![]() |
HEUR.Trojan.Win32.Generic
Добрый день, в сети появился вирус HEUR.Trojan.Win32.Generic , при открытии exe файлов касперский ругается уже после заражения.
При заражении ругается 2 раза : 1 раз PDM:Trojan.Win32.Staser.a 2 раз HEUR:Trojan.Win32.Generic После этого ни одна программа на компьютере не запускается . Посоветуйте как можно избежать глобального распространение вируса по сети Спасибо. |
|
Вложений: 1
Sandor, после перезагрузки с текущего пользователя не запускалась ни одна программа. создал логи с другой учетки .
|
Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Подробнее читайте в этом руководстве. |
Вложений: 1
|
Отметьте в AdwCleaner все найденное и нажмите кнопку Очистить.
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
Вложений: 1
Очистил, повторил проверку с Shift
http://forum.oszone.net/attachment.p...1&d=1421917307 Повторюсь, все проверки проводятся под другим пользователем на котором запускаются приложения , на первом никакие приложения не запускаются . |
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin Код:
begin Еще раз повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. |
Вложений: 1
|
Проблемная учетка работает?
|
Цитата:
|
Если в другой учетке все в порядке, перенесите нужные данные из проблемной - Рабочий стол, Мои документы, Избранное и т.п. и удалите ее.
|
проблема же осталась .. + зараженные файлы в сети (порядка 200 ПК) + касперский никак реагирует ( вернее уже по итогу вижу сообщение , хотя офф куплен и регулярно обновляется ) + постоянно переносить данные не всегда удобно (снова же не 1 ПК)
загрузочные диски от dr.web, kaspersky проблема так же не решают, и ничего не находят, пока выход нашел через AntiSMS ( после исправления проблемная учетка нормально работает ) но снова это временное решение хотелось бы найти в сети все файлы после которых происходит заражение. |
Цитата:
Цитата:
Прочтите Рекомендации после лечения. Смотрите расшаренные папки, права пользователей и пр. |
Ясно , спасибо за советы, уделенное время и помощь в решении проблемы.
|
На этом компьютере проверьте уязвимости:
Выполните скрипт в AVZ при наличии доступа в интернет: Код:
var В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут). Перезагрузите компьютер. Снова выполните этот скрипт и убедитесь, что уязвимости устранены. |
"Скрипт выполнен без ошибок "
Все тесты проводятся на виртуальной машине с последними обновлениями ( которая заражена этим вирусом , win xp с оригинального диска + изменения в реестре были только для получения обновлений до 19 года ) доступ к интернету есть. хотя в протоколе AVZ "Ошибка скрипта: 'BEGIN' expected, позиция [1:1]" |
Время: 19:39. |
Время: 19:39.
© OSzone.net 2001-