Перейти к содержанию

[РЕШЕНО] Trojan.Multi.GenAutorunReg.a в System Memory (ОС не даёт ничего сделать, всё время условно жмётся кнопка "назад")


Рекомендуемые сообщения

Всем доброго времени суток. Прошу помощи. Вчера (15.09.2022) столкнулся с проблемой. Утром включил ПК. И с этого момента начался Ад и Израиль. Невозможно открыть браузер, проводник, параметры системы, что угодно ещё, где есть кнопка "назад" или её аналог. Клава-мышь, как источник проблемы, были исключены сразу же путём их замены. В безопасном режиме проблема проявляется, но не сразу, а примерно через две-три минуты после загрузки системы. В штатном режиме проблема начинается секунд через 30 после загрузки.
Проверка CureIt, MalwareBytes, AdwCleaner ничего не обнаружила. KVRT обнаруживает Trojan.Multi.GenAutorunReg.a в System Memory, НО, при попытке его удалить, ПК улетает на перезагрузку и повторная проверка снова обнаруживает этот троян. Логи прилагаю.

CollectionLog-2022.09.15-16.24.zip

Addition.txt FRST.txt Shortcut.txt

Изменено пользователем YurgenT3005
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Компьютер стационарный или ноутбук?

 

По максимуму выгрузите все запущенные программы.

  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe.
  3. Нажмите кнопку "Начать проверку". Не меняйте настройки сканирования по умолчанию.
  4. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  8. Самостоятельно без указания консультанта ничего не удаляйте!!!
  9. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  10. Прикрепите лог утилиты к своему следующему сообщению.

По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\)
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.3.0.0.44_10.05.2020_13.39.01_log.txt

Ссылка на сообщение
Поделиться на другие сайты
23 минуты назад, Sandor сказал:

Компьютер стационарный или ноутбук?

Компьютер стационарный. Лог прилагаю.
К сожалению, утилита вроде бы ничего не находит.

TDSSKiller.3.1.0.28_16.09.2022_13.38.27_log.txt

Изменено пользователем YurgenT3005
Ссылка на сообщение
Поделиться на другие сайты

Хорошо.

Дополнительно, пожалуйста:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, Sandor сказал:

Хорошо.

Дополнительно, пожалуйста:

Это вчерашние. Сейчас сделаю ещё раз.

Addition.txt FRST.txt Shortcut.txt

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    IFEO\KMmpeg.exe: [Debugger] 0
    IFEO\KMPlayer.exe: [Debugger] 0
    C:\Users\Professional\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk
    CHR HKU\S-1-5-21-279252671-4188835273-4177289955-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    cmd: DISM.exe /Online /Cleanup-image /Restorehealth
    cmd: sfc /scannow
    cmd: winmgmt /salvagerepository
    cmd: winmgmt /verifyrepository
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    cmd: "%WINDIR%\SYSTEM32\lodctr.exe" /R
    cmd: "%WINDIR%\SysWOW64\lodctr.exe" /R
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Тэкс. Сегодня с утра симптомы вернулись. Решил снова запустить вышеозначенный скрипт. Новый фикслог прилагаю.

Fixlog-1.txt

Ссылка на сообщение
Поделиться на другие сайты
8 часов назад, YurgenT3005 сказал:

Сегодня с утра симптомы вернулись

Какие именно?

 

Повторно выполнять не было смысла. После первого прохода:

Цитата

Программа защиты ресурсов Windows обнаружила поврежденные файлы и успешно их восстановила.

 

После второго:

Цитата

Защита ресурсов Windows не обнаружила нарушений целостности.

 

Ссылка на сообщение
Поделиться на другие сайты
33 минуты назад, Sandor сказал:

Какие именно?

Точно так же при любом действии стало "откидывать" назад. Любое действие тут же отменяется. Проблема начинается после загрузки ОС через минуту-полторы.

Ссылка на сообщение
Поделиться на другие сайты

Trojan.Multi больше не обнаруживается?

Загрузите систему в безопасном режиме и проверьте будет ли наблюдаться подобное.

Ссылка на сообщение
Поделиться на другие сайты

Вы хоть и пишете, что

16.09.2022 в 13:21, YurgenT3005 сказал:

Клава-мышь, как источник проблемы, были исключены сразу же путём их замены

Я бы всё же перепроверил клавиатуру и конкретно клавишу Backspace или специализированные мультимедийные клавиши.

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Roman9876
      От Roman9876
      Скачал пиратский PowerPoint (не проверив сайт, торопился).
      После этого некоторые приложения перестали отрываться, говоря, что у меня нет прав Администратора. 

      Лечил с перезагрузкой уже несколько раз, не уходит.
       
       
      CollectionLog-2024.04.11-12.35.zip
    • kptsv
      От kptsv
      Добрый день.
      Kaspersky Security для Windows Server 10.1.2.996 выдает сообщение, что обнаружены троянские программы HEUR:Trojan.MSIL.Inject.gen и HEUR:Trojan.Win32.Strab.gen. Проверка kvrt ничего не нашла. Dr.Web CureIt тоже ничего не нашел.
      Сообщение заносится в журнал каждый час. Как избавиться от напасти?
      CollectionLog-2024.02.29-08.17.zip kaspersky_log.csv.zip
    • bon1kk
      От bon1kk
      Здравствуйте! Столкнулся с проблемой..на компьютер попал троян...несколько дней назад он появился, я сразу же с помощью антивируса Касперского вроде как удалил его вместе с перезагрузкой компьютера. Через 2 дня вирус снова был обнаружен на компьютере. Как он попадает? И как избавиться от него навсегда? Касперский помогает лишь на несколько дней...работаю с ADS browser, в подобной теме видел что у ребят это вылезает из-за перехода по ссылке которую касперский метит, и не значит что файл в системе, верно!? В последний раз заходил на этот сайт, и сейчас снова показывает как подозрительный, может быть ли это из-за него?


    • Shkine
      От Shkine
      Доброго времени суток на днях заметил что защитник обнаружил троян. Но при попытке удалить его - ничего не происходит он снова появляется. Находил похожие от части темы, где использовали Farbar Recovery Scan Tool. Так что ко всем файлам прикладываю и его результаты. Буду благодарен за помощь.


      Addition.txt FRST.txt
    • Valeria_Tropina
      От Valeria_Tropina
      Не получается удалить этот вирус, уже несколько раз пыталась! 
      Помимо него есть еще несколько от которых я также не могу избавиться. 
      Еще три: 
      Trojan.BAT.Agent.bzg 
      Trojan.Multi.Agent.n 
      HEUR:Trojan.Win32.Convagent.gen 
×
×
  • Создать...