Перейти к содержанию

Вопрос по Trojan.Win32.Generic


Рекомендуемые сообщения

Скажите пожалуйста, чем опасен Trojan.Win32.Generic

Дело в том, что есть одна нужная прога, но KIS говорит, что там вирус Trojan.Win32.Generic

На другом компе NOD не видит никаких вирусов.

:lol: http://www.viruslist.com/ru - тут про него ничего нет :) , вирус ли это вообще?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Можно у вас спросить. Данная программа случайно не кряк?

Если да - то это нормально, все кряки распознаются как вирус особенно у продукта ЛК

Ссылка на комментарий
Поделиться на другие сайты

Дело в том, что есть одна нужная прога

Что за прога, по точней ?

Возможно и не нужно отправлять запрос!

И возможно, дело не эвристическом анализаторе!

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Можно у вас спросить. Данная программа случайно не кряк?

Если да - то это нормально, все кряки распознаются как вирус особенно у продукта ЛК

Что в ЛК кряки почти не когда не детектяться. Этим сваляться Avira

Ссылка на комментарий
Поделиться на другие сайты

Что за прога, по точней ?

Возможно и не нужно отправлять запрос!

И возможно, дело не эвристическом анализаторе!

 

Google+Earth+Pro+GOLD+Original+2008 - снимки Земли с космоса, она с кряком, но как узнать точно вирус это или кряк?

Изменено пользователем Live
Ссылка на комментарий
Поделиться на другие сайты

Google+Earth+Pro+GOLD+Original+2008 - снимки Земли с космоса, она с кряком, но как узнать точно вирус это или кряк?

Выполните рекомендацию которою дал Falcon если файл больше то залейте на любой файл обменник например на народ

Ссылка на комментарий
Поделиться на другие сайты

  • 1 year later...

4e82c2b456c3.jpg

 

Такое сообщение вылетает при скачивании программы SpyHunter - installer.exe

 

Им хочу вылечить комп от Email-Worm.Win32.Joleee.eja по рекомендации:

http://www.spywareremove.com/removeEmailWo...2Joleeeeja.html

Ссылка на комментарий
Поделиться на другие сайты

GoshaGT Добро пожаловать на Форум.

В чём смысл вашего сообщения.

Вы хотите что то спросить? Или просто делитесь информацией?

Автор меседжа говорит о ложном срабатывании Касперского на SpyHunter's* Malware Scanner.

Наверно перед скачиванием и лечением нужно отключать защиту в реальном времени?

Ссылка на комментарий
Поделиться на другие сайты

GoshaGT Добро пожаловать на Форум.

В чём смысл вашего сообщения.

Вы хотите что то спросить? Или просто делитесь информацией?

 

просто в данной ветке ответа не обнаружил, а наткнулся в неё в процессе поиска.

 

И , как говорится "в тему", решил узнать ваше мнение на срабатывание антивируса касперского.

Можно ли запускать скаченный мною файл?

Ссылка на комментарий
Поделиться на другие сайты

Можно ли запускать скаченный мною файл?

В скачанном вами файле возможно находится вирус. На скрине срабатывание эвристического модуля, Т.Е. возможно файл чистый. Можете отправить скачанный вами файл в вирлад, для получения точного вердикта о безопасности/опасности файла.

 

А почему вы используете для лечения на касперского, а что-то другое? Данный вирус детектится касперским полтора года. Если ваша версия касперского не может его удалить - давно пора поставить более новую.

Ссылка на комментарий
Поделиться на другие сайты

В скачанном вами файле возможно находится вирус. На скрине срабатывание эвристического модуля, Т.Е. возможно файл чистый. Можете отправить скачанный вами файл в вирлад, для получения точного вердикта о безопасности/опасности файла.

 

А почему вы используете для лечения на касперского, а что-то другое? Данный вирус детектится касперским полтора года. Если ваша версия касперского не может его удалить - давно пора поставить более новую.

 

У меня Антивирус Касперского 6.0.4.1212 для Windows Worksations базы сегодняшние.

 

Файл не детектится вовсе, только появляются следующие сообщения касперского:

 

09.02.2011 8:22:38 URL-адрес: ["http://http:#//91.207.6.34/mp3/moon.php?id=799230EB28F2&tick=662359&ver=202&smtp=ok&task=0"]http://91.207.6.34/mp3/moon.php?id=799230E...p=ok&task=0[/url] База фишинговых веб-адресов: обнаружено

09.02.2011 8:22:38 URL-адрес: ["http://http:#//91.207.6.34/mp3/moon.php?id=799230EB28F2&tick=662359&ver=202&smtp=ok&task=0"]http://91.207.6.34/mp3/moon.php?id=799230E...p=ok&task=0[/url] База фишинговых веб-адресов: доступ заблокирован

09.02.2011 8:22:48 URL-адрес: ["http://http:#//91.207.6.34/mp3/moon.php?id=799230EB28F2&tick=672015&ver=202&smtp=ok&task=0"]http://91.207.6.34/mp3/moon.php?id=799230E...p=ok&task=0[/url] База фишинговых веб-адресов: обнаружено

09.02.2011 8:22:48 URL-адрес: ["http://http:#//91.207.6.34/mp3/moon.php?id=799230EB28F2&tick=672015&ver=202&smtp=ok&task=0"]http://91.207.6.34/mp3/moon.php?id=799230E...p=ok&task=0[/url] База фишинговых веб-адресов: доступ заблокирован

09.02.2011 8:22:49 URL-адрес: ["http://http:#//91.207.6.34/mp3/moon.php?id=799230EB28F2&tick=672937&ver=202&smtp=ok&task=0"]http://91.207.6.34/mp3/moon.php?id=799230E...p=ok&task=0[/url] База фишинговых веб-адресов: обнаружено

09.02.2011 8:22:49 URL-адрес: ["http://http:#//91.207.6.34/mp3/moon.php?id=799230EB28F2&tick=672937&ver=202&smtp=ok&task=0"]http://91.207.6.34/mp3/moon.php?id=799230E...p=ok&task=0[/url] База фишинговых веб-адресов: доступ заблокирован

 

поискал в интернете оказался : Worm.Win32.Joleee.eja

Компьютер полностью проверил - ничего, на почту ничего подозрительного не приходило....

Изменено пользователем GoshaGT
Ссылка на комментарий
Поделиться на другие сайты

Я не специалисть по вирусам. Поэтому сделайте логт по правилам раздела, и вам подскажут точно есть у вас заражение или нет. И помогут вылечиться при необходимости. http://forum.kasperskyclub.ru/index.php?showtopic=15972

 

Worm.Win32.Joleee - это почтовый червь и в первую очередь он должен заниматься рассылкой заражённых сообщений с вашего компьютера. - Должен расти трафик.

Отчёт вы дали от вэбантивируса- срабатывает антифишинг.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • koshelev_forwor
      От koshelev_forwor
      Извините, нашел на форуме топик по удалению Trojan.Win32.SEPEH.gen, не смог открыть некоторые изображения и файлы, буду благодарен за персональную помощь, т.к мало что понимаю из текста того топика. Касперский вроде что-то делает, а каждый раз после перезагрузки вылетает предупреждение. 
       
      Сообщение от модератора kmscom Тема перемещена из раздела Компьютерная помощь
    • ipostnov
      От ipostnov
      Добрый день. Поймал Trojan.Win32.SEPEH.gen и никак не могу удалить.

       
      CollectionLog-2024.11.11-14.29.zip
    • ГГеоргий
      От ГГеоргий
      pdm:exploit.win32.generic
      Здравствуйте
      начиная с 1 го августа ловим сработки на нескольких наших группах.
      первая группа - физические ПК с KES
      вторая группа - виртуальные машины с KSLA
      проблема появилась одновременно на всех устройствах

      закономерность в сработках отследить трудно
      ругается всегда на файл svchost
      Описание из события на KES:
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: PDM:Exploit.Win32.Generic
      Пользователь: NT AUTHORITY\LOCAL SERVICE (Системный пользователь)
      Объект: C:\Windows\System32\svchost.exe
      Причина: Поведенческий анализ
      Дата выпуска баз: 02.08.2024 20:19:00
      SHA256: 6FC3BF1FDFD76860BE782554F8D25BD32F108DB934D70F4253F1E5F23522E503
      MD5: 7469CC568AD6821FD9D925542730A7D8

      описание с KSLA (сначала "обнаружено" затем "запрещено")
      Объект: C:\Windows\System32\svchost.exe
      Результат: Запрещено: PDM:Exploit.Win32.Generic
      Причина: Опасное действие
      Пользователь: NT AUTHORITY\СИСТЕМА

      откуда снимать трассировки и отчеты не ясно
      все что нашли по зависимостям это именно одновременные сработки
      на Virus total проверяли, ничего не нашли
      KATA тоже показывает что все ок но угрозу это видит
      ваш сайт проверки false positive тоже показывает что всё ок с подписью от microsoft

      через ката видим
      параметры запуска:
      C:\\Windows\system32\svchost.exe -k localservice -p -s remoteregistry
      файл C:\\Windows\System32\svchost.exe

      по флагам похоже на удаленный доступ к реестру
      подскажите куда копать?
      false positive или нет?
      На пк и виртуалках стоит Windows 10
      KES 12.5 на физических
      KSLA 5.2 на виртуалках
    • Sv1gL
      От Sv1gL
      Здравствуйте.
      скачиваю лаунчер faceit с официального сайта, при попытки открыть, антивирус находит файл Trojan.Win32.Generic.
      что делать? Лаунчер нужен
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в удалении вирусов  
    • woknelam
      От woknelam
      Здравствуйте. Не удаляется троян. Trojan.Win32.SEPEH.gen Вроде бы лечит, потом выдает синий экран , перезагрузка и все заново
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...