|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » HEUR.Trojan.Win32.Generic |
|
HEUR.Trojan.Win32.Generic
|
Новый участник Сообщения: 19 |
Добрый день, в сети появился вирус HEUR.Trojan.Win32.Generic , при открытии exe файлов касперский ругается уже после заражения.
При заражении ругается 2 раза : 1 раз PDM:Trojan.Win32.Staser.a 2 раз HEUR:Trojan.Win32.Generic После этого ни одна программа на компьютере не запускается . Посоветуйте как можно избежать глобального распространение вируса по сети Спасибо. |
|
Отправлено: 12:24, 21-01-2015 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Цитата Sandor:
|
|
Отправлено: 12:31, 22-01-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Если в другой учетке все в порядке, перенесите нужные данные из проблемной - Рабочий стол, Мои документы, Избранное и т.п. и удалите ее.
|
------- Отправлено: 12:36, 22-01-2015 | #12 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать проблема же осталась .. + зараженные файлы в сети (порядка 200 ПК) + касперский никак реагирует ( вернее уже по итогу вижу сообщение , хотя офф куплен и регулярно обновляется ) + постоянно переносить данные не всегда удобно (снова же не 1 ПК)
загрузочные диски от dr.web, kaspersky проблема так же не решают, и ничего не находят, пока выход нашел через AntiSMS ( после исправления проблемная учетка нормально работает ) но снова это временное решение хотелось бы найти в сети все файлы после которых происходит заражение. |
Отправлено: 12:50, 22-01-2015 | #13 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Цитата romanss:
Цитата romanss:
Прочтите Рекомендации после лечения. Смотрите расшаренные папки, права пользователей и пр. |
||
------- Отправлено: 13:01, 22-01-2015 | #14 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать Ясно , спасибо за советы, уделенное время и помощь в решении проблемы.
|
Отправлено: 13:23, 22-01-2015 | #15 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать На этом компьютере проверьте уязвимости:
Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
------- Отправлено: 13:24, 22-01-2015 | #16 |
Новый участник Сообщения: 19
|
Профиль | Отправить PM | Цитировать "Скрипт выполнен без ошибок "
Все тесты проводятся на виртуальной машине с последними обновлениями ( которая заражена этим вирусом , win xp с оригинального диска + изменения в реестре были только для получения обновлений до 19 года ) доступ к интернету есть. хотя в протоколе AVZ "Ошибка скрипта: 'BEGIN' expected, позиция [1:1]" |
Последний раз редактировалось romanss, 22-01-2015 в 16:33. Отправлено: 14:28, 22-01-2015 | #17 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
помогите с Generic host process for win32 services | rassta | Лечение систем от вредоносных программ | 1 | 02-09-2010 22:22 | |
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy | levss_09 | Лечение систем от вредоносных программ | 6 | 25-11-2009 23:00 | |
[решено] При установке этой проги вылазит вирус Trojan.Heur в файле NAPSTAT1.exe. | erdbets | Проект WinStyle | 36 | 12-08-2009 13:02 | |
Антивирусы - Trojan-Downloader.Script.Generic | konstantin2009 | Лечение систем от вредоносных программ | 0 | 23-01-2009 22:16 | |
Разное - Комп заражон Trojan.generic | ZaYAC-UA | Лечение систем от вредоносных программ | 10 | 27-11-2008 20:48 |
|