Показано с 1 по 8 из 8.

Вирус Win32/Filecoder.Spora.E [HEUR:Trojan.Script.Agent.gen ] (заявка № 215820)

  1. #1
    Junior Member Репутация
    Регистрация
    25.08.2009
    Сообщений
    167
    Вес репутации
    60

    Вирус Win32/Filecoder.Spora.E [HEUR:Trojan.Script.Agent.gen ]

    Имеется домен, откуда-то прилетел вирусняк, соответственно файлообменник, не весь, в *.hta. В основном зашифрованы фото. Есть зашифрованные архивы, но при удалении расширения, архив нормально открывается
    Везде все обновляется, Windows- система, на каждой раб. станции стоит Comodo с HIPS, в HIPS везде прописано правило от шифровальщиков, типа ?:\*.
    На серваке стоит Nod32, с актуальной базой обновления. При просмотре всех ПК на наличие подозрительных табличек, не выявлено.
    Где искать не понятно

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) lohudra, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    25.08.2009
    Сообщений
    167
    Вес репутации
    60
    Файл autologer-a отправил

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Не вижу во вложениях к теме лога.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    25.08.2009
    Сообщений
    167
    Вес репутации
    60
    А я отправлял, переходил по ссылке "Прислать запрошенный карантин", неужели не правильно передавал?

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,575
    Вес репутации
    1086
    Логи - это не карантин, и никто их не запрашивал пока. Прикрепите к теме через расширенный режим, лучше уже новые сделать.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    25.08.2009
    Сообщений
    167
    Вес репутации
    60
    Спасибо Большое! Переустановил Ось.
    Последний раз редактировалось lohudra; 23.10.2017 в 09:10.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. \документы на_18-ое-ое октября_пятница_ срочно - подписано_гл._бухгалтером.wsf - HEUR:Trojan.Script.Agent.gen


  • Уважаемый(ая) lohudra, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 10.08.2017, 18:25
    2. Ответов: 13
      Последнее сообщение: 27.04.2015, 11:54
    3. Ответов: 6
      Последнее сообщение: 22.01.2015, 18:24
    4. Вирус шифровальщик Win32/[email protected]
      От Salaman в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 21.11.2014, 20:10

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01217 seconds with 18 queries