Перейти к содержанию

[Лог!] Зацепил вирус Heur.Trojan.Generic


Super

Рекомендуемые сообщения

Уважаемые коллеги! Нужна Ваша помощь!

Пользуюсь KAV 7.0.1.325 Сегодня после контакта с заразным ПК я зацепил заразу.

Модуль flcss.exe в-но заражен вирус Heur.Trojan.Generic.

Вопрос:

1. Нашел похожую проблему (http://forum.kasperskyclub.ru/index.php?showtopic=6303&st=0) и решение.

2. Следую по инструкции.

 

Надеюсь на Ваше взаимопонимание.

 

Best regards, Super

Ссылка на комментарий
Поделиться на другие сайты

1. Нашел похожую проблему (http://forum.kasperskyclub.ru/index.php?showtopic=6303&st=0) и решение.

2. Следую по инструкции.

согласно правилам русского языка это ни разу не вопрос.

В чём вопрос заключается?

Ссылка на комментарий
Поделиться на другие сайты

1. сейчас работает AVZ, запущены скрипты для получения логов, как только они будут получены, сразу выложу

2. вопрос заключался в следующем: можно ли снести данную заразу, так как KAV при каждой перезагрузке снова находит его.

3. как я понимаю, для каждого случая - для решения проблемы предоставляется отдельный скрипт? или есть нечто универсальное.

 

 

получил следующие данные, приложены в аттаче

 

надеюсь на Вашу помощь

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Super

отдельные лечилки есть только для вирусов, которые заразили много машин(kido например).

для вашего случая достаточно сделать логи, ибо что он натворил на конкретно вашем компьютере можно узнать только с их помощью.

ждите ответа специалиста.

Ссылка на комментарий
Поделиться на другие сайты

Внимание ! База поcледний раз обновлялась 09.07.2008 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

Протокол антивирусной утилиты AVZ версии 4.30

Не мешало бы базы обновить у АВЗ.

Очистите корзину и временные файлы.

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\stmctrl.dll','');
QuarantineFile('C:\WINDOWS\system32\flcss.exe','');
DeleteFile('C:\WINDOWS\system32\flcss.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам, только о том что в попавших файлах, никакой информации (Ф.И.О и т.д.) о том кто из аналитиков проверял не нужно.

 

 

Повторите логи.

Изменено пользователем wise-wistful
Ссылка на комментарий
Поделиться на другие сайты

Уважаемые коллеги.

Большое спасибо Вам за поддержку и и особенно за оперативность в решении проблемы!

 

Вопрос:

- была использована AVZ версии 4.30, как обновить данную версию, если в менюшке не работает "обновление баз"

отмечено сереньким цветом и недоступно для выполнения.

 

Сейчас обновлю логи

Ссылка на комментарий
Поделиться на другие сайты

как обновить данную версию, если в менюшке не работает "обновление баз"

Вы можете скачать архив с обновлениями и обновить AVZ вручную.

Изменено пользователем Falcon
Ссылка на комментарий
Поделиться на другие сайты

Скорее всего у вас какя-то из полиморфных версий, для борьбы против определённых типов зловредов, где функция обновления заблокирована. Скачайте обычную АВЗ, обновите базы.

Ссылка на комментарий
Поделиться на другие сайты

Всем огромное спасибо!

Надеюсь, что проблема решена, очень не хотелось бы переустанавливать ОС.

AVZ версии 4.30 от 6.04.2008 от Лаб.Касперского

Базы удалось обновить, обновление было зашито в стандартные скрипты.

Логи приложены.

 

Вопрос:

Хотелось бы проверить теперь 2 домашних ПК с помощью AVZ и офисные ПК тоже. Могу ли я использовать AVZ c обновленными базами просто перезаписав его на другой ПК, если сие некритично?

 

PS Был в Китае в апреле 2008, зашел в Шеньцзене в огромный торговый комплекс по ПК и периферии. На втором этаже висели постеры и плакаты с рекламой антивируса от Лаборатории Касперского. На вопрос у китайцев: как им Каспер, они восторженно отвечали super! very good! Было очень приятно за отчизну!

 

Sorry, нижеуказанная информация должна была быть в начале поста

notebook FSC Amilo Pro 2060

MS Windows XP Home edition SP2

KAV 7.0.1.325

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Хотелось бы проверить теперь 2 домашних ПК с помощью AVZ и офисные ПК тоже. Могу ли я использовать AVZ c обновленными базами просто перезаписав его на другой ПК, если сие некритично?

 

Да вы можете просто скопировать папку с обновлённым АВЗ и перенести на другой комп.

 

Того кого хотели удалили. Теперь нужно подождать, что ответят аналитики вам на карантин по поводу второго файла.

 

P.S. Вы говорите. что скачали АВЗ и обновили базы, а логи сделали прежней.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...