Перейти к содержанию

HEUR:Trojan.Script.Miner.gen


Ivan Serov

Рекомендуемые сообщения

При заходе на https://www.rambler.ru/появляется окно с предупреждением http://prntscr.com/kbde60 

Стоит Kaspersky Internet Security

Изменено пользователем Ivan Serov
Ссылка на комментарий
Поделиться на другие сайты

Проблема исчезла. Не знаю с чем это было связано, я ничего не делал. Видимо, баг Касперского. 


на всякий случай прикрепил логи

files.zip

Изменено пользователем Ivan Serov
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (Файл - Выполнить скрипт):
 
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.
 
 
Компьютер перезагрузится

Подготовьте лог лог SecurityCheck by glax24

Ссылка на комментарий
Поделиться на другие сайты

Исправьте по возможности

------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18524 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен (Уровень 1)
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Уведомлять о загрузке и установке обновлений
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Internet Security v.18.0.0.405 Внимание! Скачать обновления
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.50 (64-разрядная) v.5.50.0 Внимание! Скачать обновления
TeamViewer 12 v.12.0.80984 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Auslogics BoostSpeed 10.0.12.0 v.10.0.12.0 Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

 


Что скрипт выше делает? Для чего он?

 

Устраняет 

>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса


Больше в логах нет ничего интересного. Проблема больше не наблюдается?

Ссылка на комментарий
Поделиться на другие сайты

 

 


При заходе на https://www.rambler.ru/появляетсяокно с предупреждением http://prntscr.com/kbde60 Стоит Kaspersky Internet Security
Проблема исчезла. Не знаю с чем это было связано, я ничего не делал. Видимо, баг Касперского.

ложное срабатывание, которое исправили.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 3545firego
      От 3545firego
      Добрый день. Забылся, что у меня нет антивируса на ПК. Из-за необходимости по работе лазил по разным сайтам, проверял много чего. Как итог: нахватался кучи вирусов. До такого состояния, что антивирусы не мог ни скачать, ни установить.
      Кое-как спас Kaspersky Virus Removal Tool. Однако, он нашёл 5 майнеров которые удалить не смог.
       
      Вот ссылка на тему, которая мне почти помогла: https://forum.kasperskyclub.ru/topic/176865-resheno-lechenie-majnerov-risktoolwin32bitcoinmineromqt-udstrojanwin32minerbbyol-heurtrojanscriptminergen/

      Я застрял на этапе с FRST. Требуется помощь с тем, какой код и куда вставлять.
       
      Дополнительно прилагаю с FRST последние сканы.
      Систему подчистил, использовав 3 раза KVRT. По сути, остались одни майнеры. Ставить антивирус касперского сразу не стал, чтобы другие утилиты не шалили.
       
       
      FRSTPlusAddition.rar
×
×
  • Создать...