Перейти к содержанию

Не могу удалит потенциально опасное ПО Invader


ArchiMAX

Рекомендуемые сообщения

Ответ из вирлаба пришел?

 

Ответ был английском и я не понял что там написано.

Изменено пользователем ArchiMAX
Ссылка на комментарий
Поделиться на другие сайты

Hello,

 

avz00001.dta, avz00002.dta, avz00005.dta - Trojan-Downloader.Win32.FraudLoad.vbhi,

avz00003.dta, avz00004.dta, avz00006.dta, avz00007.dta, avz00008.dta, avz00009.dta, avz00010.dta, avz00011.dta, avz00013.dta - Trojan.Win32.FraudPack.gen,

avz00012.dta - Trojan.Win32.Monder.oxv,

avz00016.dta - Trojan.Win32.Monder.pfq,

avz00017.dta - Trojan.Win32.Monderb.qmb

 

These files are already detected. Please update your antivirus bases.

 

avz00001.ini, avz00002.ini, avz00003.ini, avz00004.ini, avz00005.ini, avz00006.ini, avz00007.ini, avz00008.ini, avz00009.ini, avz00010.ini, avz00011.ini, avz00012.ini, avz00013.ini, avz00014.ini, avz00015.ini, avz00016.ini, avz00017.ini

 

No malicious code were found in these files.

 

avz00014.dta - Trojan.Win32.Vapsup.lrl,

avz00015.dta - Trojan.Win32.Vapsup.lrk

 

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

 

Please quote all when answering.

 

--

Best regards, ************

Virus analyst, Kaspersky Lab.

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

 

http://www.kaspersky.com/virusscanner - free online virus scanner.

http://www.kaspersky.com/helpdesk.html - technical support.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Значит так:

То, что в первом блоке, уже давно детектится, просят базы обновить.

Второй блок - чистый.

В последних двух нашли малварь и грозились добавить в следующее обновление.

Ссылка на комментарий
Поделиться на другие сайты

Полный перевод B)

Здравствуйте,

 

avz00001.dta, avz00002.dta, avz00005.dta - Trojan-Downloader.Win32.FraudLoad.vbhi,

avz00003.dta, avz00004.dta, avz00006.dta, avz00007.dta, avz00008.dta, avz00009.dta, avz00010.dta, avz00011.dta, avz00013.dta - Trojan.Win32.FraudPack.gen,

avz00012.dta - Trojan.Win32.Monder.oxv,

avz00016.dta - Trojan.Win32.Monder.pfq,

avz00017.dta - Trojan.Win32.Monderb.qmb

 

Эти файлы детектируются нашим антивирусом. Пожалуйста, обновите базы.

 

avz00001.ini, avz00002.ini, avz00003.ini, avz00004.ini, avz00005.ini, avz00006.ini, avz00007.ini, avz00008.ini, avz00009.ini, avz00010.ini, avz00011.ini, avz00012.ini, avz00013.ini, avz00014.ini, avz00015.ini, avz00016.ini, avz00017.ini

 

Вредоносного кода в данных файлах не обнаружено.

 

avz00014.dta - Trojan.Win32.Vapsup.lrl,

avz00015.dta - Trojan.Win32.Vapsup.lrk

 

В данных файлах было обнаружено новое вредоносное программное обеспечение. Их детектирование будет добавлено в базы в самом ближайшем обновлении. Спасибо за вашу помощь.

 

Пожалуйста, при ответе цитируйте всю предыдущую переписку целиком.

 

--

С уважением, ************

Вирусный аналитик, Лаборатория Касперского

e-mail: newvirus@kaspersky.com

http://www.kaspersky.com/

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Этот Antivirus2009 появляется на работе.В понедельник все логи я вам пришлю.

 

За перевод огромное спасибо.

post-6306-1221935885_thumb.jpg

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Это ПОДДЕЛЬНЫЙ антивирус!

Такое программное обеспечение как-будто "что-то находит", а потом требует денег для того, чтобы "лечить".

Обязательно удалите эту гадость с компьютера.

Если он есть у нас в базах, то должен детектироваться типа как ФраудТул.

Ссылка на комментарий
Поделиться на другие сайты

Этот Antivirus2009 появляется на работе.В понедельник все логи я вам пришлю.

Внимание! Это очень неприятная штука!

Рекомендации по его удалению я написал здесь:

http://forum.kasperskyclub.ru/index.php?s=...ost&p=60778

Ссылка на комментарий
Поделиться на другие сайты

Можноли выполнит скрипт на другом компютере которую вы мне дали для моего компьютера?

Нет, каждый скрипт строго индивидуален и подогнан спецами под систему. Лучше выложить логи другой зараженной машины на анализ.

 

 

 

Вынес логи с другой машины в отдельную тему.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
×
×
  • Создать...