Показано с 1 по 9 из 9.

опять троян (заявка № 224684)

  1. #1
    Junior Member Репутация
    Регистрация
    13.04.2015
    Сообщений
    10
    Вес репутации
    33

    опять троян

    Добрый день!
    Помогите разобраться с очередным зараженным ПК.
    Огромное спасибо за Ваш труд.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Autolik, спасибо за обращение на наш форум!

    Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Здравствуйте!

    Подробнее, пожалуйста, как проявляется?

  5. #4
    Junior Member Репутация
    Регистрация
    13.04.2015
    Сообщений
    10
    Вес репутации
    33
    Цитата Сообщение от Sandor Посмотреть сообщение
    Здравствуйте!

    Подробнее, пожалуйста, как проявляется?

    Trojan.vbs.agent.yx - создает файлы в формате .vbs с названиями папок
    Trojan-dropper.vbs.agent.gb - создает файлы в формате .sfw и отправляет файлы на печать

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Чем обнаружены эти трояны?
    Компьютер в сети?

  7. #6
    Junior Member Репутация
    Регистрация
    13.04.2015
    Сообщений
    10
    Вес репутации
    33
    Цитата Сообщение от Sandor Посмотреть сообщение
    Чем обнаружены эти трояны?
    Компьютер в сети?
    Да ПК в сети, проверял с помощью KIS

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    Источник вероятно на другом компьютере. Если хотите и другие проверить, действуйте по принципу один компьютер - одна тема.

    Здесь проверьте уязвимые места:
    • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.


    - - - - -Добавлено - - - - -

    Перепроверьте общие ресурсы: папка C:\ОбменССуфд и диски C: и D:
    Задайте (или смените) пароль на общий доступ, если нужен.

  9. #8
    Junior Member Репутация
    Регистрация
    13.04.2015
    Сообщений
    10
    Вес репутации
    33
    Держите
    Вложения Вложения

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,210
    Вес репутации
    155
    ------------------------------- [ Windows ] -------------------------------
    Расширенная поддержка закончилась 14.01.2020, Ваша операционная система может быть уязвима к новым типам угроз
    Контроль учётных записей пользователя отключен (Уровень 1)
    ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
    --------------------------- [ OtherUtilities ] ----------------------------
    Microsoft Office стандартный 2010 v.14.0.6029.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
    Microsoft Office Standard 2010 v.14.0.6029.1000 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
    -------------------------------- [ Arch ] ---------------------------------
    WinRAR 5.40 (64-разрядная) v.5.40.0 Внимание! Скачать обновления
    -------------------------------- [ Java ] ---------------------------------
    Java(TM) 6 Update 17 v.6.0.170 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u241-windows-i586.exe).
    ------------------------------- [ Browser ] -------------------------------
    Yandex v.20.2.4.143 Внимание! Скачать обновления
    ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
    ---------------------------- [ UnwantedApps ] -----------------------------
    Кнопка "Яндекс" на панели задач v.2.2.0.50 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
    Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


    Перечисленное желательно исправить/обновить.

    Из программ удалённого управления кроме AnyDesk видны ещё AmmyAdmin и RMS. Все вам известны/нужны?

Похожие темы

  1. Опять побывал троян
    От bdv_07 в разделе Помогите!
    Ответов: 25
    Последнее сообщение: 22.02.2009, 06:48
  2. опять троян
    От keksik в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 22.02.2009, 01:55
  3. опять ЦП загружен на 100%. Опять вирус?
    От cosack в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 20.10.2008, 22:51
  4. опять какието троянчеги
    От GoldSnow в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 30.09.2008, 22:18
  5. Ой-Ой! Опять троян Banker.fov
    От gadyuka в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 04.12.2007, 11:33

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01452 seconds with 20 queries