Trojan.Gen.2 — dwh7081
Junior Member Регистрация 06.05.2015 Сообщений 4 Вес репутации 29
Trojan.Gen.2 — dwh7081
Просмотрел все рубрики, не нашел подходящего места. Решил задать вопрос здесь. Если что перенесите в соответствующую тему.
Заметил что SEP/Symantec/ отлавливает в карантин файлы имя dwh с разными номерами типа dwh7183exe, dwh5414exe и т.д
И вот в один прекрасный день SEP сообщает что нет места на диске, сканирование не возможно.
Короче говоря нашел я в чем дело. В фаерфоксе стояло приложение video download helper. В папке appdata\lokal\temp было около 30 Гбт.
Ну я все это удалил. Вопрос такой: было ли у кого такое ? И что это такое?
Пока я надеюсь что это ложное срабатывание.(Trojan.Gen.2 — dwh7081)
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

- Просмотр профиля
- Найти все сообщения
- Найти все темы
Full Member
Регистрация 16.06.2010 Сообщений 485 Вес репутации 439
Мне всегда нравились корпоративные продукты Symantac. Ещё с тех времен, когда тот же SEP обзывался corporate edition. По причиние того, что к корпоративной безопасности америкосы относятся совсем не так, как к "домашней".
Ну, например, любой бухгалтер, приносящий на работу свой ноут с SEP’ом, обнаруживал, что совершенно не может пользоваться локальной сетью. При этом sep постоянно вываливал сообщения о блокировке разных адресов (локальных) на некий короткий промежуток времени. И так по кругу.
Понятно, что вопрос решается снятием одной галочки в настройках Но вот пользователи этого не знают. Поэтому постоянно ругаются/матерятся/etc.
Это я вот к чему. Троян.Ген
Под этим названием скрывается общее определение потенциальных угроз, для которых не существует конкретного детекта.
Чтобы не быть голословным:
То бишь, это то, что я всегда называл "саймантековой корпоративной паранойей" — "мы на всякий случай перестрахуемся, мало ли что "
Подобные перестраховки есть у всех антивирусных производителей. У одних детекты подобного происходят чаще, у других — реже. Но когда речь заходит о некотором поведенческом анализе, все предпочитают подход "а ну его на фиг, лучше пометить. ".
В данном конкретном случае SEP пошел по пути: исполняемый файл в кеше браузера (даже если у него нет точки между буквоцифрами и расширением) потенциально опасен, надо пометить. Ложное срабатывание это или нет — не скажу. По двум причинам.
Первая: я не использую Виндовс, но в своё время использовал video download helper. Так вот. Я не помню такого, чтобы в кеше появлялись временные файлы, содержащие в имени exe или deb (для моей системы). Это уже моя "паранойя"
Вторая: невозможно сказать что-то определенное, не видя самого файла. То, что тама находится, может совсем не иметь никакого отношения к исполняемым файлам. Если не удалили всё, попробуйте отыскать самый легкий файлик и проверить его на virustotal.com
И последнее.
Я не утверждаю, что это ложное срабатывание ещё и потому, что (на самом деле, не помню когда, может года полтора назад) спецы по безопасности проводили изучение расширений Огнелиса на предмет их повторного использования, video download helper подвержен сией уязвимости.
Ну. Я думаю, за это время уже всё поправили. Это так доп. информация просто
Удалить Trojan.Gen.2
Предоставить:
Что такое Trojan.Gen.2

Trojan.Gen.2 — это общее имя обнаружения, используемое антивирусом Norton для обнаружения файлов, которые демонстрируют какое-то подозрительное поведение, которое может быть признаком трояна. Имя обнаружения используется для файлов с очень низким риском. Многие пользователи сообщили, что они постоянно получают всплывающие окно из их Нортон антивирусной программы о некоторых файлов, обнаруженных как Trojan.Gen.2 . Антивирус карантин файлы, но всплывающее окно по-прежнему появляется. В большинстве случаев Trojan.Gen.2 просто означает, что обнаруженный файл показывает троянское поведение. Это не означает, что есть вредоносные программы на вашем компьютере, это вполне может быть ложным срабатыванием. Тем не менее, это не то, что вы должны игнорировать либо. Это может быть хорошей идеей, чтобы получить второе мнение и сканировать компьютер с другой антивирусной программы.
Исследуйте, что именно Нортон обнаружен как Trojan.Gen.2 , и посмотреть, если вы признаете программу файл принадлежит. Если вы этого не сможете, вы можете иметь дело с потенциально нежелательной программы, которые прокрались через freeware. Если вы удалите его, он также должен удалить Trojan.Gen.2 всплывающие оповещения.
Указывает ли Trojan.Gen.2 обнаружение вредоносной инфекции
Ваша антивирусная программа обнаружения что-то, как Trojan.Gen.2 не обязательно указывают на инфекцию. Однако не игнорируйте уведомление. Оповещение покажет вам, какой именно файл обнаруживается и где он находится. Проверьте, к какой программе она принадлежит и признаете ли вы ее. Один из пользователей сообщил, что файл Java был постоянно обнаружен, и как только они обновили Java, проблема исчезла. Скорее всего, это был просто старый файл, который был удален с обновлением.
Так что если вы признаете программу, к которой принадлежит файл, и знаете, что она законна, вы должны проверить, является ли программа актуальной. Если это не так, обновить его и посмотреть, если это удаляет Trojan.Gen.2 всплывающие окна.
Если файл является частью программы, с которым вы не знакомы, и это не то, что пришло предустановленное на вашем компьютере, вы можете иметь дело с PUP. Потенциально нежелательные программы (PUPs) несколько незначительных компьютерных инфекций, которые обычно не вредят компьютеру. PUPs часто устанавливают незамеченными для пользователей, через бесплатные пакеты. Вот почему пользователи часто удивляются, увидев незнакомые программы появляются из ниоткуда.
PUPs прилагаются к свободным программам в качестве дополнительных предложений, и они установлены для установки вместе с программой автоматически. Они технически необязательны, но поскольку они скрыты, многие пользователи в конечном итоге устанавливают их непреднамеренно. Предложения, как правило, незначительные инфекции, как браузер угонщиков, рекламное и PUPs. Ситуации, как это, почему важно обратить внимание на то, как вы устанавливаете бесплатные программы. В следующий раз, когда вы установите бесплатную программу, не слепо нажмите кнопку «Следующий», ничего не читая. При выборе опции вместо настройки Advanced (Custom) вместо по умолчанию выберите настройки Advanced (Custom). Расширенный сделает все предложения видимыми, и у вас будет возможность снять все. Недостаточно разгрузить коробки с этими предложениями. Мы рекомендуем вам всегда отменить все предложения при установке бесплатных программ, потому что в то время как некоторые из них могут показаться полезными на первый, они будут только в конечном итоге вредителей. И избавиться от них в дальнейшем может быть довольно хлопотно.
PUPs называются потенциально нежелательными по причине. Они, как правило, бесполезные системы оптимизаторы и поддельные антивирусные программы, которые у вас нет использования. Так что если файл, принадлежащий PUP, обнаруживается Trojan.Gen.2 как, рассмотрите возможность его удаления. Вы можете узнать больше о PUP через Google, и это должно помочь вам принять решение.
Trojan.Gen.2 Удаления
Чтобы решить эту проблему и удалить Trojan.Gen.2 оповещения, необходимо проверить обнаруженный файл. Нортон может обнаруживать старый, потенциально небезопасный файл и просто обновлять программу, к которой он принадлежит, может исправить это. Вы также можете попробовать установить программу, частью которого является файл.
Чтобы определить, является ли Trojan.Gen.2 ложное срабатывание, необходимо сканировать компьютер с помощью другой антивирусной программы. Если что-то обнаружено, удалите Trojan.Gen.2 .
Offers
Скачать утилиту to scan for Trojan.Gen.2 Use our recommended removal tool to scan for Trojan.Gen.2. Trial version of WiperSoft provides detection of computer threats like Trojan.Gen.2 and assists in its removal for FREE. You can delete detected registry entries, files and processes yourself or purchase a full version.
More information about SpyWarrior and Uninstall Instructions. Please review SpyWarrior EULA and Privacy Policy. SpyWarrior scanner is free. If it detects a malware, purchase its full version to remove it.
WiperSoft обзор детали WiperSoft является инструментом безопасности, который обеспечивает безопасности в реальном в .
Это MacKeeper вирус?MacKeeper это не вирус, и это не афера. Хотя существуют различные мнения о программе в Интернете, мн .
Хотя создатели антивирусной программы MalwareBytes еще не долго занимаются этим бизнесом, они восполняют этот нед� .
Trojan gen 2 что это за вирус

- Нажмите и удерживайте Ctrl + Alt + Del, чтобы открыть диспетчер задач
- Перейдите на вкладку Подробности и конец всех связанных с ними процессов Win32:Trojan-gen (выберите процесс и нажмите кнопку завершить задачу)
Шаг 2: Удалите Win32:Trojan-gen сопутствующие программы
- Нажмите кнопку Пуск и откройте панель управления
- Выберите удалить программу в разделе программы

- Подозрительного программного обеспечения и нажмите кнопку Удалить/изменить

Шаг 3: Удалите вредоносные Win32:Trojan-gen записи в системе реестра
- Нажмите Win + R чтобы открыть выполнить, введите «regedit» и нажмите кнопку ОК

- Если контроль учетных записей пользователей, нажмите кнопку ОК
- Однажды в редакторе реестра, удалите все связанные записи Win32:Trojan-gen

Шаг 4: Устранить вредоносные файлы и папки, связанные с Win32:Trojan-gen
- Нажмите кнопку Пуск и откройте панель управления
- Нажмите Просмотр, выберите крупные значки и откройте свойства папки

- Перейдите на вкладку Вид, проверить показывать скрытые файлы, папки или драйверы и нажмите кнопку ОК

- Удалить все Win32:Trojan-gen связанные файлы и папки
%AllUsersProfile%\random.exe
%Temp%\random.exe
%AllUsersProfile%\Application Data\random
Шаг 5: Удаление Win32:Trojan-gen из вашего браузера
Internet Explorer
- Запуск Internet Explorer, нажмите на значок шестерни → Управление надстройками

- Выбрать раздел панели инструментов и расширения и отключите подозрительные расширения

Mozilla Firefox

- Откройте Mozilla, нажмите сочетание клавиш Ctrl + Shift + A и перейти к расширения
- Выберите и удалите все ненужные расширения
Google Chrome
- Откройте браузер, нажмите меню и выберите инструменты → расширения

- Выберите подозрительные надстройки и нажмите на значок корзины для его удаления

ISRAPDA
Форум о смартфонах, мобильных устройствах, GPS, а также о всяких гаджетах.
- Темы без ответов
- Активные темы
- Поиск
- ФОРУМISRAPDAБольшие Братья (ББ)OS Операционные системыWindows 7
- Поиск
Trojan.gen.2 ?
Модератор: NetSkipper
Участник покетовки
![]()
Даритель
![]()
Trojan.gen.2 ?
Вот с некоторых пор после запуска компа антивирус (Symantec ) запускается и трубит об троянах, которые рождаются с интервалом в 3-5 секунд.
Что это и как лечится ?