Показано с 1 по 14 из 14.

Не возможно удалить hale.exe (PDM:Trojan.Win32.Bazon.a) (заявка № 206913)

  1. #1
    Junior Member Репутация
    Регистрация
    18.11.2008
    Сообщений
    16
    Вес репутации
    57

    Не возможно удалить hale.exe (PDM:Trojan.Win32.Bazon.a)

    Здравствуйте. Очень нужна ваша помощь. Установлен kaspersky IS. После установки очередного "бесплатного" ключа начал ругаться на C:\Windows\System32\hale.exe (PDM:Trojan.Win32.Bazon.a). Находил его и раньше, но тогда вопрос как-то отпал сам собой: касперский его не удалил, но и ругаться на него перестал. А теперь постоянно выдает сообщениеVir_screen_01_res.jpg При выборе "Лечить с перезагрузкой" в отчет выдает, что удаляет, потом откатывает действие программыVir_screen_02_res.jpg и так может длиться вечно... До этого еще несколько раз касперыч перезапускал комп и ругался на какие-то файлы, что они не предназначены для работы в среде Windows. Теперь перестал перегружаться и циклит приведенное сообщение. По мимо этого, в меню контроля программ касперского, бесконечный ряд файлов bump.exe и hale.cmdVir_screen_03_res.jpg, которые если пробовать удалять, появляются снова. Скорее всего, каким-то образом, эта гадость сидит на моей основной рабочей флэшке, т.к. попала ко мне с рабочего компа. Антивирусом там не находится. Логи прикладываю.

    P.S. Программа сборки логов обругалась на MouseImp, но это нормальный софт, много лет им пользуюсь
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Jimmy_222, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Здравствуйте !!!

    отключите антивирусную программу

    Выполните скрипт в AVZ:(в Windows Vista/7/8/10 программу необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    begin
      TerminateProcessByName('c:\windows\system32\hale.exe');
      QuarantineFile('c:\windows\system32\hale.exe','');
      RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','AsioThk32Reg');
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    - - - - -Добавлено - - - - -

    + C:\Windows\System32\hale.exe (PDM:Trojan.Win32.Bazon.a) - , предполагаю, что это активатор Вашей ОС, если так, удалять будем ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  5. #4
    Junior Member Репутация
    Регистрация
    18.11.2008
    Сообщений
    16
    Вес репутации
    57
    Не могу загрузить карантин, пишет: "Ошибка загрузки. Данный файл уже был загружен." Наверное где-то есть хранилище загруженных мною ранее карантинов, искал, не увидел, ткните, пожалуйста, носом)

    Если это активатор ОСи. Удалять тогда, конечно, не надо, но можно как-то сделать, что бы каспер перестал на него ругаться, а в "контроле программ" перестал множиться бесконечный список bump.exe и hale.cmd, а то на рабочем компе эта функция программы уже еле работает. ...или только поиск другого активатора решит проблему?
    Вложения Вложения

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Жаль в карантин не попало. Но в итоге это неудачная версия активатора. Решения, добавить в исключения антивируса, либо
    Цитата Сообщение от Jimmy_222 Посмотреть сообщение
    или только поиск другого ....
    , эта версия неудачна тем что постоянно циклично создает новые процессы одноименные bump.exe и hale.cmd загружая ЦП компьютера.
    Решение за Вами, что будем делать ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  7. #6
    Junior Member Репутация
    Регистрация
    18.11.2008
    Сообщений
    16
    Вес репутации
    57
    Готов поделиться карантином, только подскажите как? Думаю, наверное, надо удалять. Можете подсказать нормальный активатор, если есть такой в наличии(можно в личку). На всех моих компах, стоят системы близнецы(отличаются только железом), система и софт - почти одинаковые. На всех компах надо удалять вашим скриптом, делая каждый раз новый запрос в форуме или можно родным деинсталлятором это активатора?

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от Jimmy_222 Посмотреть сообщение
    Готов поделиться карантином, только подскажите как?
    Найдите файл c:\windows\system32\hale.exe, скопируйте его в любое место, заархивируйте в архив zip с паролем virus и загрузите полученный архив по ссылке прислать запрошенный карантин в вверху Вашей темы.

    Цитата Сообщение от Jimmy_222 Посмотреть сообщение
    На всех компах надо удалять вашим скриптом
    На всех компах не рекомендую, даже если они "близнецы", возможно есть какая не будь разница не бросающаяся в глаза, которая может привести к плачевным последствиям.

    Активатор подсказать не могу, даже в личку, запрещено, в том числе правилами форума. Не имею права подставлять свой форум, разборки, судебные процессы, не дай бог конечно, нам ни к чему.

    Ваши действия: 1) Карантин, 2) Мы анализируем, 3) Если это он (смотрите выше), подтверждаю, 4) Вы принимаете решение, что с ним делать. 5) По результату Вашего решения, я его удаляю или оставляю.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  9. #8
    Junior Member Репутация
    Регистрация
    18.11.2008
    Сообщений
    16
    Вес репутации
    57
    Ирония в том, что quarantine.zip, есть, вашим скриптом утилита AVZ его создала, но загрузить в форум не могу, при загрузке пишет: "Ошибка загрузки. Данный файл уже был загружен". Пробовал переименовывать zip-архив, результат тот же. Файл Hale.exe "в ручную" найти не могу, не вижу его, в безопасном режиме аналогично.

  10. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Цитата Сообщение от Jimmy_222 Посмотреть сообщение
    "Ошибка загрузки. Данный файл уже был загружен". Пробовал переименовывать zip-архив, результат тот же.
    Бесполезно, архив создался, но он пустой, сайт его не загрузит.

    Цитата Сообщение от Jimmy_222 Посмотреть сообщение
    Файл Hale.exe "в ручную" найти не могу, не вижу его, в безопасном режиме аналогично.
    Разумно, атрибуты "скрытый", "системный" на файле наверняка стоят, включите функцию показать скрытые, системные файлы или воспользуйтесь этой же опцею в тотал командере, фар менеджере.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  11. #10
    Junior Member Репутация
    Регистрация
    18.11.2008
    Сообщений
    16
    Вес репутации
    57
    Пользуюсь Тоталом, атрибут "показывать скрытые и системные файлы" стоит по умолчанию) ...попробую сегодня вечером еще фаром...

  12. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Можете еще отключив защиту в режиме реального времени антивируса, восстановить файл из карантина, далее в архив с паролем virus и выслать к нам по ссылке прислать запрошенный карантин.
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  13. #12
    Junior Member Репутация
    Регистрация
    18.11.2008
    Сообщений
    16
    Вес репутации
    57
    Загрузил файл. Только фаром и получилось его увидеть.

  14. #13
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Он. Удалять будем, Вы готовы к этому ?
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Jimmy_222, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Trojan.Win32.Bazon.a и Trojan.Win32.Miner.axz
      От Kot Matrosskin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.03.2016, 07:09
    2. Trojan:Win32/Vundo.QA удалить не возможно?
      От Александр789789789 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 21.06.2012, 22:56
    3. не возможно удалить троянская программа Trojan.Win32.AutoRun.als (заявка №68651)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 01.05.2011, 12:00
    4. Ответов: 12
      Последнее сообщение: 22.02.2009, 09:43
    5. не возможно удалить трояна Trojan.Win32.BHO.abo
      От piligrim+ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.12.2007, 15:33

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00217 seconds with 18 queries