Перейти к содержанию

У меня на пк после установки кряка появилось два Trojan-а.


Рекомендуемые сообщения

В общем, я хотел установить FL studio 20 и собственно установил. Запустил, а затем kaspersky security cloud выдает такое: UDS:Trojan.Win64.Miner.a по такому пути:

C:\Program Files\Google\Chrome\updater.exe

 

 и  Trojan.Win32.Hosts2.gen по такому пути:

C:\Windows\System32\drivers\etc

 

Если что я не знаю, как искать логи и всё такое. Буду благодарен, если вы мне объясните. 😓

Также я удалил FL studio 20, пробовал чистить Malwerbytes, Malwerbyter anti-malware и Dr.Web cureit.

Если я нажму "Устраить", то она будет бесконечно крутить и загружаться, а еще, если я нажму "Лечить компьютер с перезагрузкой"(Или же без), то я не смогу ничего открыть. Ни проводник, ни диспетчер задач, ни смогу зайти в браузер, даже у Windows начальный экран не смогу открыть. 

 

image.thumb.png.60fc8ace9dafffc09e91b0af9c1d27b9.png

Изменено пользователем Lamwarld
Мало информации
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Внимательно прочтите и выполните Порядок оформления запроса о помощи (пункт 2).

 

Создавать новую тему не нужно, продолжайте здесь.

Ссылка на сообщение
Поделиться на другие сайты

Дополнительно, пожалуйста:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Да, всё есть, но у меня загрузка остановилась на проверке Других областей

 

image.png

 

FRST.txt Addition.txt

Изменено пользователем Lamwarld
Ссылка на сообщение
Поделиться на другие сайты

Перезагрузите компьютер и повторите сбор логов ещё раз, предварительно выгрузив по максимуму все запущенные программы.

Дождитесь окончания сканирования.

Ссылка на сообщение
Поделиться на другие сайты

Извините, что так долго, но у меня все ещё не может закончится проверка. Теперь уже когда я нажимаю на иконку приложения(рис.1 и 2) у меня продолжается проверка, но она по прежнему бесконечная и вот опять у меня такие логи

image.png

image.png

Addition.txt FRST.txt

Ссылка на сообщение
Поделиться на другие сайты

Так зачем же вы прерываете (приостанавливаете)? Наберитесь терпения и дождитесь окончания. 40 минут - это не так уж много и не показатель того, что сканирование зависло.

Вот если будет сообщение об ошибке, его и сообщите.

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiVirus] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-1601402970-534911987-1437677984-1000\...\MountPoints2: {369cf159-4a19-11ed-966e-c828c6097738} - "D:\HiSuiteDownLoader.exe" 
    HKU\S-1-5-21-1601402970-534911987-1437677984-1000\...\MountPoints2: {5b85c4bb-9ffc-11ed-9685-8588bb81cab8} - "D:\HiSuiteDownLoader.exe" 
    HKU\S-1-5-21-1601402970-534911987-1437677984-1000\...\MountPoints2: {f84b74b2-73d1-11ed-9679-82e35742dc44} - "D:\HiSuiteDownLoader.exe" 
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Task: {315AD1D2-CE1B-471F-AF13-E76D71E7BE09} - System32\Tasks\Uninstall AdwCleaner Application => C:\Users\user\Downloads\adwcleaner.exe /uninstall (Нет файла)
    Task: {82491188-2FE6-4DCD-978F-B5365A45CE52} - \GoogleUpdateTaskMachineQC -> Нет файла <==== ВНИМАНИЕ
    Task: {CF72B09A-4AC1-4F68-BF7A-DBD46BB8F2B6} - System32\Tasks\Remove AdwCleaner Application => CMD.EXE /C DEL /F /Q "C:\Users\user\Downloads\adwcleaner.exe"
    CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
    cmd: del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
    cmd: del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • kudyukovn
      От kudyukovn
      Добрый день, помогите пожалуйста. Словил майнер. Сначала проверил касперским, он его нашел но удалить не смог, после перезагрузки пк вообще перестал видеть его. После переустановки windows 11 майнер остался, на сайты с антивирусами не заходит, а касперский не находит, defender перестал работать.
      Так же до этого комп не включался сутки, горел CPU на материнке. Но сегодня каким то чудом включился.
      Прикрепляю файлы архив от автологера
      CollectionLog-2024.10.14-14.33.zip
      https://imgur.com/a/0O2BObP
      Это отчёт от KVRT
    • Ivy_Sekoru
      От Ivy_Sekoru
      После включения ноутбука начала появляться сообщения от касперски по поводу обнаружения HEUR:Trojan.Multi.GenBadur.genw
      Выполняла лечение с перезагрузкой но после этого снова появляется тоже самое сообщение
    • Ярослав Ферхов
      От Ярослав Ферхов
      Антивирус жаловался на троян, я нажал "Лечить с перезагрузкой" , он его вроде вылечил, но после перезагрузки вирус снова появился. Как его вылечить? 

    • timoshka
      От timoshka
      И так я скачал игру(пиратку, не горжусь) и при проверки системы нашло троян. Прошел все удаление, перезапуск системы. Но я не уверен что он удалился на 100%, как это можно проверить? прошел быструю проверку ничего не нашло, щас запустил полную. 
      Возможно ли что антивирусник так ошибся и ка точно удалить троян если он остался(мб система не удалило его)
      Да, мне страшно...
      как закончится полная напишу что сказало
       
      ничего не нашло, только написало что 1 обьект не был проверен в облаке, может ли быть это троян?
    • Qeqefq563
      От Qeqefq563
      Подхватил вирус, сразу после этого отрубил питание, загрузился с флешки с KRD, провёл чистку, потом также с Dr.Web LiveDisk, потом загрузил уже систему в безопасном и повторил сканирование из под системы... Но судя по всему вирус всё-ещё где-то остался. Во первых - загрузка системы сильно дольше чем было до этого, во вторых - после загрузки появляется консоль и закрывается. Ищу советов и рекомендаций как довычистить остатки. Вирус много мусора насоздавал в appdata, ProgramData, programfiles, sysWOW64... Пришлось руками дочищать, но это определённо не всё. Возможно будет удобнее отсортировать все файлы по дате изменения и так отследить мусор созданный вирусом? Что будет удобно для этого использовать? Так же согласно инструкции использовал AutoLogger, архив прикрепил. 

      Wimdows 7 x64
      CollectionLog-2024.10.04-17.39.zip
×
×
  • Создать...