Перейти к содержанию

Найти и обезвредить HEUR:Trojan.Script.lframer


Рекомендуемые сообщения

Опубликовано

Скорее всего нет. Так как в логах утилит ничего нет, антивирус молчит.

Опубликовано

Дело в том, что до этого полная проверка показывала, что всё чисто, а вирус при этом был. Он проявлял себя после того, как я выходила на сервер и он заражал сайт. Что сделать, чтобы быть на 100% уверенной, что всё действительно чисто?

Из лаборатории, куда я отправила файл, пришёл ответ, что детектирование вируса будет включено в очередное обновление антивирусных баз.

Опубликовано

Кроме как зайти на сервер по другому проверить не сможем. Коссвенные показатели показывают что всё нормально. То что вы отправили было удалено, а образцы были отправлены для детектирования антивирусом.

Опубликовано

проверяем путем прямого экспериментирования. Делаем все что и раньше: скармливаем пароль и ждем

Опубликовано

Послушайте, я сходила на сервер и запустила полную проверку. Антивирус зафиксировал троян. Но это тот самый троян, что заархивирован программой в процессе выполнения скриптов. Что мне с ним делать? Я думала он обезврежен. Он мог попасть на сервер?

Опубликовано

Где конкретно антивирус его увидел? приведите полный путь

Опубликовано

Он зафиксировал его в папке где находится программа AVZ с папкой quarantine. Я удалила его(вирус).

Дело в том, что, когда вчера я прогоняла компьютер через полную очистку. он не фиксировал его, а сегодня, стоило сходить на сервер, как всё началось опять.

Опубликовано

Всё правильно. Вы обновляли базы Антивируса? Если да то его просто добавили в детект ну и антивирус "узнал" врага. В карантине АВЗ он безвреден, т.к. там расширение всех файлов изменено на неисполняемое.

Опубликовано

Базы я обновляла вчера. Значит он не мог проникнуть на сервер?

Скажите, а что мне делать с этой папкой quarantine. Может быть удалить её?

Опубликовано (изменено)

Да можете её полностью удалить. Бывает и такое, что антивирус не видит файл в системе, а в карантие АВЗ видит. Можете для контроля выполнить логи АВЗ ещё раз. только перед удалением запакуйте эту папку под пароль virus и вышлите на адрес dbc22864ba2b.gif

Изменено пользователем wise-wistful
Опубликовано

Мне нужно выполнить логи, как описано здесь:blink://forum.kasperskyclub.ru/index.php?showtopic=1698 ?

Затем мне следует выложить их в теме для проверки?

Опубликовано

Да, совершенно верно. Посмотрим, что-то есть в системе или нет.

Опубликовано

В логах ничего подозрительного. Это антивирус таки проснулся и просмотел карантин АВЗ.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...