Перейти к содержанию

Не могу удалит потенциально опасное ПО Invader


ArchiMAX

Рекомендуемые сообщения

Ответ из вирлаба пришел?

 

Ответ был английском и я не понял что там написано.

Изменено пользователем ArchiMAX
Ссылка на комментарий
Поделиться на другие сайты

Hello,

 

avz00001.dta, avz00002.dta, avz00005.dta - Trojan-Downloader.Win32.FraudLoad.vbhi,

avz00003.dta, avz00004.dta, avz00006.dta, avz00007.dta, avz00008.dta, avz00009.dta, avz00010.dta, avz00011.dta, avz00013.dta - Trojan.Win32.FraudPack.gen,

avz00012.dta - Trojan.Win32.Monder.oxv,

avz00016.dta - Trojan.Win32.Monder.pfq,

avz00017.dta - Trojan.Win32.Monderb.qmb

 

These files are already detected. Please update your antivirus bases.

 

avz00001.ini, avz00002.ini, avz00003.ini, avz00004.ini, avz00005.ini, avz00006.ini, avz00007.ini, avz00008.ini, avz00009.ini, avz00010.ini, avz00011.ini, avz00012.ini, avz00013.ini, avz00014.ini, avz00015.ini, avz00016.ini, avz00017.ini

 

No malicious code were found in these files.

 

avz00014.dta - Trojan.Win32.Vapsup.lrl,

avz00015.dta - Trojan.Win32.Vapsup.lrk

 

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

 

Please quote all when answering.

 

--

Best regards, ************

Virus analyst, Kaspersky Lab.

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

 

http://www.kaspersky.com/virusscanner - free online virus scanner.

http://www.kaspersky.com/helpdesk.html - technical support.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Значит так:

То, что в первом блоке, уже давно детектится, просят базы обновить.

Второй блок - чистый.

В последних двух нашли малварь и грозились добавить в следующее обновление.

Ссылка на комментарий
Поделиться на другие сайты

Полный перевод B)

Здравствуйте,

 

avz00001.dta, avz00002.dta, avz00005.dta - Trojan-Downloader.Win32.FraudLoad.vbhi,

avz00003.dta, avz00004.dta, avz00006.dta, avz00007.dta, avz00008.dta, avz00009.dta, avz00010.dta, avz00011.dta, avz00013.dta - Trojan.Win32.FraudPack.gen,

avz00012.dta - Trojan.Win32.Monder.oxv,

avz00016.dta - Trojan.Win32.Monder.pfq,

avz00017.dta - Trojan.Win32.Monderb.qmb

 

Эти файлы детектируются нашим антивирусом. Пожалуйста, обновите базы.

 

avz00001.ini, avz00002.ini, avz00003.ini, avz00004.ini, avz00005.ini, avz00006.ini, avz00007.ini, avz00008.ini, avz00009.ini, avz00010.ini, avz00011.ini, avz00012.ini, avz00013.ini, avz00014.ini, avz00015.ini, avz00016.ini, avz00017.ini

 

Вредоносного кода в данных файлах не обнаружено.

 

avz00014.dta - Trojan.Win32.Vapsup.lrl,

avz00015.dta - Trojan.Win32.Vapsup.lrk

 

В данных файлах было обнаружено новое вредоносное программное обеспечение. Их детектирование будет добавлено в базы в самом ближайшем обновлении. Спасибо за вашу помощь.

 

Пожалуйста, при ответе цитируйте всю предыдущую переписку целиком.

 

--

С уважением, ************

Вирусный аналитик, Лаборатория Касперского

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Этот Antivirus2009 появляется на работе.В понедельник все логи я вам пришлю.

 

За перевод огромное спасибо.

post-6306-1221935885_thumb.jpg

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Это ПОДДЕЛЬНЫЙ антивирус!

Такое программное обеспечение как-будто "что-то находит", а потом требует денег для того, чтобы "лечить".

Обязательно удалите эту гадость с компьютера.

Если он есть у нас в базах, то должен детектироваться типа как ФраудТул.

Ссылка на комментарий
Поделиться на другие сайты

Этот Antivirus2009 появляется на работе.В понедельник все логи я вам пришлю.

Внимание! Это очень неприятная штука!

Рекомендации по его удалению я написал здесь:

http://forum.kasperskyclub.ru/index.php?s=...ost&p=60778

Ссылка на комментарий
Поделиться на другие сайты

Можноли выполнит скрипт на другом компютере которую вы мне дали для моего компьютера?

Нет, каждый скрипт строго индивидуален и подогнан спецами под систему. Лучше выложить логи другой зараженной машины на анализ.

 

 

 

Вынес логи с другой машины в отдельную тему.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NaaR
      От NaaR
      Добрый день!
      Не получается самостоятельно удалить HEUR:Trojan.Multi.GenBadur.genw . После перезагрузки обнаруживается снова.
      Буду признателен за помощь. Спасибо.CollectionLog-2024.11.01-17.38.zip
    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

    • dext
      От dext
      вчера было все нормально, но сегодня вечером заметил что с пк что-то не так и через доктор веб проверил, было 3 вируса log4j, ещё вирус с торрентом и там ещё один вирус, почистил всё, и потом приходит уведомления от майкрософта дефендерс, я пытался удалить но, я тупо не нашел эти файлы, или удалил их, но пишет все равно эту фигню, и пк все равно не очень работает хорошо, 16 гб оперативы у пк, и я ещё заметил только что, что Log4j не удалился, помогите
       



    • AndyShugar
      От AndyShugar
      Не удалить этот вирус и папка с его расположением не открывается. Прошу помощи

      CollectionLog-2024.11.01-22.04.zip
    • Sopa228
×
×
  • Создать...