Перейти к содержанию

детектируется вирус Trojan.Multi.Accesstr.a.


ru3002

Рекомендуемые сообщения

Добрый день! С 31 августа детектируется вирус Trojan.Multi.Accesstr.a. (на 6 ПК) Меняли файл C:\Windows\system32\sethc.exe. Вернули обратно. Проблема не решилась. Для эксперимента на чистой тестовой машине заменили C:\Windows\system32\sethc.exe на cmd.exe. Детектируется вирус Trojan.Multi.Accesstr.a. Потом вернули обратно. Не помогло. Вирус снова обнаруживается. так же и на остальных ПК.

Ссылка на комментарий
Поделиться на другие сайты

Результат проверки Автоматизированным скриптом https://safezone.cc/resources/proverka-celostnosti-sistemnyx-fajlov-utilitoj-sfc.55/ sfc/scannow . Обычная и расширенная проверка не помогла. Проблема сохраняется.

logs.zip

Ссылка на комментарий
Поделиться на другие сайты

@ru3002, установите KB2966583 и сделайте ещё раз рассширенную проверку этим батником. Логи прикрепите.

 

+ перезагрузите компьютер, сделайте быструю проверку и проверьте проблему.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

После танцев с бубном проблему решил так: переносим файл C:\Windows\system32\sethc.exe. в безопасное место. После перезагрузки Каспер не детектирует вирус. Восстанавливаем файл C:\Windows\system32\sethc.exeПосле перезагрузки Каспер не детектирует вирус. Проблема решена.

Ссылка на комментарий
Поделиться на другие сайты

@ru3002, скорее всего хватило бы просто очистить отчёты антвируса. Так как судя по последним логам оригинальный файл вы похоже раньше успели восстановить скриптом.

И ещё у вас там повреждён

C:\Windows\Help\mui\0419\diskmgt.CHM

не критично, но для полного порядка лучше восстановить. Но к вирусам это отношение уже не имеет.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Очистка отчетов не помогала. Пробовали даже переустановить антивирус.


Так как судя по последним логам оригинальный файл вы похоже раньше успели восстановить скриптом.

Я об этом в самом начале написал. Вся дальнейшая проблема в том, что детектировался вирус на уже оригинальном файле sethc.exe. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
    • Mr. Denp
      От Mr. Denp
      Добрый день!
       
      Уже как несколько месяцев сижу с пойманными вирусами. Первый появился: HEUR:Trojan.Multi.GenBadur.genw - Касперский пытается устранить, но безуспешно.
      Процесс лечения заканчивается следующей ошибкой:

       
      Происходит перезагрузка компьютера, затем очередная автоматическая проверка компьютера Касперским, и троян снова появляется с предложением удаления.
      И так по кругу. 
      Вирус находится в системной памяти.
       
      Второй - HEUR:Trojan.Script.Generic появился сравнительно недавно, после удаления Касперским, он также появляется заново.
       
      Большая просьба помочь решить проблему. Насколько это опасно? Можно ли что-то сделать?
      Склонялся к варианту переустановки винды, но потеря файлов и головная боль с повторной установкой всего напрягает.
       
      Винда официальная. Единственная причины возникновения, которая приходит на ум - это торрент.
       
      Заранее благодарен!
       
    • SiGiDi
      От SiGiDi
      Вчера установил файл, после его распаковки вылез экран смерти и после череп который моргает красно белым цветом, что мне делать

×
×
  • Создать...