0 / 0 / 0
Регистрация: 29.07.2020
Сообщений: 6
1

Поймала Trojan:Win32/Occamy.CE3, заблокировались word файлы для редактирования

29.07.2020, 17:40. Показов 6373. Ответов 11
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте!

Несколько документов .docx оказались заблокированными для редактирования, одновременно с этим Windows Defender обнаружил Trojan:Win32/Occamy.CE3.
Запустила полную проверку, нашлись еще HackTool:MSIL/AutoKMS.I!MTB и HackTool:MSIL/TunMirror, но это в папке давно установленного активатора KMSAuto.

Как правильно избавиться от первого и нужно ли трогать вторые?

Логи прикрепила.
Вложения
Тип файла: zip CollectionLog-2020.07.29-17.27.zip (97.8 Кб, 7 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
29.07.2020, 17:40
Ответы с готовыми решениями:

HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.Agent.silkhl
Поставил Kaspersky Free и он начал ругаться на вирусы. При чем лечил и удалял, но потом снова они...

Trojan-Ransom.Win32.Gimemo.jhc, HEUR:Trojan.Win32.Generic
Здравствуйте, уважаемые господа вирусологи, прошу помощи в решении проблем с заразой. Где-то 22...

trojan.win32.generic!bt и trojan.win32.sifef.bb(v) , trojan.win32.sifef.ag
Добрый день.Помогите в борьбе с троянами.Все началось со скачанного торрента.Стали очень меленно...

Файлы заблокировались!
Вообщем дело вот в чём,я зашифровал папку,а там были файлы JPG,теперь неодин не переноситься и...

11
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
30.07.2020, 08:26 2
Здравствуйте!

Цитата Сообщение от ZaraG42 Посмотреть сообщение
Несколько документов .docx оказались заблокированными для редактирования
Расширение файлов при этом не изменилось?

Через Панель управления (Параметры) - Удаление программ (Приложения и возможности) - удалите нежелательное ПО:
Кнопка "Яндекс" на панели задач
Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 29.07.2020
Сообщений: 6
30.07.2020, 11:42  [ТС] 3
Спасибо за ответ!

Нет, расширение файлов не изменилось.

Логи прикрепляю.
Вложения
Тип файла: txt AdwCleaner[S00].txt (1.4 Кб, 4 просмотров)
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
30.07.2020, 11:53 4
Если таких документов не много, а главное - если было включено теневое копирование - попробуйте ПКМ на документе - Свойства - Предыдущие версии - Восстановить

Поймала Trojan:Win32/Occamy.CE3, заблокировались word файлы для редактирования
0
0 / 0 / 0
Регистрация: 29.07.2020
Сообщений: 6
30.07.2020, 12:12  [ТС] 5
Предыдущих версий не оказалось, что интересно, новые документы создаются тоже заблокированными.

А нужно ли помещать в карантин pup.optional legacy, который нашел Adwcleaner?
И все эти HackTool:MSIL/TunMirror или они просто часть активатора и можно не обращать внимание?
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
30.07.2020, 12:18 6
Цитата Сообщение от ZaraG42 Посмотреть сообщение
новые документы создаются тоже заблокированными
В Excel такая же картина?

Цитата Сообщение от ZaraG42 Посмотреть сообщение
нужно ли помещать в карантин pup.optional legacy, который нашел Adwcleaner?
Можно проигнорировать.

Цитата Сообщение от ZaraG42 Посмотреть сообщение
или они просто часть активатора и можно не обращать внимание?
Верно.
0
0 / 0 / 0
Регистрация: 29.07.2020
Сообщений: 6
30.07.2020, 12:26  [ТС] 7
Вроде во всем Office так же
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
30.07.2020, 12:34 8
Попробуйте офис сначала восстановить, если не поможет, переустановить.
0
0 / 0 / 0
Регистрация: 29.07.2020
Сообщений: 6
30.07.2020, 12:36  [ТС] 9
Да, видимо, активация слетела, провела ее заново, помогло

Спасибо!
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
30.07.2020, 12:38 10
Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 29.07.2020
Сообщений: 6
30.07.2020, 13:51  [ТС] 11
Прикрепляю, а это для чего?
Вложения
Тип файла: txt SecurityCheck.txt (8.2 Кб, 2 просмотров)
0
Вирусоборец
21552 / 15504 / 2987
Регистрация: 08.10.2012
Сообщений: 63,035
30.07.2020, 14:05 12
------------------------------- [ Windows ] -------------------------------
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Zoom v.5.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
Transmission 2.94 (d8e60ee44f) (x64) v.2.94.0 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
------------------------------- [ Browser ] -------------------------------
Yandex v.20.7.2.115 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

На заметку: Рекомендации после удаления вредоносного ПО
0
30.07.2020, 14:05
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
30.07.2020, 14:05
Помогаю со студенческими работами здесь

Trojan.Win32.
Браузер Firefox выдаёт сообщение, что система заражена данным вирусом и нужно срочно обновить...

Trojan.Win32.KillFiles
При компиляции программ возникает из ниоткуда зараза Trojan.Win32.KillFiles проверил здесь...

Trojan.Win32.Ddox.ci
Прошу вашей помощи, выручите пожалуйста!

Trojan:Win32/Fiya
Защитник windows постоянно обнаруживает trojan:win32/fiya в этом месте...

Trojan.Win32.Ddox.ci
перепробовал различные способы указанные на форумах, ничего не помогло. прошу помощи. как понимаю...

Trojan:Win32/Mupad.A
защитник видновс каждую минуту находит вирус и удаляет его Trojan:Win32/Mupad.A


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru