Перейти к содержанию

[РЕШЕНО] Не получается удалить Trojan:msil/wemaeye.A


Dianakudz

Рекомендуемые сообщения

После проверки с помощью Касперского, обнаружила помимо Trojan:msil/wemaeye.A, еще:

  1. Trojan-SMS. AndroidOS.Opfake.a
  2. Trojan.Win32.Hosts2.gen
  3. HEUR:RiskTool.Win32.Bit.Miner.gen (в трех папках)
  4. HEUR:Downloader.Win32.MulSetup.gen

CollectionLog-2022.09.15-18.51.zip

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
Task: {59979AD2-5586-4DC5-9C0C-D36A2CC92432} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe (Нет файла)
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
S3 458F720DCA21C714; \??\C:\Users\777\AppData\Local\Temp\16D40E7027.sys [X] <==== ВНИМАНИЕ
S3 cpuz145; \??\C:\WINDOWS\temp\cpuz145\cpuz145_x64.sys [X]
Unlock: C:\ProgramData\Kaspersky Lab
AlternateDataStreams: C:\WINDOWS\system32\Drivers\qubqhpmj.sys:changelist [328]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490]
BHO: Нет имени -> {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD} -> Нет файла
BHO: Нет имени -> {93BC2EA7-2F17-4729-948A-D2E03FFB2412} -> Нет файла
BHO: Нет имени -> {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82} -> Нет файла
BHO-x32: Нет имени -> {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD} -> Нет файла
BHO-x32: Нет имени -> {93BC2EA7-2F17-4729-948A-D2E03FFB2412} -> Нет файла
BHO-x32: Нет имени -> {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82} -> Нет файла
FirewallRules: [{624ACBD0-9650-4AD2-91EE-D739509C823A}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла
FirewallRules: [{0D8ADD59-44DF-4EE2-83BD-32AA048B8FD3}] => (Allow) C:\ProgramData\Windows\Profile\waspwing.exe => Нет файла
FirewallRules: [{7BBCF024-5E29-4B93-AF70-4EA2A1C84A49}] => (Allow) C:\ProgramData\Windows\Profile\dllhostn.exe => Нет файла
FirewallRules: [{094AEBA0-47DB-493B-9578-90F0EAFB52D4}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла
FirewallRules: [{B7C06548-DB94-4C80-AFE8-DD37665B8760}] => (Allow) C:\ProgramData\Windows\Profile\waspwing.exe => Нет файла
C:\ProgramData\Windows\Profile
FirewallRules: [TCP Query User{BF3CB3D5-CBC0-4D04-BDEC-B44D29894966}C:\games\god of war\gow.exe] => (Block) C:\games\god of war\gow.exe => Нет файла
FirewallRules: [UDP Query User{86F9B1EF-DBD6-4A21-B696-AB7BFBDE825E}C:\games\god of war\gow.exe] => (Block) C:\games\god of war\gow.exe => Нет файла
FirewallRules: [TCP Query User{C7874719-7A15-4382-BAA8-519A008B661F}D:\zona downloads\the.signal.state\thesignalstate.exe] => (Block) D:\zona downloads\the.signal.state\thesignalstate.exe => Нет файла
FirewallRules: [UDP Query User{CADE8A2D-BEE9-436A-8F80-D7AD8C802316}D:\zona downloads\the.signal.state\thesignalstate.exe] => (Block) D:\zona downloads\the.signal.state\thesignalstate.exe => Нет файла
FirewallRules: [TCP Query User{49389E52-AF95-4CC8-93EA-A886CF4BFDDD}C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe] => (Block) C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe => Нет файла
FirewallRules: [UDP Query User{AEBDC422-5409-43AF-BF71-788B05884DA6}C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe] => (Block) C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe => Нет файла
FirewallRules: [TCP Query User{5667542B-3C52-4594-AF5B-25781486A794}C:\games\unravel two\unraveltwo.exe] => (Block) C:\games\unravel two\unraveltwo.exe => Нет файла
FirewallRules: [UDP Query User{679666B4-10E8-47C4-918F-E518BB1B9989}C:\games\unravel two\unraveltwo.exe] => (Block) C:\games\unravel two\unraveltwo.exe => Нет файла
FirewallRules: [TCP Query User{A9093264-AE6C-4698-A7A4-D0C229F55A87}D:\zona downloads\webbed\webbed.exe] => (Block) D:\zona downloads\webbed\webbed.exe => Нет файла
FirewallRules: [UDP Query User{E164F884-E7C3-4C7E-A8FF-7964EAB041C5}D:\zona downloads\webbed\webbed.exe] => (Block) D:\zona downloads\webbed\webbed.exe => Нет файла
FirewallRules: [TCP Query User{AB523A13-E2A7-4ECD-96FF-D8ED7CD7111A}C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe] => (Block) C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{B4E9E087-98F7-4DC7-838B-F5417E6C5996}C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe] => (Block) C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{4DC7118F-DBEA-4323-8BC8-7FBC1AFEE979}C:\games\the secret order 7 rus\secretorder7.exe] => (Block) C:\games\the secret order 7 rus\secretorder7.exe => Нет файла
FirewallRules: [UDP Query User{BC26315A-0CB8-46B2-99FE-4DFDAEAF001E}C:\games\the secret order 7 rus\secretorder7.exe] => (Block) C:\games\the secret order 7 rus\secretorder7.exe => Нет файла
FirewallRules: [TCP Query User{F4CB0487-091B-4559-B967-EDDC454DD8A1}C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe] => (Block) C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe => Нет файла
FirewallRules: [UDP Query User{6C262AD2-C32B-4110-835F-7393EC227720}C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe] => (Block) C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • MiStr
      Автор MiStr
      Знаешь о продуктах «Лаборатории Касперского» всё и даже больше? Любишь помогать и быть полезным? Не можешь пройти мимо, когда у кого-то из знакомых и не очень людей возникают проблемы с компьютером или телефоном? Желаешь приобрести новые знания и опыт? Не веришь, что можно совместить полезное (оказание помощи) с приятным (получение вознаграждения)? Тогда это для тебя!
      «Лаборатория Касперского» приглашает к участию в программе поддержки пользователей продуктов компании во Всемирной Паутине «Консультант по продуктам»!
       
      Суть программы
      Задачей программы является консультация и оказание помощи по продуктам «Лаборатории Касперского» на обширных просторах не только Рунета, но и ресурсах на любом языке – социальные сети, сайты, форумы, блоги, сервисы типа «Вопрос-Ответ» и другие общедоступные площадки, на которых пользователям персональных и корпоративных продуктов и сервисов «Лаборатории Касперского» требуется консультация или помощь. Исключениями являются все ресурсы, принадлежащие «Лаборатории Касперского» (включая официальный форум, форум клуба), и официальные сообщества компании и Службы технической поддержки в социальных сетях.
       
      Кто может участвовать в программе
      Участниками программы могут стать участники клуба (т. е. зарегистрированные на forum.kasperskyclub.ru или kasperskyclub.com), за исключением пользователей групп «Новички» и «Участники». Каждый участник программы обязан пройти испытательный период сроком до 3 месяцев, после чего успешно сдать тест и получить сертификат, дающий право дальнейшего участия в программе.
       
      По каким продуктам помогать
      В программе участвуют все персональные и корпоративные продукты и сервисы «Лаборатории Касперского», которые опубликованы на официальном сайте компании www.kaspersky.ru (www.kaspersky.com), включая бесплатные и для мобильных устройств!
       
      Вознаграждение
      За консультации и успешно решённые проблемы (далее – кейсы) участники программы получают баллы.
      В «зачёт» идут только кейсы, связанные исключительно с техническими аспектами работы персональных и корпоративных продуктов и сервисов «Лаборатории Касперского». Под «техническими» понимаются кейсы, связанные с невозможностью обновления баз, установкой продукта, консультации по вопросам работы тех или иных функций, ошибки в работе продукта и т. п. В «зачёт» не идут нетехнические кейсы, коими являются вопросы и проблемы, связанные с ценообразованием, выбором и приобретением продуктов, нюансами участия в различных акциях, проводимых «Лабораторией Касперского», и т. п.
      За полученные баллы участник вправе выбрать любое вознаграждение на свой вкус. Список вознаграждений, размещённый в специальном закрытом разделе форума для участников программы, будет постоянно пополняться!
       
      Где узнать подробности и как принять участие в программе
      Вторая часть правил с более подробной информацией о программе, в том числе об уровнях участия в ней, размещена в специальном закрытом разделе форума, доступном только для участников программы. Разглашение информации из специального закрытого раздела запрещено.
      Для участия в программе необходимо оставить заявку в произвольной форме в этой теме. Пользователю может быть отказано в удовлетворении заявки без объяснения причин.
      В данной теме не допускаются любые обсуждения. Сообщения, не относящиеся к заявкам, будут удалены. Все уточняющие вопросы по программе можно задать в соседней теме.
    • Loloshka
      Автор Loloshka
      Пытаюсь убрать сделал перезагрузку не че не убирается иногда может быть черный экран когда убираешь этот вирус 
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
    • Мамай
      Автор Мамай
      Здравствуйте. Антивирус постоянно находит вирус MEM:Trojan.Multi.Agent.gen в разных файлах, один постоянный connhot и еще но разные. Удаляю при перезагрузке, но при новом поиске снова находит. Помогите удалить. Отсканировал в программе Farbar Recovery Scan Tool, результат прикладываю. 


      CollectionLog-2025.03.07-12.02.zip FRST.rar
×
×
  • Создать...