Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте, я провел сканирование с помощью windows defender и он показывает что на моём компьютере 3 трояна. Провёл сканирование с помощью KVRT, он ничего не нашел. Каких то подозрительных программ в диспетчере задач я не наблюдал, ноутбук работает отлично, но само наличие каких-то критических угроз (как пишет win defender) настораживает. Удалить антивирусник windows их не может, только помещает в карантин.

Снимок экрана (44).png

Снимок экрана (43).png

Снимок экрана (42).png

CollectionLog-2023.03.21-12.44.zip

Изменено пользователем gproof
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/419686-resheno-neskolko-trojanov-na-ustrojstve/
Поделиться на другие сайты

Здравствуйте!

 

При помещении угрозы в карантин она изолируется таким образом, что самостоятельно восстановиться не сможет. Поэтому беспокоиться не о чём.

Срабатывание было на некий генератор ключей и какие-то настройки браузера FF.

 

Для верности сделайте дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/419686-resheno-neskolko-trojanov-na-ustrojstve/#findComment-2090198
Поделиться на другие сайты

Хочу отметить также, что HTML Phish не удаляется вроде как, при каждом полном сканировании через win defender вылезает окно, что он обнаружен. Ещё хотел бы поинтересоваться, почему генераторы ключей (кейгены) обнаруживаются как трояны, и их видит win defender не все с уровнем угрозы "критическая", а только некоторые, или их намеренно пичкают вирусами? Я скачиваю пиратский софт часто, и большинство кейгенов с уровнем угрозы "низкая".

A.ddition.txt FRST.txt

Изменено пользователем gproof
Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/419686-resheno-neskolko-trojanov-na-ustrojstve/#findComment-2090202
Поделиться на другие сайты

13 минут назад, gproof сказал:

почему генераторы ключей (кейгены) обнаруживаются как трояны

Это программы без проверенной цифровой подписи, пытаются внести изменения в реестр, в исполняемые файлы и т.п. Как ещё прикажете реагировать антивирусу? :)

Большинство современных угроз попадает в систему именно при установке и запуске подобного софта.

18 минут назад, gproof сказал:

Я скачиваю пиратский софт часто

Вы можете уповать только на "порядочность" авторов подобных программ.

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    AV: Kaspersky Security Cloud (Disabled - Up to date) {4F76F112-43EB-40E8-11D8-F7BD1853EA23}
    FW: Kaspersky Security Cloud (Disabled) {774D7037-0984-41B0-3A87-5E88E680AD58}
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
    cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/419686-resheno-neskolko-trojanov-na-ustrojstve/#findComment-2090204
Поделиться на другие сайты

Вот и хорошо!

 

Завершаем:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/419686-resheno-neskolko-trojanov-na-ustrojstve/#findComment-2090216
Поделиться на другие сайты

По возможности исправьте:

--------------------------- [ OtherUtilities ] ----------------------------
Node.js v.18.12.1 Внимание! Скачать обновления
^Если Вам нужна LTS версия, проверьте обновления на странице скачивания вручную.^
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.11 (64-разрядная) v.6.11.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.6.0.46716 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
Spotify v.1.2.5.1006.g22820f93 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Wondershare Helper Compact 2.6.0 v.2.6.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
 

 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/419686-resheno-neskolko-trojanov-na-ustrojstve/#findComment-2090227
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
https://forum.kasperskyclub.ru/topic/419686-resheno-neskolko-trojanov-na-ustrojstve/#findComment-2090235
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Dad Paul
      Автор Dad Paul
      Вопреки всем предупреждениям и блокировкам, решил скачать читы на PUBG. В итоге-читы так и не получилось поставить,а вирусы получил. Видимых изменений в системе не наблюдаю, но каждые 5-15 минут находит вирусы трояна(разные),лечит\удаляет и всё по новой. Помогите избавиться


      avz_log.txt Addition.txt FRST.txt
    • Александр Лаптев
      Автор Александр Лаптев
      Добрый день ноутбук заразился трояном
      После попытки полечить с помощью kaspersky и последующей перезагрузкой троян появился снова

      Читал темы на форуме, сразу приложу отчетыAddition.txtFRST.txt
      сделанные с помощью программы Farbar Recovery Scan Tool
    • chebroller
      Автор chebroller
      Здравствуйте! Kaspersky Internet Security нашел на компьютере троян MEM:Trojan.Win32.SEPEH.gen. Лечение с перезагрузкой не помогает. Очень надеюсь на вашу помощь.
      CollectionLog-2024.09.23-21.42.zip
    • Alex161
      Автор Alex161
      Что ж, скачал игру, поймал постоянную работу вентилятора и нагрузку, удалял, лечил, что только не делал все бестолку, после перезагрузки снова появляется...мучаюсь вторые сутки, умоляю, помогите
      avz_log.txt
    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
×
×
  • Создать...