Kaspersky
Solved

HEUR:Trojan.Win32.Generic [MOVED]

  • 21 October 2019
  • 2 replies
  • 2126 views

Доброго времени суток, подскажите, по какой причине после полного сканирование всех машин, HEUR:Trojan.Win32.Generic удаляется и тут же появляется в виде файлов .exe в различных директориях и на разных компах, и как с ним справиться раз и навсегда ? Отчёт прилагаю

 

//Mod Note: moved to proper section.

 

Kaspersky Security Center 11 c63264fa-d1a3-4377-a6fd-fce75f42c8fb.hdr.png
 

Отчет об угрозах

21 октября 2019 г. 13:34:01Период: с 21 сентября 2019 г. по 21 октября 2019 г.

Отчет содержит информацию об угрозах и вирусной активности на устройствах. Отчет формируется для всех групп.

 
Сводная информация:
Обнаруженный объект Тип объекта Опасных объектов Различных файлов Опасных устройств Опасных групп Первая заблокированная попытка запуска Последняя заблокированная попытка запуска
HackTool.Win32.KMSAuto.ae вредоносные утилиты 1 1 1 1 1 октября 2019 г. 16:07:24 1 октября 2019 г. 16:07:24
HEUR:Trojan.Win32.Generic троянская программа 131425 17137 6 1 22 сентября 2019 г. 16:03:02 17 октября 2019 г. 23:24:37
HEUR:Worm.Win32.Generic вирус 6 6 1 1 7 октября 2019 г. 10:23:00 7 октября 2019 г. 10:23:21
IM-Worm.Win32.Chydo.axa вирус 3 3 2 1 8 октября 2019 г. 13:57:04 15 октября 2019 г. 13:23:48
not-a-virus:HEUR:AdWare.Script.Pusher.gen Рекламные программы 2 1 1 1 25 сентября 2019 г. 12:44:20 16 октября 2019 г. 13:50:15

Различных объектов: 5Различных файлов: 17148Опасных устройств: 9Опасных групп: 1

icon

Best answer by Demiad 21 October 2019, 13:59

Добрый день.
Для начала отправьте файл на дополнительный анализ через сервис:
https://virusdesk.kaspersky.ru

Если файл не проходит по размеру, то через CompanyAccount.

В случае вируса с лечением помогают на форуме Фан-клуба ЛК: https://forum.kasperskyclub.ru/index.php?showtopic=43640

View original

2 replies

Userlevel 7
Badge +5

Добрый день.
Для начала отправьте файл на дополнительный анализ через сервис:
https://virusdesk.kaspersky.ru

Если файл не проходит по размеру, то через CompanyAccount.

В случае вируса с лечением помогают на форуме Фан-клуба ЛК: https://forum.kasperskyclub.ru/index.php?showtopic=43640

Userlevel 1
Badge

Если память не изменяет то это шифровальщик который ломится через дуру в брандмауэре - пока не будут установлены все необходимые заплатки на систему вирус будет появляться постоянно.

WSUS Вам в помощь или используйте офлайн пакеты обновления.

Reply