Перейти к содержанию

[РЕШЕНО] Не получается удалить Trojan:msil/wemaeye.A


Рекомендуемые сообщения

После проверки с помощью Касперского, обнаружила помимо Trojan:msil/wemaeye.A, еще:

  1. Trojan-SMS. AndroidOS.Opfake.a
  2. Trojan.Win32.Hosts2.gen
  3. HEUR:RiskTool.Win32.Bit.Miner.gen (в трех папках)
  4. HEUR:Downloader.Win32.MulSetup.gen

CollectionLog-2022.09.15-18.51.zip

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

  • Like (+1) 1
Ссылка на сообщение
Поделиться на другие сайты

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
Task: {59979AD2-5586-4DC5-9C0C-D36A2CC92432} - System32\Tasks\Microsoft\Office\OfficeOsfInstaller => C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesCommonX86\Microsoft Shared\Office16\osfinstaller.exe (Нет файла)
Edge Extension: (Нет имени) -> AutoFormFill_5ED10D46BD7E47DEB1F3685D2C0FCE08 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\AutoFormFill [не найдено]
Edge Extension: (Нет имени) -> BookReader_B171F20233094AC88D05A8EF7B9763E8 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\BookViewer [не найдено]
Edge Extension: (Нет имени) -> LearningTools_7706F933-971C-41D1-9899-8A026EB5D824 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\LearningTools [не найдено]
Edge Extension: (Нет имени) -> PinJSAPI_EC01B57063BE468FAB6DB7EBFC3BF368 => C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\Assets\HostExtensions\PinJSAPI [не найдено]
S3 458F720DCA21C714; \??\C:\Users\777\AppData\Local\Temp\16D40E7027.sys [X] <==== ВНИМАНИЕ
S3 cpuz145; \??\C:\WINDOWS\temp\cpuz145\cpuz145_x64.sys [X]
Unlock: C:\ProgramData\Kaspersky Lab
AlternateDataStreams: C:\WINDOWS\system32\Drivers\qubqhpmj.sys:changelist [328]
AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [490]
BHO: Нет имени -> {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD} -> Нет файла
BHO: Нет имени -> {93BC2EA7-2F17-4729-948A-D2E03FFB2412} -> Нет файла
BHO: Нет имени -> {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82} -> Нет файла
BHO-x32: Нет имени -> {4A66AD60-A03D-4D01-86F0-5F0F7C0EF1AD} -> Нет файла
BHO-x32: Нет имени -> {93BC2EA7-2F17-4729-948A-D2E03FFB2412} -> Нет файла
BHO-x32: Нет имени -> {AB379017-4C03-4E00-8EDF-E6D6AF7CCF82} -> Нет файла
FirewallRules: [{624ACBD0-9650-4AD2-91EE-D739509C823A}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла
FirewallRules: [{0D8ADD59-44DF-4EE2-83BD-32AA048B8FD3}] => (Allow) C:\ProgramData\Windows\Profile\waspwing.exe => Нет файла
FirewallRules: [{7BBCF024-5E29-4B93-AF70-4EA2A1C84A49}] => (Allow) C:\ProgramData\Windows\Profile\dllhostn.exe => Нет файла
FirewallRules: [{094AEBA0-47DB-493B-9578-90F0EAFB52D4}] => (Allow) C:\ProgramData\Windows\Profile\wasp.exe => Нет файла
FirewallRules: [{B7C06548-DB94-4C80-AFE8-DD37665B8760}] => (Allow) C:\ProgramData\Windows\Profile\waspwing.exe => Нет файла
C:\ProgramData\Windows\Profile
FirewallRules: [TCP Query User{BF3CB3D5-CBC0-4D04-BDEC-B44D29894966}C:\games\god of war\gow.exe] => (Block) C:\games\god of war\gow.exe => Нет файла
FirewallRules: [UDP Query User{86F9B1EF-DBD6-4A21-B696-AB7BFBDE825E}C:\games\god of war\gow.exe] => (Block) C:\games\god of war\gow.exe => Нет файла
FirewallRules: [TCP Query User{C7874719-7A15-4382-BAA8-519A008B661F}D:\zona downloads\the.signal.state\thesignalstate.exe] => (Block) D:\zona downloads\the.signal.state\thesignalstate.exe => Нет файла
FirewallRules: [UDP Query User{CADE8A2D-BEE9-436A-8F80-D7AD8C802316}D:\zona downloads\the.signal.state\thesignalstate.exe] => (Block) D:\zona downloads\the.signal.state\thesignalstate.exe => Нет файла
FirewallRules: [TCP Query User{49389E52-AF95-4CC8-93EA-A886CF4BFDDD}C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe] => (Block) C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe => Нет файла
FirewallRules: [UDP Query User{AEBDC422-5409-43AF-BF71-788B05884DA6}C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe] => (Block) C:\program files (x86)\jurassic world evolution 2\jwe2.release.exe => Нет файла
FirewallRules: [TCP Query User{5667542B-3C52-4594-AF5B-25781486A794}C:\games\unravel two\unraveltwo.exe] => (Block) C:\games\unravel two\unraveltwo.exe => Нет файла
FirewallRules: [UDP Query User{679666B4-10E8-47C4-918F-E518BB1B9989}C:\games\unravel two\unraveltwo.exe] => (Block) C:\games\unravel two\unraveltwo.exe => Нет файла
FirewallRules: [TCP Query User{A9093264-AE6C-4698-A7A4-D0C229F55A87}D:\zona downloads\webbed\webbed.exe] => (Block) D:\zona downloads\webbed\webbed.exe => Нет файла
FirewallRules: [UDP Query User{E164F884-E7C3-4C7E-A8FF-7964EAB041C5}D:\zona downloads\webbed\webbed.exe] => (Block) D:\zona downloads\webbed\webbed.exe => Нет файла
FirewallRules: [TCP Query User{AB523A13-E2A7-4ECD-96FF-D8ED7CD7111A}C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe] => (Block) C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe => Нет файла
FirewallRules: [UDP Query User{B4E9E087-98F7-4DC7-838B-F5417E6C5996}C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe] => (Block) C:\program files (x86)\planet alpha\planetalpha\binaries\win64\planetalpha-win64-shipping.exe => Нет файла
FirewallRules: [TCP Query User{4DC7118F-DBEA-4323-8BC8-7FBC1AFEE979}C:\games\the secret order 7 rus\secretorder7.exe] => (Block) C:\games\the secret order 7 rus\secretorder7.exe => Нет файла
FirewallRules: [UDP Query User{BC26315A-0CB8-46B2-99FE-4DFDAEAF001E}C:\games\the secret order 7 rus\secretorder7.exe] => (Block) C:\games\the secret order 7 rus\secretorder7.exe => Нет файла
FirewallRules: [TCP Query User{F4CB0487-091B-4559-B967-EDDC454DD8A1}C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe] => (Block) C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe => Нет файла
FirewallRules: [UDP Query User{6C262AD2-C32B-4110-835F-7393EC227720}C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe] => (Block) C:\games\the turing test\theturingtest\binaries\win64\theturingtest.exe => Нет файла
Reboot:
End::


2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Ссылка на сообщение
Поделиться на другие сайты
  • 3 weeks later...

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...