Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток, уже длительное время борюсь со скрытой угрозой trojan-multi-genautorunreg-a. Пользуюсь Касперским, все начиналось с того, что нужно было скачивать файлы с общего архива для учебы и нежданный гость залез в компьютер поразив  Microsoft EDGE и создавал в Extensions браузера свои копии. Мне пришлось на месяца два удалить EDGE применяя разные утилиты и вроде решив проблему, с чисто душой недавно решила скачать EDGE обратно с офф. сайта и проблема началась на 3-й день. Возможно вирус сохранился в реестр и заморозился в то время до определенного момента. Сейчас вновь поразил EDGE, GOOGLE и системную память. Касперский жалуется и вроде как удалил, приостановил, но жалобы опять появляются, из системной памяти не удаляет.   Вот логи, сканирования, надеюсь вы поможете, заранее спасибо!!  ( KVRT - показывает, что всё чисто, но каперский говорит об обратном ) 

CollectionLog-2023.05.21-22.55.zip report.txt

  • Ответов 35
  • Создана
  • Последний ответ

Топ авторов темы

  • Kawka

    18

  • Sandor

    13

  • thyrex

    5

Топ авторов темы

Изображения в теме

Опубликовано

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).
Как вариант, можно воспользоваться версией со случайным именем. Если и так не запускается, запустите его в безопасном режиме с поддержкой сети.

 

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

 

После перезагрузки системы соберите новый CollectionLog Автологером в обычном режиме загрузки.
 

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.
 

Опубликовано

Что-то пошло не так: архив пустой и размером в 24 байта. Переделывайте.

Опубликовано

 

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
CreateRestorePoint:
AV: ESET Security (Enabled - Up to date) {89B55CC4-3881-78B2-11E2-479AE0371896}
FW: ESET Файервол (Disabled) {B18EDDE1-72EE-79EA-3ABD-EEAF1EE45FED}
Task: {A2FC8FC3-69E1-4FDA-8E01-10EC0D24947A} - System32\Tasks\Overwolf Updater Task => C:\Program Files (x86)\Common Files\Overwolf\OverwolfUpdater.exe  /RunningFrom Schedule (Нет файла)
Task: {8A2F590C-EE76-4C9E-AA04-F5618AF22B4B} - System32\Tasks\ASUS\P508PowerAgent_sdk => C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe  (Нет файла)
Task: {078CB32C-E468-4E77-897B-B07110D3948A} - System32\Tasks\Driver Booster Scheduler => "C:\Program Files (x86)\IObit\Driver Booster\10.3.0\Scheduler.exe"  /scheduler (Нет файла)
Task: {2BA0EEFE-2DD5-4275-A68A-04601393CB90} - System32\Tasks\Driver Booster Update => "C:\Program Files (x86)\IObit\Driver Booster\10.3.0\AutoUpdate.exe"  /auto (Нет файла)
Task: {CD5568EA-270C-45FA-B7AD-C7262AE1D5DD} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => %ProgramFiles%\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe  (Нет файла)
Task: {D46CA254-B3D7-4D3E-B0DB-FF19A24E519A} - System32\Tasks\Driver Booster SkipUAC (Gamer) => "C:\Program Files (x86)\IObit\Driver Booster\10.3.0\DriverBooster.exe"  /skipuac (Нет файла)
Task: {F19BE97C-E56D-4CBE-B0E0-69AA9EEC9C28} - System32\Tasks\MicrosoftEdgeUpdateTaskMachineCore => C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe  /c (Нет файла)
AlternateDataStreams: C:\Users\Public\desktop.ini:WinDeviceId [64]
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.


 
Опубликовано

Здравствуйте, вот:
Fixlog.txt
До, этого возникала такая ошибка и после фикса логов - все равно возникает. Можно ли считать, что программы от Майкрософт нельзя полностью удалить и в случае нарушении "их данных" будет выдавать ошибку при каждом запуске ПК
 image.png.7d71e3ae1d91f2852f6009173c4e589c.png
 

Опубликовано

Попробуйте заново установить EdgeWebView

 

Что с исходной проблемой?

Опубликовано (изменено)

Изначально, когда появился вирус он поразил браузер EDGE, происходили ошибки и жалобы от Касперского. 
Microsoft Edge не удалось удалить полностью, поскольку это невозможно из-за самих разработчиков. После запуска программы (пользовательского кода через консоль) все стало нормально оно удалила ненужные файлы EDGE. Однако из-за удобной функции работы с PDF-файлами мне пришлось повторно скачать Microsoft Edge с официального сайта и все было нормально. Через несколько дней возникли проблемы, связанные с вирусом, который восстанавливался через Microsoft Edge, так как Касперский  начал выдавать предупреждения. Мне снова пришлось  удалить EDGE, только уже начались такого рода ошибки и жалобы , что привело к вам на сайт. (После удаления EDGE и проведения действий по вашей инструкции, стало намного спокойнее (Касперский не жалуется, но бывают системные ошибки) 
Если, нужно могу повторно установить EDGE на ПК, думаю в будущем он все равно будет нужен и надо решить данную проблему  😓

 

Вот, у меня остался скриншот с 21.05.2023 
image.thumb.png.8625fc89e4a6d209dbbc25701baf05b8.png

Изменено пользователем Kawka
Опубликовано
17 часов назад, Kawka сказал:

могу повторно установить EDGE на ПК

Установите.

Опубликовано
5 часов назад, Sandor сказал:

Установите.

image.thumb.png.5bdeef1364d0a20deddabd683e47d390.png
image.thumb.png.635559ee1e26c496b71f83f808a90fe2.png
начались повторные проблемы 

Опубликовано

Это вы браузер установили или вьюер?

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • trotnl
      Автор trotnl
      Недавно мной были замечены странные видео в истории просмотра, которые я, естественно, не смотрел, решил проверить в чем проблема, выяснилось что у меня появилось неизвестного происхождения расширение которое маскируется под adblock, где при переходе на сайт разработчика выходит фейковый сайт (см. прикрепленные фото)

       
       
      Решил удалить напрямую из папки расширений браузера, но это тоже не помогло, они просто подгрузились обратно, далее провел проверку программой Dr.Web CureIt! который нашел следующие проблемы:
       
       

      Также прикрепляю логи: CollectionLog-2026.01.31-13.40.zip Addition.txtFRST.txtAdwCleaner[C00].txt
    • Onkyes
      Автор Onkyes
      Незнаю где и как но на моем компьютере резко упала производительность, через проверку Malwab нашел какие-то трояны-майнеры которые автоматически отправлялись в карантин и так до бессконечности. сам найти источник и удалить его не получилось спустя 5 часов поиска,нужна помощь в удалении потому что я в этом не бум-бум
      CollectionLog-2026.01.27-19.55.zip
    • verty
      Автор verty
      Помогите решить проблему с вирусом, все началось  с того что мне какие то стримеры скинули вирус я так понимаю его название BiopassRAT, может другой вирус , без понятия, но видеть меня могли почти все стримеры в программах для стримингов, обс студио и т.д, менял устройства с симкартами и аккаунтами, ничего не помогало, все ровно как то накидывали его, не подключался к зараженным роутеру, по скольку у меня его нету, вообще без понятия как, но прослушиваюсь 24/7 
    • Iskrinkagame
      Автор Iskrinkagame
      Здравствуйте. Где-то умудрилась подхватить этот вирус. Заметила нагрузку системы в покое. Просканировала Malwarebytes. Нашёл, поместил в карантин. Из карантина удалила, но через пару секунд снова падают в карантин 2 файла с трояном. И так до бесконечности.
       
       

    • Радмир
      Автор Радмир
      при вводе запроса в браузере находит сайты скорость интернета показывает нормальная но почти никакие сайты не грузит скорее никакие не знаю что делать я даже не могу скачать антивирус на Пк потому что нет интернета
×
×
  • Создать...