Перейти к содержанию

Нужна информация о вирусе.


WorkingTitle

Рекомендуемые сообщения

Добрый день.

 

Начиная с 29 мая, иногда на подконтрольных компьютерах появляется сообщение об обнаружении и лечении Trojan.Multi.GenAutorunProc.a в System Memory. Претензий к лечению не имею, так как лечение успешное.

 

Просто интересно может у кого то есть информация, что это за зверь такой? Как проникает на компьютер, если антивирус работает? Какие деструктивные действия? Почему он появился 29 мая, до этого чтоли не был в базах? (Раньше, кстати, был очень полезный ресурс на котором можно было посмотреть, когда сигнатура была добавлена в базы, viruswatch, вроде)

 

Причем стандартной задачей сканирования которая включает объекты автозапуска он не находится, зато потом неожиданно выскакивает обнаруженный задачей "Проверка автозпуска".

 

А то поиски приводят либо к темам по уничтожению, либо к китайским утилитам, нигде никакой информации...

 

Буду благодарен за информацию или, может, ссылки на статьи.

 

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

критические обновления ставите для операционной системы?

Ох не факт. Это отдаленные регионы. Там свои админы и зачастую полный бардак.

Ссылка на комментарий
Поделиться на другие сайты

Можно тут о вирусе почитать

[ссылка удалена] 

Сообщение от модератора Soft
Читайте несколько раз перед тем как что-то публиковать здесь!
Ссылка на комментарий
Поделиться на другие сайты

 

 


Можно тут о вирусе почитать
@Алексей Игуменов, а вы сами читали? особо улыбнуло:

2. Напишите «Панель управления» в окне «Запуск» и нажмите клавишу Enter для того, чтобы открыть панель управления

3. Нажмите на опцию «Удалить программу»

4. Выберите Trojan.Multi.GenAutorunProc.a и щелкните правой кнопкой мыши, чтобы удалить его.

 

А по сути это обычный SEO-шный сайт, один из множества используемый для пиара программы SpyHunter. С которой не раз судились из-за их грязной политики продвигания своей утилиты. В обще про эту утилиту лучше тут почитайте: Почему не следует использовать программу Spyhunter.

А полезного по той ссылке нет ничего.

Ссылка на комментарий
Поделиться на другие сайты

@WorkingTitle, можете больше подробностей сообщить:
Как точно детектируется найденный объект? Какой антивирусный продукт вы используете? Какая операционная система?
Описания некоторых угроз доступны по ссылке: https://threats.kaspersky.com/ru/class/?view=hierarchy

Ссылка на комментарий
Поделиться на другие сайты

@WorkingTitle, если по делу, то копайте в сторону адвари. А в плане защиты от неё включите в настройках обнаружение нежелательных программ.

Ссылка на комментарий
Поделиться на другие сайты

@WorkingTitle, какие защитные решения у вас установлены?

KES SP2 MR1

 

 

@WorkingTitle, можете больше подробностей сообщить:

Как точно детектируется найденный объект? Какой антивирусный продукт вы используете? Какая операционная система?

Описания некоторых угроз доступны по ссылке: https://threats.kaspersky.com/ru/class/?view=hierarchy

Так и детектируется: Trojan.Multi.GenAutorunProc.a

ОС: Windows 7 SP1

Антивирус KES SP2 MR1

За ссылку спасибо, жаль, что описаний маловато.

 

@WorkingTitle, если по делу, то копайте в сторону адвари. А в плане защиты от неё включите в настройках обнаружение нежелательных программ.

 

Я тоже про Адварь подумал. К сожалению, реакцию на все подобные программы включить не могу. Слишком высока вероятность сбоя в работе чего-то нужного. Но по Компам АВЗтом пройдусь. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Но по Компам АВЗтом пройдусь.
возможно вы в курсе, но на всякий случай предупрежу.

1) AVZ это не антивирус. Так что он не обязан что-то находить (и то что он обычно подозревает обычно ложные подозрения).

2) В плане адвари его эффективность низкая.

Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, уже нет, в последних домашних продуктах его вырезали.

 

@WorkingTitle, достаточно устанавливать все критические обновления системы и правильно настроить антивирус, например, использовать белый список, либо можно использовать SRP — Политика ограниченного использования программ

Ссылка на комментарий
Поделиться на другие сайты

sputnikk, уже нет, в последних домашних продуктах его вырезали.

вообще-то он присутсвует и в последних версиях и используется в некоторых случаях, но

 

 

И AVZ встроен в продукты Касперского

толку от того что он встроен если его уже несколько лет как там кастрировали. От него остались только какие-то ошмётки. В сервисе 911 через AVZ встроенный в антивирус мы собирали логи и лечили. А сейчас толку от него, логом им не соберёшь. Только кукисы почистить, настройки IE исправить и прочую мелочь и то только через GUI антивируса, но никак не скриптом.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

 


Подскажи где именно он присутствует в KIS 2019? :rolleyes:
где он используется (при работе с GUI) я написал в предыдущем посте. А физически это папка
C:\ProgramData\Kaspersky Lab\AVP19.0.0\AVZData

только для этой темы это уже офтоп.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Корчагин Степан
      Автор Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • AJIEKCAHDP
      Автор AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
    • Abzz
      Автор Abzz
      Здраствуйте, абсолютно аналогичная проблема, но не получается перейти по выделенной вами ссылке архива 
      "Скачайте архив по ссылке, распакуйте. Запустите каждый из файлов и подтвердите внесение информации в реестр."
      переносит нету файла для скачивания, помогите пожалуйста.
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
       
       
    • Nabludatel
      Автор Nabludatel
      Здравствуйте, нашел через Dr.Web Cureit вирус который невозможно вылечить. 
      Все логи прилагаю.
      Addition.txt FRST.txt cureit.zip
×
×
  • Создать...