Перейти к содержанию

Не могу удалит потенциально опасное ПО Invader


ArchiMAX

Рекомендуемые сообщения

Ответ из вирлаба пришел?

 

Ответ был английском и я не понял что там написано.

Изменено пользователем ArchiMAX
Ссылка на комментарий
Поделиться на другие сайты

Hello,

 

avz00001.dta, avz00002.dta, avz00005.dta - Trojan-Downloader.Win32.FraudLoad.vbhi,

avz00003.dta, avz00004.dta, avz00006.dta, avz00007.dta, avz00008.dta, avz00009.dta, avz00010.dta, avz00011.dta, avz00013.dta - Trojan.Win32.FraudPack.gen,

avz00012.dta - Trojan.Win32.Monder.oxv,

avz00016.dta - Trojan.Win32.Monder.pfq,

avz00017.dta - Trojan.Win32.Monderb.qmb

 

These files are already detected. Please update your antivirus bases.

 

avz00001.ini, avz00002.ini, avz00003.ini, avz00004.ini, avz00005.ini, avz00006.ini, avz00007.ini, avz00008.ini, avz00009.ini, avz00010.ini, avz00011.ini, avz00012.ini, avz00013.ini, avz00014.ini, avz00015.ini, avz00016.ini, avz00017.ini

 

No malicious code were found in these files.

 

avz00014.dta - Trojan.Win32.Vapsup.lrl,

avz00015.dta - Trojan.Win32.Vapsup.lrk

 

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

 

Please quote all when answering.

 

--

Best regards, ************

Virus analyst, Kaspersky Lab.

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

 

http://www.kaspersky.com/virusscanner - free online virus scanner.

http://www.kaspersky.com/helpdesk.html - technical support.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Значит так:

То, что в первом блоке, уже давно детектится, просят базы обновить.

Второй блок - чистый.

В последних двух нашли малварь и грозились добавить в следующее обновление.

Ссылка на комментарий
Поделиться на другие сайты

Полный перевод B)

Здравствуйте,

 

avz00001.dta, avz00002.dta, avz00005.dta - Trojan-Downloader.Win32.FraudLoad.vbhi,

avz00003.dta, avz00004.dta, avz00006.dta, avz00007.dta, avz00008.dta, avz00009.dta, avz00010.dta, avz00011.dta, avz00013.dta - Trojan.Win32.FraudPack.gen,

avz00012.dta - Trojan.Win32.Monder.oxv,

avz00016.dta - Trojan.Win32.Monder.pfq,

avz00017.dta - Trojan.Win32.Monderb.qmb

 

Эти файлы детектируются нашим антивирусом. Пожалуйста, обновите базы.

 

avz00001.ini, avz00002.ini, avz00003.ini, avz00004.ini, avz00005.ini, avz00006.ini, avz00007.ini, avz00008.ini, avz00009.ini, avz00010.ini, avz00011.ini, avz00012.ini, avz00013.ini, avz00014.ini, avz00015.ini, avz00016.ini, avz00017.ini

 

Вредоносного кода в данных файлах не обнаружено.

 

avz00014.dta - Trojan.Win32.Vapsup.lrl,

avz00015.dta - Trojan.Win32.Vapsup.lrk

 

В данных файлах было обнаружено новое вредоносное программное обеспечение. Их детектирование будет добавлено в базы в самом ближайшем обновлении. Спасибо за вашу помощь.

 

Пожалуйста, при ответе цитируйте всю предыдущую переписку целиком.

 

--

С уважением, ************

Вирусный аналитик, Лаборатория Касперского

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Этот Antivirus2009 появляется на работе.В понедельник все логи я вам пришлю.

 

За перевод огромное спасибо.

post-6306-1221935885_thumb.jpg

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Это ПОДДЕЛЬНЫЙ антивирус!

Такое программное обеспечение как-будто "что-то находит", а потом требует денег для того, чтобы "лечить".

Обязательно удалите эту гадость с компьютера.

Если он есть у нас в базах, то должен детектироваться типа как ФраудТул.

Ссылка на комментарий
Поделиться на другие сайты

Этот Antivirus2009 появляется на работе.В понедельник все логи я вам пришлю.

Внимание! Это очень неприятная штука!

Рекомендации по его удалению я написал здесь:

http://forum.kasperskyclub.ru/index.php?s=...ost&p=60778

Ссылка на комментарий
Поделиться на другие сайты

Можноли выполнит скрипт на другом компютере которую вы мне дали для моего компьютера?

Нет, каждый скрипт строго индивидуален и подогнан спецами под систему. Лучше выложить логи другой зараженной машины на анализ.

 

 

 

Вынес логи с другой машины в отдельную тему.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
    • Copcheny
      Автор Copcheny
      Здравствуйте, скачивал kmsauto и скорее всего от туда поймал вирус taskhost. Смог заметить его в Мониторе ресурсов. Пробовал через разные антивирусы и гайды в интернете ничего не помогает или я сам что то не то делаю. Пожалуйста помогите с решением проблемы
    • Malus_Vir
      Автор Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • mabbloss
      Автор mabbloss
      Добрый день!
      Недавно скачивал программу boosterX(подозрения на нее), после чего ухудшение производительности ноутбука.
      Сначала все может быть нормально, но через время ФПС в играх падают все больше и больше.
      Проверил на наличие вирусов с помощью Dr.Web Curelt и нашел 2 майнера NET:MALWARE.URL. Устранить автоматически их, конечно же, не получилось. Просьба помочь в удалении, впервые так сильно боюсь за свой ноутбук.
       
      Лог прикладываю.
      Заранее спасибо!
      CollectionLog-2025.03.05-01.14.zip
    • Holikokl
      Автор Holikokl
      dr.web cureit нашел эту прогу и не может удалить. Вчера испробовал много способов после чего вроде удалил и др веб его не видит но до сих пор нагружается процессор и оперативка
×
×
  • Создать...