Перейти к содержанию

Троян Heur.Trojan.Generic


Lerik

Рекомендуемые сообщения

Добрый день,

 

не смог полечить антивирус. Следуя инструкциям темы: http://forum.kasperskyclub.ru/index.php?sh...amp;#entry49856 сделал три файла.

 

Заранее спасибо за помощь.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.rar

Ссылка на комментарий
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
DelBHO('{84B7934D-9D93-4EEA-AEEA-DDB52063AFEB}');
DelBHO('{0615F324-9BA6-48F8-9124-94F665EE22Ab}');
QuarantineFile('C:\WINNT\system32\iqauajmk.dll','');
QuarantineFile('C:\WINNT\system32\TrafInspAg_Tollbar.dll','');
QuarantineFile('C:\WINNT\system32\qoMfgFYq.dll','');
DeleteFile('C:\WINNT\system32\qoMfgFYq.dll');
DeleteFile('C:\WINNT\system32\iqauajmk.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ по тому что там с файлами запостите нам только эту информацию.

 

 

Повторите логи.

Ссылка на комментарий
Поделиться на другие сайты

Письмо с логами отправил на указанный адрес.

Я так понимаю что уже до завтра?

 

написали таки ответ сегодня :)

 

Hello,

 

5.exe_ - Trojan-Dropper.Win32.Small.cah

 

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.>

 

Please quote all when answering.

The answer is relevant to the latest bases from update sources.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте новый комлектк логов. Как система?

И продублируйте карантин (файл quarantine.zip из папки AVZ) на адрес 54712<at>rambler.ru где <at> - это @.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Новый комплект логов

 

Сообщение от модератора Falcon
Карантин удалил.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.rar

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis следующие строчки

 

O2 - BHO: (no name) - {BFE0588E-9FC4-48DA-B2DC-3DE914CC4C7B} - C:\WINNT\system32\qoMfgFYq.dll (file missing)
O2 - BHO: (no name) - {C3F37ECA-A8D9-4633-92C6-FE24C7D16ABA} - (no file)
O20 - Winlogon Notify: efcDSiGA - C:\WINNT\

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

 

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{0615F324-9BA6-48F8-9124-94F665EE22Ab}');
DeleteFile('C:\WINNT\system32\iqauajmk.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Повторите логи.

 

А подробней можно - что происходит опишите. Какие именно проблемы.
Ссылка на комментарий
Поделиться на другие сайты

А подробней можно - что происходит опишите. Какие именно проблемы.

 

Спустя какое то время после запуска система и окрытия окон, например проводника или IE начинаются тормоза и окна еле двигаются. Почти ступор.

 

Высылаю логи еще раз.

Вроде .. вроооде как перестало тормозить, вероятно и вирус удалили.

hijackthis.rar

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем Lerik
Ссылка на комментарий
Поделиться на другие сайты

При работе в интернете вполне могут быть проблемы из-за того, что установлены компоненты двух программ по контролю интернет-трафика - это KIS и Трафик Инспектор, даже если вирусов не будет в системе :)

Ссылка на комментарий
Поделиться на другие сайты

При работе в интернете вполне могут быть проблемы из-за того, что установлены компоненты двух программ по контролю интернет-трафика - это KIS и Трафик Инспектор, даже если вирусов не будет в системе :)

 

Ну трафик инспектор то в принципе можно и прибить. Но система совсем в ступор впадать не должна ведь, даже при отключенном интернете?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • orpham
      От orpham
      Добрый день.
      15.02 вечером, зашифровало все файлы. Комп настроен для удаленного подключения по RDP, включен круглосуточно. Все файлы с расширением .kwx8/
      Помогите пож-та.
      Лог сканирования KVRT во вложении.
      report_2025.02.17_15.55.29.klr.rar
    • GLORYX
      От GLORYX
      не знаю как но где словил троян в диспечере задай просто находится пустой проц с аватаркой шестеренки пробовал через все програму успехом не увенчалось.
    • Hendehog
      От Hendehog
      Здравствуйте.
      Вирус замаскированный под файл от госорганов.
      Просканировал KVRT, DR.Web, и сняты логи автологгером.
      Прошу подсказки - что именно делается вирус, куда внедряется, как ворует деньги с банковских счетов?
      Ну и понять, чист сейчас ПК или нет.
      CollectionLog-2025.02.07-10.57.zip KVRT2020_Data.zip
    • KL FC Bot
      От KL FC Bot
      В галерее вашего смартфона почти наверняка найдется важная информация, сфотографированная для надежности и удобства — например, фото документов, банковских договоров или сид-фраз, позволяющих восстановить доступ к криптокошелькам. Все эти данные могут быть украдены вредоносным приложением, подобным обнаруженному нами стилеру SparkCat. В текущей конфигурации этот зловред обучен красть данные криптокошельков, но с другими настройками он может мгновенно перейти к краже любой другой ценной информации.
      Самое неприятное — этот зловред пробрался в официальные магазины приложений, и только из Google Play зараженные им аппы суммарно загрузили почти 250 тысяч раз. И если в Google Play вредоносные приложения не единожды обнаруживались и до этого, то в App Store троян-стилер обнаружен впервые. Как же устроена эта угроза и что сделать для защиты?
      Довесок к легитимным приложениям
      Приложения, содержащие вредоносные компоненты SparkCat, делятся на две группы. Некоторые из них — например, многочисленные схожие мессенджеры с заявленными функциями ИИ от одного и того же разработчика — очевидно, опубликованы сугубо как приманка. Но есть и другие — легитимные приложения сервисов доставки еды, чтения новостей, утилиты для владельцев криптокошельков. Как в них появилась троянская функциональность, мы не знаем. Возможно, это была атака на цепочку поставок, при которой был заражен один из вспомогательных компонентов — «кирпичиков», из которых собрано готовое приложение, или же разработчики намеренно встраивали трояна в свои приложения.
      Первое приложение, в котором мы обнаружили SparkCat — это сервис для доставки еды в ОАЭ и Индонезии под названием ComeCome. Зараженное приложение было обнаружено как в Google Play, так и в App Store
       
      View the full article
    • tau34
      От tau34
      Здравствуйте зашел на один сайт посмотреть pdf документ и Касперский выдад уведомление , мне сейчас надо как то удалять его или что? пишет вот такой троян:  HEUR:Trojan.PDF.Badur.gena
      я просто в браузере pdf открыл этот там видать ссылка на вредоносный сайт или что раз так Касперский срнагировал
       
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь по персональным продуктам  
       
       
       
       
       
       
       
       

×
×
  • Создать...