Перейти к содержанию

Не удаляется trojan.multigen.autorun.bits.a


Игорь Овсянников

Рекомендуемые сообщения

Игорь Овсянников

Несколько дней назад обнаружил в браузере Google Chrome рекламу. Проверил компьютер Kaspersky Virus Removal Tool 2015. Удалил Adware, а также вылечил trojan.multigen.autorun.bits.a. После перезагрузки компьютера повторное сканирование нашло его снова. Лог AutoLogger прилагается.

CollectionLog-2018.02.21-10.03.zip

Изменено пользователем Игорь Овсянников
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте.

360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe

Сами себе поставили? Или также как Tencent с вирусами установился?

Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe
Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

если сами не ставили, то деинсталируйте.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '');
 QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true);
 DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true);
 DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 AutoFixSPI;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Установленные программы от Mail.ru временно деисталируйте.
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

Ссылка на сообщение
Поделиться на другие сайты
Игорь Овсянников

Здравствуйте.

360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe

Сами себе поставили? Или также как Tencent с вирусами установился?

Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe
Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

если сами не ставили, то деинсталируйте.

 

Устаналивал 360 Total Security сам как антивирус. А с Unity что может быть?


Здравствуйте.

360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe

Сами себе поставили? Или также как Tencent с вирусами установился?

Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe
Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

если сами не ставили, то деинсталируйте.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '');
 QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true);
 DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true);
 DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 AutoFixSPI;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Установленные программы от Mail.ru временно деисталируйте.
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

Программы от Mail.ru удалил, отчет AdwCleaner и повторные логи прикреплены

[KLAN-7669981473]
 

AdwCleanerS14.txt

CollectionLog-2018.02.21-11.48.zip

Изменено пользователем Игорь Овсянников
Ссылка на сообщение
Поделиться на другие сайты

не надо перегражать ответ излишним цитированием. Есть же цитата выделенного. А оверковотинг только затрудняет чтение и как следствие оказание вам помощи.

 

 


А с Unity что может быть?
часто ставится без ведома пользователей.

 

C:/AdwCleaner/AdwCleaner[C10].txt

этот отчёт тоже покажите.

 

- Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
 

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C12].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на сообщение
Поделиться на другие сайты
Игорь Овсянников

Большое спасибо! Перезагрузил компьютер, проверил сначала AdwCleaner'ом, затем Kaspersky Virus Removal Tool. Вирусов не было обнаружено.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...