Перейти к содержанию

Trojan.Win32.Inject.bkiu помогите вылечить!


Рекомендуемые сообщения

логи RSIT (оба) где?

 

при сканировании GMER выгружали антивирус? Во время сканирования никакие ошибки не выходили?

 

 

Отправьте еще Quarantine.zip из папки AVZ на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на эту тему.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 39
  • Создана
  • Последний ответ

Топ авторов темы

  • vlad252005

    20

  • Tiare

    15

  • Roman_Five

    5

Топ авторов темы

Изображения в теме

Quarantine.zip отправил.

При сканировании GMER антивирус выгрузил. При сканировании ошибок не было. Логи прилагаю.

info.txt

log.txt

GMER.log

Ссылка на комментарий
Поделиться на другие сайты

C:\Program Files\kolobrod - удалите вручную.

 

 

  • Подготовьте лог OTL by OldTimer, как описано на этой странице.
  • Прикрепите полученные логи OTL.txt и Extra.txt к своему следующему сообщению.
  • Если логи не прикрепляются запакуйте их в архив.

Ссылка на комментарий
Поделиться на другие сайты

  • Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.
     
    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
     
  • В окно Custom Scans/Fixes скопируйте следующую информацию:
     
     :OTL
    [2013.01.27 23:05:42 | 000,000,000 | ---- | M] () -- C:\WINDOWS\System32\drivers\etc\hоsts
    [2013.01.27 23:05:30 | 000,173,454 | ---- | M] () -- C:\Documents and Settings\ALDAIR\1568742.exe
    [2013.01.27 23:05:30 | 000,132,584 | ---- | M] () -- C:\Documents and Settings\ALDAIR\7556142.exe
    [2012.04.09 19:38:15 | 000,002,176 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\cf
    [2012.01.18 05:00:15 | 000,004,998 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe
    
    :Commands
    [Reboot]


  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

 

Вручную удалите все папки неизвестного происхождения из директорий

C:\Documents and Settings\ALDAIR\
C:\Documents and Settings\All Users\Application Data\

 

Смените все важные пароли.

 

 

 

Проблема еще актуальна?

Ссылка на комментарий
Поделиться на другие сайты

Смените все важные пароли.

Какие например пароли? У меня куча паролей в онлайн-сервисах, а на компе только один, это вход от имени Администратора...

 

У меня в папке MovedFiles есть только 02022013_192307.log

 

========== OTL ==========

C:\WINDOWS\system32\drivers\etc\hоsts moved successfully.

C:\Documents and Settings\ALDAIR\1568742.exe moved successfully.

C:\Documents and Settings\ALDAIR\7556142.exe moved successfully.

C:\Documents and Settings\All Users\Application Data\cf moved successfully.

C:\Documents and Settings\All Users\Application Data\mtbjfghn.xbe moved successfully.

========== COMMANDS ==========

 

OTL by OldTimer - Version 3.2.69.0 log created on 02022013_192307

Ссылка на комментарий
Поделиться на другие сайты

У меня куча паролей в онлайн-сервисах

вот именно их и меняйте.

 

файл avz_log.txt не нашел.

сори. моя ошибка. сейчас он сохраняется в корень диска С.

Ссылка на комментарий
Поделиться на другие сайты

Комп стал ооочень медленно работать(((

Никаких зловредов больше не видно. Вероятно, проблема в чем-то другом.

 

Деинсталлируйте MBAM (как было указано ранее)

 

Запустите OTL, нажмите Clean up.

 

 

Рекомендации после лечения

Ссылка на комментарий
Поделиться на другие сайты

Tiare!, Roman_Five!

Все сделал как Вы сказали, все почистил. Сейчас компьютер работает нормально.

Спасибо Вам большое, вы спасли мой компьютер, я Вам очень благодарен!

post-27649-1359830523_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NotDev
      Автор NotDev
      Доброго времени суток. Помогите пожалуйста. Собственно, скачал с яндекса Notepad++, сайт индексировался выше, чем оригинальный сайт, не заметил этого. Просканировал с помощью ESET и KVRT. Вылечил файлы, отправил с помощью AVZ по данной форме файл Форма отправки карантина, а потом наткнулся на данную тему.
      [РЕШЕНО] MEM:Trojan.Win32.SEPEH.gen Помогите удалить, пожалуйста - Помощь в удалении вирусов - Kaspersky Club | Клуб «Лаборатории Касперского»

      файлы точно такие же, директории тоже и происходит точно такая же ситуация.
      Сам "установочный файл" отправил на any.run, результат можете посмотреть тут
      https://app.any.run/tasks/6cc9f3a2-26a3-4175-a5e9-157595baa225

      1) AutoLogger - логи с него.
      2) Farbar Recovery Scan Tool - так же лог с него.

      Шаг с AVZ был пропущен, так как я уже выполнил скрипт и отправил на форму.
      CollectionLog-2025.07.06-21.02.zip FRST.zip
    • Redgektor11
      Автор Redgektor11
      Здравствуйте.
      Прошу помощи с удалением вирусов Trojan.Multi.Agent.gen и Trojan.Win32.SEPEH.gen

      Касперский не находит их но удалить не получается, после лечения при повторной проверке они появляются снова.
      Проявляются вирусы в постоянной загрузке одного ядра процессора и загрузке видеокарты. При открытии диспетчера задач нагрузка пропадает, но не надолго.

      Пробовал сканировать при помощи Dr.Web CureIt! но безрезультатно.
       
      CollectionLog-2025.05.14-21.21.zip
    • Bobcheg
      Автор Bobcheg
      Добрый день!
      После скачивания книги в с неизвестного сайта  вероятно подцепил эту гадость. Касперский обнаружил угрозу, но лечению она не поддается.

      Addition_12-03-2025 18.15.18.txt FRST_12-03-2025 17.50.07.txt
    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • Kosch
      Автор Kosch
      Здравствуйте!
       
      Прилетели два трояна
      Trojan.Win32.SEPEH.gen
      Trojan.Multi.Agent.gen
       
      вылечить не получается
      загружался с Kaspersky Virus Removal Tool - не находит :(
       
      Помогите пожалуйста!
       
      KIS.txt

×
×
  • Создать...