Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » HEUR.Trojan.Win32.Generic

Ответить
Настройки темы
HEUR.Trojan.Win32.Generic

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день, в сети появился вирус HEUR.Trojan.Win32.Generic , при открытии exe файлов касперский ругается уже после заражения.

При заражении ругается 2 раза :
1 раз PDM:Trojan.Win32.Staser.a
2 раз HEUR:Trojan.Win32.Generic

После этого ни одна программа на компьютере не запускается . Посоветуйте как можно избежать глобального распространение вируса по сети
Спасибо.

Отправлено: 12:24, 21-01-2015

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.01.22-09.47.zip
(62.8 Kb, 5 просмотров)

Sandor, после перезагрузки с текущего пользователя не запускалась ни одна программа. создал логи с другой учетки .

Отправлено: 11:12, 22-01-2015 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
RelevantKnowledge
Далее:
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 11:35, 22-01-2015 | #4


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(861 байт, 6 просмотров)

Цитата Sandor:
RelevantKnowledge »
удалил

отчет AdwCleaner

Отправлено: 11:50, 22-01-2015 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Отметьте в AdwCleaner все найденное и нажмите кнопку Очистить.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 11:53, 22-01-2015 | #6


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.01.22-10.58.zip
(37.5 Kb, 5 просмотров)

Очистил, повторил проверку с Shift
http://forum.oszone.net/attachment.p...1&d=1421917307

Повторюсь, все проверки проводятся под другим пользователем на котором запускаются приложения , на первом никакие приложения не запускаются .

Отправлено: 12:03, 22-01-2015 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\documents and settings\all users\application data\umkiwuov\apdoqeaf.exe');
 QuarantineFileF('C:\program files\relevantknowledge', '*', true, '', 0 ,0);
 QuarantineFile('C:\program files\relevantknowledge\rlvknlg.exe', '');
 QuarantineFile('c:\documents and settings\all users\application data\umkiwuov\apdoqeaf.exe', '');
 DeleteFile('c:\documents and settings\all users\application data\umkiwuov\apdoqeaf.exe');
 DeleteFile('C:\program files\relevantknowledge\rlvknlg.exe', '32');
 DeleteFileMask('C:\program files\relevantknowledge', '*', true);
 DeleteDirectory('C:\program files\relevantknowledge');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\RelevantKnowledge','command');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.



Еще раз повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 12:10, 22-01-2015 | #8


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.01.22-11.20.zip
(36.9 Kb, 4 просмотров)

Файл выслал
логи повторной диагностики
http://forum.oszone.net/attachment.p...1&d=1421918624

Отправлено: 12:23, 22-01-2015 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5350
Благодарности: 1341

Профиль | Отправить PM | Цитировать


Проблемная учетка работает?

-------


Отправлено: 12:28, 22-01-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » HEUR.Trojan.Win32.Generic

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
помогите с Generic host process for win32 services rassta Лечение систем от вредоносных программ 1 02-09-2010 22:22
[решено] обнаружены вирусы Trojan.Win32.Patched.fr и Trojan.Win32.ВНО.isy levss_09 Лечение систем от вредоносных программ 6 25-11-2009 23:00
[решено] При установке этой проги вылазит вирус Trojan.Heur в файле NAPSTAT1.exe. erdbets Проект WinStyle 36 12-08-2009 13:02
Антивирусы - Trojan-Downloader.Script.Generic konstantin2009 Лечение систем от вредоносных программ 0 23-01-2009 22:16
Разное - Комп заражон Trojan.generic ZaYAC-UA Лечение систем от вредоносных программ 10 27-11-2008 20:48




 
Переход