[РЕШЕНО] trojan-multi-genautorunreg-a помогите
-
Похожий контент
-
От Djkarpaccho
Добрый день, друзья.
Ситуация такова, что заметил нагрузку на ГП, через процесс эксплорер выявил процесс find.exe, который запускается через родительский explorer.exe , далее вышел на папку C:\ProgramData\PaperTrailManager-18143644-30da-4ba7-ae35-5cdc3fdafd11 . Удалять, сканировать, лечить - ничего не помогает. Пробовал многое, удалось локализовать проблему, то есть он запускается, но анвир не дает ему дальше ходу, следовательно вопрос его удаления.
Автор моего творения везде отображается как Andre S.A.R.L. с продуктом red mill
Отчеты прилагаю far bar прилагаю.
Буду благодарен помощи, советам к действию)
FRST.txt Addition.txt
-
От loh
Ночью нашлось два трояна, касперский не помог в удалении.
CollectionLog-2023.11.10-01.29.zip
-
-
От ZloyM
Утром при входе обнаружилось, что файлы зашифрованы, имеется письмо с требованием денег.
В журнале угроз Ransom:Win32/Sorikrypt и Trojan:Win32/Wacatac.H!ml - запушены утром пользователями, которые точно не могли это сделать.
От интернета отключил. Если не отключать, то примерно раз в 10 минут пользователя выкидывает и при этом с флешки удаляются все файлы и на нее помещается копия письма с требованием денег.
CureIt и KVRT нашли только RDPWrap.
CollectionLog-2023.10.27-13.29.zip
-
От PetrMSU
Здравствуйте! KIS находит Trojan.Multi.BroSubsc.gen, просит Лечить с перезагрузкой, одобряю, но вылечить не может, после перезагрузки опять находит.
Помогите побороть.
Видел решение похожих Trojan на форуме, но не уверен, что у меня точно такой же.
Заранее спасибо!
-
Рекомендуемые сообщения