Показано с 1 по 8 из 8.

HEUR.TROJAN.WIN32.Generic (заявка № 43785)

  1. #1
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    4
    Вес репутации
    55

    Exclamation HEUR.TROJAN.WIN32.Generic

    Вчера на бухгалтерском компьютере поймал этот вирус. Отключил винчестер, подсоединил к "чистому" компютеру и почистил все, подключил назад и пытался загрузится в безопасном режиме. К сожалению это не удалось. Компьютер загружается только в обычном режиме. Что мне сделать?

    P.S. AVZ4 скачал и запустил в обычном режиме, который и прикрепил
    Последний раз редактировалось Rene-gad; 14.04.2009 в 11:48. Причина: ненужный лог удален

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Прочитайте и выполните: http://virusinfo.info/showthread.php?t=1235

  4. #3
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    4
    Вес репутации
    55
    вот логи
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 14.04.2009 в 12:25. Причина: КАРАНТИН В ТЕМЕ 1-Е УСТНОЕ ПРЕДУПРЕЖДЕНИЕ

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Читайте правила еще раз.

  6. #5
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    4
    Вес репутации
    55
    Извиняюсь за прошлые ошибки - был немного шокирован.
    Теперь все попорядку. Мой компьютер бsk заражен вирусом, я его отключил и подключил к "чистому" компьютеру. Запустил проверку KAV 9 - он нашел кучу инфицированных exe-шников с этим вирусом Heur.Tojan.Win32.Generic. Все зараженные файлы были перемещены в карантин. Подключил проверенный винчестер к компьютеру, обновил Антивирус KAV 7 и проверил еще раз на вирусы- ничего не нашел. Однако на системе отключился Диспетчер задач и не запускается regedit (((
    Помогите пожалуйста решить проблемку - боюсь как бы все компбтеры в сети не заразились (
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Policies\Explorer\Run: [SVETLANA] .vbe
    Выполните скрипт в AVZ:
    Код:
    begin
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    SetServiceStart('RDSessMgr', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('RemoteRegistry', 4);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\gmikor.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\gmikor.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_DeleteSvc('abp470n5');
    BC_Activate;
    ExecuteRepair(11);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил, если будет не пуст
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=43785).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    14.04.2009
    Сообщений
    4
    Вес репутации
    55
    запустил HijackThis, но к сожалению не нашел первую строчку
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    выполнил только вторую строчку, перегрузил компьютер и запустил скрипт, который Вы прислали. Компьютер перегрузил и диспетчер задач и regedit запустились (УРА - спасибо огромное). Посмотрел карантин - там никаких файлов не обнаружено. Сейчас поставил проверку Dr WEB как Вы и сказали, но только не понял немного () нужно ли опять присылать логи?

    P.S. Огромное спасибо за помощь еще раз !!!

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Bratez Посмотреть сообщение
    .
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    ???????

  • Уважаемый(ая) Evgeniy-IT, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. HEUR:Trojan.Win32.Generic или UDS:DangerousObject.Multi.Generic
      От sento в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.01.2012, 14:19
    2. HEUR:Trojan.Win32.Generic
      От inguard в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 11.01.2011, 18:50
    3. HEUR:Trojan.Win32.Generic
      От Самик в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.12.2010, 21:40
    4. HEUR:Trojan.Win32.Generic
      От BaXXter63 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.09.2010, 01:41
    5. HEUR:trojan.win32.generic
      От KKen Cooper в разделе Malware Removal Service
      Ответов: 12
      Последнее сообщение: 06.03.2010, 21:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00059 seconds with 18 queries