Перейти к содержанию

HEUR:Trojan-Downloader.Script.SLoad.gen Помогите решить проблему.


Рекомендуемые сообщения

4 часа назад, LanDan сказал:

Но файл Flock.exe появляется заново.

Тоже не появляется?

 

4 часа назад, LanDan сказал:

Они все были удалены

но при этом в карантине антивируса вроде как должны были остаться. Поищите (в т.ч. и в скрытых папках на системном диске файлы с расширением .klq)

 

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, thyrex сказал:

Тоже не появляется?

 

но при этом в карантине антивируса вроде как должны были остаться. Поищите (в т.ч. и в скрытых папках на системном диске файлы с расширением .klq)

 

Flock.exe не появляется. В карантине антивируса есть. Только не понимаю как их отправить Вам. Могу только удалить из карантина и восстановить.

Ссылка на комментарий
Поделиться на другие сайты

Прислать нужно в архиве с паролем virus123 именно klq-файлы. Ссылку на скачивание пришлите мне в личные сообщения.

Ссылка на комментарий
Поделиться на другие сайты

8 минут назад, thyrex сказал:

Прислать нужно в архиве с паролем virus123 именно klq-файлы. Ссылку на скачивание пришлите мне в личные сообщения.

А как эти файлы достать из папки карантина? Отказано в доступе выходит постоянно.

Ссылка на комментарий
Поделиться на другие сайты

16.02.2021 в 15:21, thyrex сказал:

Чтобы не отключать защиту антивируса, попробуйте это сделать в безопасном режиме.

В безопасном режиме тоже не получается(недостаточно прав). Заново начал появляться файл Flock.exe.

 

35 минут назад, LanDan сказал:

В безопасном режиме тоже не получается(недостаточно прав). Заново начал появляться файл Flock.exe.

После появления пропадает.

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ЕвгенийСемиряков
      Автор ЕвгенийСемиряков
      Здравствуйте! Zip-файл с логами прикрепил (CollectionLog-2025.05.21-23.26.zip).

      21.05.2025 (после 21:00 по МСК) установил на ноутбук Kaspersky Premium. После проверки обнаружилось несколько вирусных файлов. Сначала это были "MEM:Backdoor.Win32.Insistent.gen". Затем после нескольких очисток и перезагрузок файлы каждый раз восстанавливались и в итоге увеличились в количестве:
      (ниже указал все, что показывает Касперский)
      "HEUR:Trojan-Spy.Script.Agent.gen" (в больших количествах);
      "MEM:Backdoor.Win32.Insistent.gen";
      "HEUR:Trojan.OLE2.Alien.gen";
      "HEUR:Trojan.Script.Agent.gen";
      "HEUR:Trojan-PSW.Win32.Stealer.gen";
      "HEUR:Trojan.Win32.Agentb.gen";
      "UDS:DangerousObject.Multi.Generic";
      "UDS:Trojan.Win32.Shelm";
      "UDS:Trojan-Downloader.Win32.Agent.gen";
      "HEUR:Trojan.Win32.Ekstak.gen";
      "HEUR:Trojan.Win64.Miner.gen";
      "HEUR:Trojan.VBS.Starter.gen".

      Также некоторые приложения указаны как "Легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя" или "Рекламное приложение". Среди них, например, "Офис 2019 Ворд, Эксель, Поверпойнт", который я скачивал с проверенного сайта.

      Приложил отчёт по этим объектам (otchet_21.05.2025_23.22.txt). Логи обнаружений из журналов антивируса я, к сожалению, не нашёл.
      Сразу приложу образ автозапуска системы в uVS (DESKTOP-33LHKN5_2025-05-22_00-42-41_v4.15.rar).

      Пробовал решить проблему самостоятельно по этому гайду с вашего форума (прикреплю на всякий случай ниже). Выполнил в uVS скрипт из буфера обмена. Это не помогло


      CollectionLog-2025.05.21-23.26.zip otchet_21.05.2025_23.22.txt DESKTOP-33LHKN5_2025-05-22_00-42-41_v4.15.rar
    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • anonymous7
      Автор anonymous7
      Подозреваю что зашел на какой-нибудь сайт который мне и подкинул вирус. в диспетчере задач появились 2 setup.exe, я их отключаю но после перезапуска компа они снова работают и вирус после удаление тоже востанавливается. Скинул скрин пути к вирусу. Malwarebytes после перезагрузки сразу помещает в карантин вирус

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • DrRybkin
      Автор DrRybkin
      Всем добрый день. Начал замечать, что у меня застывает картинка в браузере и проблема со странной активностью системы.
      Прогнал систему через Cureit, обнаружил вирус-файл caaservices.exe, определен как Trojan.Packed2.49814.
      Cureit переместил в карантин.
      Прогнал сбор логов через FRST64 со стандартными установками после проверки Сurieit. Прикрепляю.
      Помогите избавиться от вируса, пожалуйста.
      FRST.txt Addition.txt
×
×
  • Создать...