Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

heur trojan.win32.generic (заявка № 174855)

  1. #1
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34

    heur trojan.win32.generic

    Здраствуйте, все отключал защиту на kis2013, чтоб разгрузить систему. Потом ребутнул. После загрузки не грузятся браузеры, скайп, хотя интернет есть, и например Ventrilo работает. В касперском отключились службы почтовый и веб антивирус, и не включаются, переустановка не помогла. При проверке находит троян heur trojan.win32.generic, но при попытке лечения с перезагрузкой закрывается. Нашел месторасположение этих файлов, удалил, не помогло, почистил временые файлы, удалил некоторые программы типо Ask. Касперский антивирус тул ничего не нашел. Потом кое как получилось удалить его,но после перезагрузки вновь появляется.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) serega230589, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от serega230589 Посмотреть сообщение
    но после перезагрузки вновь появляется.
    Где находит?

    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     DeleteFile('C:\Program Files (x86)\Mobogenie\DaemonProcess.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34
    Находил папку с вирусом в Програм дата , хотя визуально там не было такой папки. Логи прикрепляю.
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34
    Залил
    Вложения Вложения
    • Тип файла: txt log.txt (2.3 Кб, 1 просмотров)

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Поместите в карантин МВАМ всё, кроме
    Код:
    VirTool.DelfInject, C:\Users\????????????N?N?N??N???N?\AppData\Roaming\Skype\My Skype Received Files\l2ph.rar, , [96bb4daa0a7f2610f439bdcb33cdf808], 
    VirTool.DelfInject, C:\pakahaka\l2ph.exe, , [0948ef08701988ae39f46e1ae31df10f], 
    PUP.Optional.Babylon.A, D:\Downloads\Unlocker v1.9.2 Final Ml_Rus\Unlocker1.9.2.exe, , [6fe2c6310b7e62d450081d0bfd0406fa],
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34
    Поместил,компьютер перезагрузился, и снова появился вирус, браузеры заблочены, скайп и сетевые приложения тоже. Сделал новые логи всеми прогами.МВАМ ничего не нашел.
    Вложения Вложения

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34
    Запустил комбофикс, во время работы он ребутнул систему, после ребута сохранил лог, прикрепляю. Браузеры разблочились,приложения тоже.
    Вложения Вложения

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что в папке c:\users\Администратор\AppData\Roaming\iSpy ?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34
    Программа для слежения через веб камеру iSpy, установил недавно, с офф сайта, через пару дней все и началось.

    - - - - -Добавлено - - - - -

    По поводу норм работы приложений поспешил, скайп работает, остальные приложения для сетевой игры, такие как Garena и Lineage2 на запускаются.

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34
    Удалил Комбофикс,скачал OTcleanit , нажал клинап, система ребутнулась, после ребута опять заблокированы браузеры и не работают приложения, скайп и тд.

  16. #15
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Стало быть вирусы тут не причем
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  17. #16
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34
    Что мне делать, подскажите тогда

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Смотреть настройки системы, антивируса
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  19. #18
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34
    Антивирус отключен, брандмаузер тоже, интернет есть, но браузеры не заблокированы, какие настройки системы за это отвечают?

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Вы определитесь, наконец, заблокированы браузеры или нет
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #20
    Junior Member Репутация
    Регистрация
    16.01.2015
    Сообщений
    14
    Вес репутации
    34
    Извиняюсь, описка, заблокированы.

Страница 1 из 2 12 Последняя

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 11.01.2015, 22:35
  2. Помогите с 7781 [HEUR:Backdoor.Win32.Generic, HEUR:Trojan.Win32.Generic ]
    От Павел Тишин в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 18.09.2013, 21:50
  3. Ответов: 7
    Последнее сообщение: 22.07.2013, 20:29
  4. Ответов: 6
    Последнее сообщение: 15.06.2013, 14:20
  5. Ответов: 5
    Последнее сообщение: 08.03.2013, 01:46

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01119 seconds with 20 queries