Перейти к содержимому


Фотография
- - - - -

trojan-dropper.win32.agent.kwoi как решить?

Друзья!

 В данном разделе форума действуют дополнительные правила — тема «Общие правила раздела "Уничтожение вирусов"». Пожалуйста, ознакомьтесь с ними перед размещением любого сообщения в данном разделе.

Для оформления запроса о помощи, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 15

#1 OFF   hardfin

hardfin

    Постоялец

  • Участники
  • Pip
  • Cообщений: 34

Отправлено 17 Апрель 2019 - 11:38

Здравствуйте. 

Встретился с проблемой, подхватил трояна и теперь принтер ест бумагу.

Есть какое нибудь решение, как его удалить?

Касперский в вирусах его не видит

Заранее спасибо.

 


Скриншоты с вирусами на машинах

Прикрепленные файлы


Сообщение отредактировал hardfin: 17 Апрель 2019 - 10:58

  • 0

#2 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 786

Отправлено 17 Апрель 2019 - 13:37

Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Auslogics BoostSpeed 5


Видны следы предыдущих установок Eset и AVG.
Очистите по соотв. инструкции:
Чистка системы после некорректного удаления антивируса.

Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#3 OFF   hardfin

hardfin

    Постоялец

  • Участники
  • Pip
  • Cообщений: 34

Отправлено 17 Апрель 2019 - 14:16

Завершил.

Прикрепленные файлы


  • 0

#4 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 786

Отправлено 17 Апрель 2019 - 14:17

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • 0
Изображение

#5 OFF   hardfin

hardfin

    Постоялец

  • Участники
  • Pip
  • Cообщений: 34

Отправлено 17 Апрель 2019 - 14:32

Завершил.

Прикрепленные файлы

  • Прикрепленный файл  FRST.txt   165,1К   скачиваний 1
  • Прикрепленный файл  Addition.txt   49,83К   скачиваний 1

  • 0

#6 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 786

Отправлено 17 Апрель 2019 - 14:55

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction ? <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    C:\Users\LoimoevVO\AppData\Local\Google\Chrome\User Data\Default\Extensions\aojoeckcmjghlchnnenfkbflndbepjpk
    CHR HKLM-x32\...\Chrome\Extension: [mbckjcfnjmoiinpgddefodcighgikkgn] - hxxps://clients2.google.com/service/update2/crx
    2019-04-09 13:54 - 2019-04-17 14:10 - 000000000 ____D C:\Users\LoimoevVO\AppData\Roaming\Auslogics
    ContextMenuHandlers2: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} =>  -> No File
    ContextMenuHandlers6: [ESET Security Shell] -> {B089FE88-FB52-11D3-BDF1-0050DA34150D} =>  -> No File
    Task: {AE5BCBE2-9AFF-46A1-B8BF-EAC1BCD0883C} - System32\Tasks\AVG\Overseer => C:\Program Files\Common Files\AVG\Overseer\overseer.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
  • 0
Изображение

#7 OFF   hardfin

hardfin

    Постоялец

  • Участники
  • Pip
  • Cообщений: 34

Отправлено 17 Апрель 2019 - 15:35

Завершил.

Прикрепленные файлы

  • Прикрепленный файл  Fixlog.txt   2,97К   скачиваний 1

  • 0

#8 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 786

Отправлено 17 Апрель 2019 - 15:37

Достаточно было выполнить один раз.
Что с проблемой?
  • 0
Изображение

#9 OFF   hardfin

hardfin

    Постоялец

  • Участники
  • Pip
  • Cообщений: 34

Отправлено 17 Апрель 2019 - 15:49

На тестовой машине нормально..

Сейчас будем пробовать на остальных.

Спасибо


  • 0

#10 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 786

Отправлено 17 Апрель 2019 - 15:56

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.
  • Подтвердите удаление, нажав кнопку: Да.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

  • 0
Изображение

#11 OFF   hardfin

hardfin

    Постоялец

  • Участники
  • Pip
  • Cообщений: 34

Отправлено 17 Апрель 2019 - 16:51

А этот фикс действует на все машины с похожей проблемой или только индивидуально?


  • 0

#12 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 786

Отправлено 17 Апрель 2019 - 17:03

Индивидуально. Проверку уязвимостей (п.2 последнего сообщения) можно на любой машине.
  • 0
Изображение

#13 OFF   hardfin

hardfin

    Постоялец

  • Участники
  • Pip
  • Cообщений: 34

Отправлено 17 Апрель 2019 - 17:06

У меня на работе 30 машин имеют данные проблемы, как можно их все вылечить?


  • 0

#14 OFF   Sandor

Sandor

    Вежливый хелпер

  • Консультанты
  • Старожилы
  • PipPipPipPipPipPipPipPipPipPipPipPipPip
  • Cообщений: 10 786

Отправлено 17 Апрель 2019 - 17:08

Принцип простой: один компьютер - одна тема.
  • 0
Изображение

#15 OFF   hardfin

hardfin

    Постоялец

  • Участники
  • Pip
  • Cообщений: 34

Отправлено 19 Апрель 2019 - 10:01

Завершил.

Прикрепленные файлы


  • 0




Количество пользователей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных