar

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

В логах всё нормально.

это пофиксил, хотя девдектор был частью асидиси, остального не было....
Прошу прощения. Указанную строчку можно восстановить. Запустите HijackThis, нажмите кнопку "View the list of backups". Отметьте то, что хотите вернуть и нажмите "Restore".
Ссылка на комментарий
Поделиться на другие сайты

Люди, помогите, пожалуйста!

Купила веб-камеру,пока её подключала выскочило окошко:fba89d31a3ect.jpg

и что мне теперь с ним делать?

выбор маленький...не хочу ни пропускать, ни добавлять...

КИС пишет, что всё удалено и обезврежено...

Ссылка на комментарий
Поделиться на другие сайты

Люди, помогите, пожалуйста!

Купила веб-камеру,пока её подключала выскочило окошко:fba89d31a3ect.jpg

и что мне теперь с ним делать?

выбор маленький...не хочу ни пропускать, ни добавлять...

КИС пишет, что всё удалено и обезврежено...

Я так понял, это с диска с драйверами... Если да, то это ложное срабатывание. Отправьте файл, на который среагировала проактивная защита на newvirus<собачка>kaspersky.com (файл следует отправлять в архиве с паролем, пароль указать в письме. Также, в письме следует описать модель веб-камеры и ситуацию, когда появилось это предупреждение. В поле "тема" письма укажите "ложнос срабатывание").

Чуть не забыл, в письме, также нужно указать версию приложения.

Ссылка на комментарий
Поделиться на другие сайты

Я так понял, это с диска с драйверами... Если да, то это ложное срабатывание. Отправьте файл, на который среагировала проактивная защита на newvirus<собачка>kaspersky.com (файл следует отправлять в архиве с паролем, пароль указать в письме. Также, в письме следует описать модель веб-камеры и ситуацию, когда появилось это предупреждение. В поле "тема" письма укажите "ложнос срабатывание").

Чуть не забыл, в письме, также нужно указать версию приложения.

 

Спасибо.

отправила.только файл не могу загрузить, т.к. слишком большой.

Ссылка на комментарий
Поделиться на другие сайты

Файл как раз-таки надо. Если он слишком большой (более 10 мегабайт), то выложите ссылку на него на какой-либо файлообменник, нипример, сюда: http://depositfiles.com , после чего отправьте письмо туда же, с описанием и ссылкой на файл. Отправлять необходимо в архиве с паролем, пароль обязательно нужно указать при отправке на newvirus<собачка>kaspersky.com

Изменено пользователем Евгений Малинин
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nikolai.ilyin
      Автор nikolai.ilyin
      Зашифровали всю сеть 
      virus.7z Addition.txt
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
    • Wgis
      Автор Wgis
      Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/
       
      Помогите пожалуйста с лечением, вот отчёты FRST:
       
      frst.zip
    • Mapuo__
      Автор Mapuo__
      Добрый день, в последние дни наблюдается странная активность на машине, пытались и через KES (другим ПО, вручную) проводить удаление\лечение но каждый день находит подозрительные файлы. Так же иногда находил файлы в оперативной памяти (на скрине не видно, почему-то перестал там отображаться) + так же грузит ЦП в 100 при включенном KES. Смотрел похожие случаи на форме, там вы помогали скриптами людям, отчеты прикрепляю(собирал через AutoLogger), надеюсь правильно собрал., + скрин хранилища (первые два стабильно попадаются на удаление)

      CollectionLog-2025.02.04-09.33.zip
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
×
×
  • Создать...