Перейти к содержанию

Вирус HEUR :Trojan-Downloader.Script.Generic


konstantin2009

Рекомендуемые сообщения

Пользуюсь KIS2009 с сентября2008г.Недавно обратил внимание,что на карантине у меня находиться вирус HEUR :Trojan-Downloader.Script.Generic.Хочу удалить,не получается.Благодарю за помощь!

Ссылка на комментарий
Поделиться на другие сайты

konstantin2009

HEUR - это еще не 100% вирус, а подозрение на него по результатам эвристического анализа. Может конечно это новый вирус, но у Каспера еще нет сигнатур на его лечение, а может просто ложное срабатывание, что при эвристике бывает.

Ссылка на комментарий
Поделиться на другие сайты

Так а какое сообщение выдаёт касперский и опишите как вы его пытаетесь удалить из карантина.
На карантине выдаёт такую надпись вирус HEUR :Trojan-Downloader.Script.Generic C\Users \note\AppData\local\Microsoft\Windows\Temporary Internet Files\Low\Content.IES\u9kpwhk9\news[1].htm

Нажимаю нравой кнопкой мышки по этому сообщению и нет предложения на удаление.

Ссылка на комментарий
Поделиться на другие сайты

Нажимаю нравой кнопкой мышки по этому сообщению и нет предложения на удаление.

А "Отправить" есть? Если такой пункт присутствует - отправьте этот файл на newvirus<доберман>kaspersky.com

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Doc3.doc сделал скриншот.Что теперь интересно,дня два назад глянул,что на карантине 4294967295 обьектов на карантине.Захожу посмотреть какие-пусто.Поставил полную проверку на вирусы,после проверки на карантине 0 обьектов.Вчера ставил обновления на Сони-комп,опять выскочил,что прежний вирус на карантине.Сегодня вечером после новых обновлений,Касперский попросил перезагрузить компьютер.Перезагрузил комп.,опять показывал кучу обьектов ,как в прошлый раз,на карантине.Зашёл на карантин,а там один мой вирус сидит.Поставил полную проверку на вирусы,после проверки на карантине 0 обьектов.Хотя при входе на карантин,опять показывал этот вирус.НЕ пойму.ЧТО ЭТО.

 

Doc4.doc

 

Сообщение от модератора C. Tantin
Цитировать самого себя в том же посте необязательно
Изменено пользователем C. Tantin
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
    • gulyeza
      Автор gulyeza
      Здравствуйте, вчера умудрился попостятся на троян. Если рассказывать кратко, качал зип архив с UploadHeaven, но начались перебросы по ссылкам и по итогу скачался exe файл. Сразу закинуть его в проверку ума не хватило, да и повода сомневается не было, очень много в свое время оттуда качал, вот и подумал, может у них обновление какое то, что распаковщик теперь такой. Но стоило только открыть, сразу антивирус начал всю систему грузить, начал пытаться закрывать, но только через диспетчер смог. Так же в диспетчере появились 3 новые процесса, 1 из которых не запомнил, а остальные 2 были: reason cybersecurite и reason cybersecurite vpn. Начал через параметры их удалять, так то даже получилось. Затем зашел в виндоус дефендер, он как то странно тупил, подгружался постоянно, через пару секунд вообще выключился. Ну я и нажал снова включить, как я понял, это и была главная ошибка, потому что высветилось окно подтверждения с изменением файлов (стандартное когда запускаешь антивирусник) я и нажал на "Да". На первый взгляд вообще ничего не поменялось, подумал что пора винду сносить. Все переустановил, правда не с внешнего накопителя, а локально, с этого же ноута. И есть подозрения, что особо красок не поменяло, потому что при заходе в дефендер пишет, мол "Ваш системный администратор ограничил доступ", пытался это выключить по гайдам на сайте майкрасофта, ничего не сработало. Подумал надо и биос сбросить, зашел потыкался, не особо понял поменялось ли вообще что то.
      Прикладываю скан того exe с вирус тотала:
      Так же файл с логами:CollectionLog-2025.06.22-19.56.zip
      Еще, после сбора логов, эта надпись "Ваш системный администратор ограничил доступ" в дефендере пропала, не знаю хорошо это или плохо.
      Заранее Спасибо за ответ, надеюсь проблема решаема.
      upd: после сброса винды, запускал скан доктор веба, ничего не нашел
    • Wgis
      Автор Wgis
      Добрый день, поймали такой вирус: https://www.virustotal.com/gui/file/55d05771086c5acc0c6275be9e1366819b5bb941a1bfb85ea4a1721ce6486a85/
       
      Помогите пожалуйста с лечением, вот отчёты FRST:
       
      frst.zip
    • user21321321321321
      Автор user21321321321321
      Доброго времени суток, поймал троян сегодня.
      Первым делом как заметил что пк тормозит проверил через KVRT, троян нашел но он не удаляется, пробовал через доктора тоже находит файлы и все равно не удаляется 


    • kazakova
      Автор kazakova
      Добрый день! Подверглись вирусной атаке, все необходимые файлы приложила, пароль на архив 123. Есть ли возможность восстановить файлы?
       
       
       
       
      логи.rarфайлы_зашифрованные.rarфайлы_шифровальщика.rar
×
×
  • Создать...