Перейти к содержанию

[РЕШЕНО] Trojan:Win32/Cryptinject!MTB


Рекомендуемые сообщения

Здраствуйте, антивирус виндоус нашёл вирус, с любых программ удалить - невозможно.

image.thumb.png.ad548d61b02c7524bfe1ab3b83332699.png

Ссылка на сообщение
Поделиться на другие сайты

 

 

Обязательно выгрузите защитное ПО (антивирус, фаерволл, брандмауэр)

Что это имеется ввиду?

Можете приложить фото или видео как выгрузить защитное ПО?

Это будет легче на практике

 

Изменено пользователем Salieri
Ссылка на сообщение
Поделиться на другие сайты
Mark D. Pearlstone
6 минут назад, Salieri сказал:

Что это имеется ввиду?

Временно отключите.

Ссылка на сообщение
Поделиться на другие сайты
Только что, Mark D. Pearlstone сказал:

Временно отключите.

А как это сделать? Подскажите?

 

Ссылка на сообщение
Поделиться на другие сайты
Mark D. Pearlstone
Mark D. Pearlstone

Жмите "Подробнее", там сможете разрешить запуск.

Ссылка на сообщение
Поделиться на другие сайты
Только что, Mark D. Pearlstone сказал:

Жмите "Подробнее", там сможете разрешить запуск.

Просто написало что блочит, а в инструкции написано что приведет к синему экрану

Точно не будет синего экрана?

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Matvei
      От Matvei
      Здравствуйте! 
      40 минут назад начал греться ноутбук, подумал что вирус и не ошибился, зашёл в диспетчер задач там на секунду высветился процесс EMI Provider Host, я успел на него нажать ПКМ и хотел открыть его место нахождения, но в этот момент у меня закрылось окно диспетчера задач и проводника. Далее я попробовал использовать утилиту KVRT он закрывает её после инициализации, дальше я обратился использовал утилиту от dc. Web. Но мне выдало ошибку что невозможно найти версию моего ПК. Далее я хотел собрать логи, но программу по сбору логов так же закрывает эта программа. Так же я успел прочитать что данный вирус находится где то в папке program data но при заходе в неё вирус так же её закрывает... Не могу прикрепить никаких логов.... Надеюсь поможете... 
    • Andrey-irk
      От Andrey-irk
      Здравствуйте. Предположительно с рабочего компьютера через РДП зашифровались файлы на сервере. Все базы 1с, бэкапы, текстовые файлы, изображения, архивы и др.. DR WEB сообщил, что это Trojan.Encoder.37400 и помочь с ним пока что не могут. Есть ли способ расшифровки?
      Addition.txt FRST.txt virus_pass_123321.zip
    • Ullenison
      От Ullenison
      Здравствуйте!

      Очень прошу вашей помощи..при проверке касперский обнаружил троян HEUR:Trojan.Multi.GenAdur.gen. Пока проблем никаких не обнаружила. Хотелось бы быть уверенной, что всё нормально. Файл логов прикладываю. 🙈

      Событие: Обнаружен вредоносный объект
      Пользователь: NT AUTHORITY\СИСТЕМА
      Тип пользователя: Системный пользователь
      Имя приложения: svchost.exe
      Путь к приложению: C:\Windows\System32
      Компонент: Файловый Антивирус
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: HEUR:Trojan.Multi.GenAdur.gen
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: User
      Путь к объекту: C:\Windows\System32\Tasks
      MD5 объекта: F58AA60CC4A9C5B4FA3B4A97BFC5AAE0
      Причина: Экспертный анализ
      Дата выпуска баз: Вчера, сб 27.05.23 11:56:00
      CollectionLog-2023.05.28-12.49.zip
    • Columbus
      От Columbus
      Снова здравствуйте! На основе помощи по моей предыдущей теме, решил вылечить второй пк, но столкнулся с проблемой при запуске AV block remover. Предоставляю пример ошибки и логи.


      CollectionLog-2023.05.24-21.17.zip
    • Dmitriy12121
      От Dmitriy12121
      Здравствуйте, хотел бы попросить помощи на форуме т.к касперский не может справиться с вирусом, вирус сам открывает рекламу (вкладки в интернете Microsoft Edge), других проблем не заметил, утилита касперского не может поймать вирус, не видит, утилита доктора веба не видит, защитник виндос не видит, касперский видит, но удалить не может, пишет обнаружено, но при других вирусах пишет либо вылечено, либо удалено, подробно: Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunProc.a
      Точность: Точно
      Степень угрозы: Высокая
       
      У меня Windows 10 pro, не понимаю как удалить, прошу помощи.
       
      Не понял как работать с логами (я ребенок, прошу помощи, много не понимаю)
×
×
  • Создать...