Перейти к содержанию

Не могу удалить Trojan.Multi.GenAutorunReg.A


Рекомендуемые сообщения

Постоянно касперский ругается на Trojan.Multi.GenAutorunReg.A, удаление с перезагрузкой не помогает. Файл логов прилагаю....

CollectionLog-2017.08.18-11.01.zip

Изменено пользователем Mr.Proxe
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Windows\TEMP\USFIiEhFlU_487828\Rerun', '');
 QuarantineFile('C:\Windows\TEMP\USFIiEhFlU_487828\Rerun service for advPlugin_exe\S \KR.exe', '');
 QuarantineFile('C:\Users\1\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk', '');
 DeleteFile('C:\Windows\Tasks\advPlugin.job', '64');
 DeleteFile('C:\Windows\TEMP\USFIiEhFlU_487828\Rerun', '32');
 DeleteFile('C:\Windows\TEMP\USFIiEhFlU_487828\Rerun service for advPlugin_exe\S \KR.exe');
 DeleteFile('C:\Users\1\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk');
 ExecuteFile('schtasks.exe', '/delete /TN "advPlugin" /F', 0, 15000, true);
 DelBHO('{6E548332-4FAA-4BD8-8E4E-15223A21D89D}');
 DelBHO('{1B1F6171-E8D6-4F5F-9778-3009CC2748E2}');
 DelBHO('{40aef60b-a6f8-4389-9003-a683dd75b850}');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'qpzkrnfumw');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.
Ссылка на сообщение
Поделиться на другие сайты

 

 


все проделал как описали,
не всё.

 

 


- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
где ссылка на отчёт?

 

 

 


- Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN)
где ответ?
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...