Показано с 1 по 13 из 13.

HEUR:Trojan.Win32.Generic (заявка № 177845)

  1. #1
    Junior Member Репутация
    Регистрация
    21.07.2008
    Адрес
    Одесса
    Сообщений
    39
    Вес репутации
    58

    HEUR:Trojan.Win32.Generic

    Здравствуйте
    Помогите пожалуйста

    Касперский находит HEUR:Trojan.Win32.Generic
    Расположение C:\ProgramData\Microsoft\Search\Data\Applications\ Windows\tmp.edb

    Выбираю в Касперском "Удалить (рекомендуется)" - касперский что-то делает и пишет - угроза нейтрализована, надо перезагрузить.
    После перезагрузки опять находит этот вирус в том же месте.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) koks1, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    21.07.2008
    Адрес
    Одесса
    Сообщений
    39
    Вес репутации
    58
    Сделал лог mbam
    Вложения Вложения
    • Тип файла: txt mbam.txt (3.9 Кб, 1 просмотров)

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Поместите в карантин МВАМ только
    Код:
    Registry Keys: 2
    PUP.Optional.InstallCore.A, HKU\S-1-5-21-2496585641-3595379421-1358944575-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [11a6031d1d6dc37383eafde3768d45bb], 
    PUP.Optional.InstallCore.A, HKU\S-1-5-21-2496585641-3595379421-1358944575-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [ebcc0917b6d4ee484d02aa4c20e40ef2], 
    
    Registry Values: 1
    PUP.Optional.InstallCore.A, HKU\S-1-5-21-2496585641-3595379421-1358944575-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0N2X1N, , [ebcc0917b6d4ee484d02aa4c20e40ef2]
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    21.07.2008
    Адрес
    Одесса
    Сообщений
    39
    Вес репутации
    58
    Поместил то, что написали в карантин
    Перезагрузил
    После перезагрузки касперский опять нашел все то же самое на том же месте

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Очистите отчеты антивируса с найденными угрозами, выполните повторную проверку и сообщите результат
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    21.07.2008
    Адрес
    Одесса
    Сообщений
    39
    Вес репутации
    58
    Очистил отчеты - все то же самое. Даже проверку не надо выполнять.

    При перезагрузке/включении компьютера, как только загружается касперский, сразу появляется "красное" сообщение:

    ФАЙЛОВЫЙ АНТИВИРУС
    пытается получить доступ к вредоносному программному обеспечению.
    Троянская программа:
    HEUR:Trojan.Win32.Generic
    Расположение:
    C:\ProgramData\Microsoft\Search\Data\Applications\ Windows\tmp.edb
    - удалить (рекомендуется)
    - заблокировать
    - добавить в исключения

    Нажимаю - "удалить (рекомендуется)", после этого появляется сообщение, что надо перезагрузить компьютер, после этого очистил отчеты, перезагрузил и все то же сообщение о вирусе после загрузки касперского.
    Последний раз редактировалось koks1; 22.02.2015 в 12:37.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Версия антивируса какая?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    21.07.2008
    Адрес
    Одесса
    Сообщений
    39
    Вес репутации
    58
    Kaspersky Internet Security 2013

    Сейчас само поменялось (не знаю как, но я ничего не делал, компьютер был включен, не перезагружался) - пишет:
    tmp.edb - Легальное ПО, которое может быть использовано злоумышленником для нанесения вреда компьютеру или данным пользователя.
    И можно выбрать - Исправить или пропустить

    Нажал исправить - вроде все грозы пропали, касперский ничего не показывает
    Последний раз редактировалось koks1; 22.02.2015 в 18:08.

  12. #11
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Тему закрываем?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #12
    Junior Member Репутация
    Регистрация
    21.07.2008
    Адрес
    Одесса
    Сообщений
    39
    Вес репутации
    58
    Напиши, пожалуйста, из-за чего так могло резко поменяться.
    А так, наверно, можно закрыть, сейчас касперский ничего не пишет плохого

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Возможно, пришла информация из KSN
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 11.01.2015, 22:35
  2. Помогите с 7781 [HEUR:Backdoor.Win32.Generic, HEUR:Trojan.Win32.Generic ]
    От Павел Тишин в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 18.09.2013, 21:50
  3. Ответов: 7
    Последнее сообщение: 22.07.2013, 20:29
  4. Ответов: 6
    Последнее сообщение: 15.06.2013, 14:20
  5. Ответов: 5
    Последнее сообщение: 08.03.2013, 01:46

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00968 seconds with 20 queries