Перейти к содержанию

Нужна информация о вирусе.


WorkingTitle

Рекомендуемые сообщения

Добрый день.

 

Начиная с 29 мая, иногда на подконтрольных компьютерах появляется сообщение об обнаружении и лечении Trojan.Multi.GenAutorunProc.a в System Memory. Претензий к лечению не имею, так как лечение успешное.

 

Просто интересно может у кого то есть информация, что это за зверь такой? Как проникает на компьютер, если антивирус работает? Какие деструктивные действия? Почему он появился 29 мая, до этого чтоли не был в базах? (Раньше, кстати, был очень полезный ресурс на котором можно было посмотреть, когда сигнатура была добавлена в базы, viruswatch, вроде)

 

Причем стандартной задачей сканирования которая включает объекты автозапуска он не находится, зато потом неожиданно выскакивает обнаруженный задачей "Проверка автозпуска".

 

А то поиски приводят либо к темам по уничтожению, либо к китайским утилитам, нигде никакой информации...

 

Буду благодарен за информацию или, может, ссылки на статьи.

 

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

критические обновления ставите для операционной системы?

Ох не факт. Это отдаленные регионы. Там свои админы и зачастую полный бардак.

Ссылка на комментарий
Поделиться на другие сайты

Можно тут о вирусе почитать

[ссылка удалена] 

Сообщение от модератора Soft
Читайте несколько раз перед тем как что-то публиковать здесь!
Ссылка на комментарий
Поделиться на другие сайты

 

 


Можно тут о вирусе почитать
@Алексей Игуменов, а вы сами читали? особо улыбнуло:

2. Напишите «Панель управления» в окне «Запуск» и нажмите клавишу Enter для того, чтобы открыть панель управления

3. Нажмите на опцию «Удалить программу»

4. Выберите Trojan.Multi.GenAutorunProc.a и щелкните правой кнопкой мыши, чтобы удалить его.

 

А по сути это обычный SEO-шный сайт, один из множества используемый для пиара программы SpyHunter. С которой не раз судились из-за их грязной политики продвигания своей утилиты. В обще про эту утилиту лучше тут почитайте: Почему не следует использовать программу Spyhunter.

А полезного по той ссылке нет ничего.

Ссылка на комментарий
Поделиться на другие сайты

@WorkingTitle, можете больше подробностей сообщить:
Как точно детектируется найденный объект? Какой антивирусный продукт вы используете? Какая операционная система?
Описания некоторых угроз доступны по ссылке: https://threats.kaspersky.com/ru/class/?view=hierarchy

Ссылка на комментарий
Поделиться на другие сайты

@WorkingTitle, если по делу, то копайте в сторону адвари. А в плане защиты от неё включите в настройках обнаружение нежелательных программ.

Ссылка на комментарий
Поделиться на другие сайты

@WorkingTitle, какие защитные решения у вас установлены?

KES SP2 MR1

 

 

@WorkingTitle, можете больше подробностей сообщить:

Как точно детектируется найденный объект? Какой антивирусный продукт вы используете? Какая операционная система?

Описания некоторых угроз доступны по ссылке: https://threats.kaspersky.com/ru/class/?view=hierarchy

Так и детектируется: Trojan.Multi.GenAutorunProc.a

ОС: Windows 7 SP1

Антивирус KES SP2 MR1

За ссылку спасибо, жаль, что описаний маловато.

 

@WorkingTitle, если по делу, то копайте в сторону адвари. А в плане защиты от неё включите в настройках обнаружение нежелательных программ.

 

Я тоже про Адварь подумал. К сожалению, реакцию на все подобные программы включить не могу. Слишком высока вероятность сбоя в работе чего-то нужного. Но по Компам АВЗтом пройдусь. Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Но по Компам АВЗтом пройдусь.
возможно вы в курсе, но на всякий случай предупрежу.

1) AVZ это не антивирус. Так что он не обязан что-то находить (и то что он обычно подозревает обычно ложные подозрения).

2) В плане адвари его эффективность низкая.

Ссылка на комментарий
Поделиться на другие сайты

@sputnikk, уже нет, в последних домашних продуктах его вырезали.

 

@WorkingTitle, достаточно устанавливать все критические обновления системы и правильно настроить антивирус, например, использовать белый список, либо можно использовать SRP — Политика ограниченного использования программ

Ссылка на комментарий
Поделиться на другие сайты

sputnikk, уже нет, в последних домашних продуктах его вырезали.

вообще-то он присутсвует и в последних версиях и используется в некоторых случаях, но

 

 

И AVZ встроен в продукты Касперского

толку от того что он встроен если его уже несколько лет как там кастрировали. От него остались только какие-то ошмётки. В сервисе 911 через AVZ встроенный в антивирус мы собирали логи и лечили. А сейчас толку от него, логом им не соберёшь. Только кукисы почистить, настройки IE исправить и прочую мелочь и то только через GUI антивируса, но никак не скриптом.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

 


Подскажи где именно он присутствует в KIS 2019? :rolleyes:
где он используется (при работе с GUI) я написал в предыдущем посте. А физически это папка
C:\ProgramData\Kaspersky Lab\AVP19.0.0\AVZData

только для этой темы это уже офтоп.

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Корчагин Степан
      От Корчагин Степан
      Всем привет!
      С этого момента здесь мы будем публиковать новости о бета-тестировании.
      Присоединяйтесь к нашему бета-тестированию на нашем специальном ресурсе (лучше регистрироваться под тем же ником, что и тут), приглашайте своих друзей, помогайте нам создавать лучшее защитное программное обеспечение в мире, получайте клубные баллы и другие подарки от нас.
       
      Последние бета-версии продуктов Касперского для Windows (21.8.4.272) можно получить здесь:
      Kaspersky — https://box.kaspersky.com/d/faa52e0ba68c4c5aaa45/
      Kaspersky VPN — https://box.kaspersky.com/d/cc7a0ae4207148b6a0cf/
      KSOS— https://box.kaspersky.com/d/941e5b357d2d45f39dd4/
      KES— https://box.kaspersky.com/d/dbc8bf07bd8a45a3b0bc/
       
      Пожалуйста, сообщайте об ошибках и отзывах на нашем форуме бета-тестирования:
      Для домашних продуктов (Kaspersky, Kaspersky VPN) - https://eap.kaspersky.com/category/354/home
      Для бизнес-продуктов (KES, KSOS) - https://eap.kaspersky.com/category/356/business

      Информацию о изменении актуальной версии бета-продуктов мы будем публиковать здесь, в следующих обновлениях.
      Увидимся!
    • AJIEKCAHDP
      От AJIEKCAHDP
      Утром (26.02.2025) Зашифровало абсолютно все.  Помогите пож. 
      26022025.rar
    • Bercolitt
      От Bercolitt
      Из какого буфера удалена информация? Явно не из системного буфера обмена Windows, где хранятся данные в незашифрованном виде и могут быть считаны зловредом. Помещать мастер-пароль от хранилища KPM в буфер обмена небезопасно. Поэтому приходится хранить только часть пароля в файле, копировать из него в буфер, а из буфера вставлять в поле ввода мастер-пароля KPM и дополнять  символами, записанными на бумажке, через экранную клавиатуру.
    • ACZ
      От ACZ
      Добрый день! Не подскажите, требуется ли создавать отдельную политику для серверов в KSC 14.2? Основная политика для рабочих станций уже настроена и работает успешно. Подойдет ли она для серверов? И нужны ли какие то особые настройки политики именно для серверов?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
    • Alexk6
      От Alexk6
      После криворукого админа возникли проблемы. Поймали шифровальщик. Админ сделал терминальный сервер из Win 11 Home на котором работали 6-7 человек, все с админскими правами. Браузером пользовались все с этого сервера. Файлы меньше 8 мб не затронуты. Ссылка на шифрованный файл и его орегинал https://cloud.mail.ru/public/a4nf/zJDX69Qs9
×
×
  • Создать...