Показано с 1 по 13 из 13.

trojan.win32.genome.hvdq (заявка № 153228)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    6
    Вес репутации
    38

    trojan.win32.genome.hvdq

    Добрый день!
    Антивирус Касперского 6.0 находит вирус "trojan.win32.genome.hvdq", удаляет его, перезагружается, а затем снова его находит, на компьютере стоит Windows 7 Pro SP1.
    hijackthis.log,virusinfo_syscheck.zip
    Помогите пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Александр Мележников, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
    Протокол антивирусной утилиты AVZ версии 4.41
    обновите базы и переделайте логи.

    касперский тоже со старыми базами ?

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    6
    Вес репутации
    38
    Хорошо, касперский обновлял сегодня.=)
    Цитата Сообщение от regist Посмотреть сообщение
    обновите базы и переделайте логи.

    касперский тоже со старыми базами ?
    - - - Добавлено - - -

    Новые логи.
    virusinfo_syscheck.zip;hijackthis.log

  6. #5

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    6
    Вес репутации
    38
    Цитата Сообщение от regist Посмотреть сообщение
    MBAM-log-2014-01-15 (08-32-00).txt

  8. #7

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    6
    Вес репутации
    38
    Цитата Сообщение от regist Посмотреть сообщение
    отчёт касперского прикрепите.
    Вот он: Каспер.txt

  10. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Trojan.Win32.Genome.hvdq
    •Virus: W32/Conficker.worm.gen.a (McAfee)
    •Mal/Conficker-A (Sophos)
    •Worm.Kido-299 (ClamAV)
    •W32/Conficker.C.worm (Panda)
    •W32/Conficker!Generic (FPROT)
    •Worm:Win32/Conficker.B (MS(OneCare))
    •Win32.HLLW.Shadow.based (DrWeb)
    •Win32/Conficker.AA worm (Nod32)
    Сетевой червь.
    На данной машине необходимо установить все имеющиеся обновления безопасности Windows. Иначе лечить бесполезно. С большой долей вероятности, вирус может попадать с другого компьютера этой сети, требуется проверка и обновления ОС и других ПК.

    Выполните скрипт в AVZ:
    Код:
    begin
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RebootWindows(true);
    end.
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    В программе Secret Net добавьте в исключения антивирус Касперского и наоборот в Касперском добавьте в исключения Secret Net.

    + смените пароли на учётные записи на более сложные, проследите чтобы на компьютере не осталось учетных записей без паролей.

    После обновления ОС отпишитесь что с проблемой.

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    6
    Вес репутации
    38
    Спасибо! Сейчас буду выполнять рекомендации.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Александр Мележников, вирус к вам лезет по локальной сетке, так обновляйте все компы в сети и ищите источник заразы на них.

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    14.01.2014
    Сообщений
    6
    Вес репутации
    38
    Цитата Сообщение от regist Посмотреть сообщение
    Александр Мележников, вирус к вам лезет по локальной сетке, так обновляйте все компы в сети и ищите источник заразы на них.
    Обновляю потихоньку=) их много ,а я один.


    Цитата Сообщение от mrak74 Посмотреть сообщение
    Trojan.Win32.Genome.hvdq
    Сетевой червь.
    На данной машине необходимо установить все имеющиеся обновления безопасности Windows. Иначе лечить бесполезно. С большой долей вероятности, вирус может попадать с другого компьютера этой сети, требуется проверка и обновления ОС и других ПК.

    Выполните скрипт в AVZ:
    Код:
    begin
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RebootWindows(true);
    end.
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    В программе Secret Net добавьте в исключения антивирус Касперского и наоборот в Касперском добавьте в исключения Secret Net.

    + смените пароли на учётные записи на более сложные, проследите чтобы на компьютере не осталось учетных записей без паролей.

    После обновления ОС отпишитесь что с проблемой.
    Антивирус по прежнему выдает, что обнаружен троян. В касперском включил "проактивную защиту".

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Александр Мележников Посмотреть сообщение
    Антивирус по прежнему выдает, что обнаружен троян. В касперском включил "проактивную защиту".
    так и будет писать, пока источник заразы не уберёте .

    Цитата Сообщение от regist Посмотреть сообщение
    вирус к вам лезет по локальной сетке,

  • Уважаемый(ая) Александр Мележников, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 13
      Последнее сообщение: 02.08.2013, 15:05
    2. Карантин E627D3CED685F959BFFEB5AC6E279B26 [Trojan.Win32.Inject.ffcq, not-a-virus:HEUR:AdWare.Win32.Generic]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 02.03.2013, 16:13
    3. Ответов: 6
      Последнее сообщение: 31.01.2013, 00:02
    4. Ответов: 9
      Последнее сообщение: 21.12.2012, 23:38
    5. Ответов: 10
      Последнее сообщение: 05.10.2012, 22:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00204 seconds with 20 queries