Перейти к содержанию

[РЕШЕНО] Как удалить Trojan.Multi.LockedFolder.a ?


Татьяна Александровна

Рекомендуемые сообщения

Хорошо, в завершение:

 

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Исправьте по возможности:

--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.12527.20482 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
TeamViewer v.15.42.6 Внимание! Скачать обновления
Microsoft Silverlight v.5.1.50918.0 Данная программа больше не поддерживается разработчиком.
Intel® Driver & Support Assistant v.22.8.50.7 Внимание! Скачать обновления
------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 6.21 (64-разрядная) v.6.21.0 Внимание! Скачать обновления
------------------------------- [ Imaging ] -------------------------------
FastStone Image Viewer 7.6 v.7.6 Внимание! Скачать обновления
-------------------------------- [ Media ] --------------------------------
AIMP 4.50.2058 v.4.50.2058 Внимание! Скачать обновления
K-Lite Mega Codec Pack 17.6.0 v.17.6.0 Внимание! Скачать обновления
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat (64-bit) v.23.001.20174 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
---------------------------- [ UnwantedApps ] -----------------------------
The KMPlayer RePack by CUTA v.4.2.2.5 - (build 2) Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Ultimate Ad Eraser 1.0.0.0 v.1.0.0.0 << Скрыта Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
 

Последнюю, если не сможете самостоятельно найти и удалить, проделайте следующее (моя ошибка, вовремя не заметил в предыдущем скрипте):

  • Выделите следующий код:
  • Start::
    Ultimate Ad Eraser 1.0.0.0 (HKU\S-1-5-21-2424490496-1582464234-1223135471-1001\...\{f63cdf24-ab39-411d-bb95-c915d034ff71}) (Version: 1.0.0.0 - asevcuk865) Hidden
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Программа была скрыта и должна появиться в перечне установленных. Если при удалении будет ошибка, удалите принудительно через Geek Uninstaller

 

Ссылка на сообщение
Поделиться на другие сайты

Какой-то хвост вероятно есть, попробуем найти.

 

Запустите frst64.exe, в поле Search введите

Ultimate Ad Eraser 1.0.0.0


нажмите Искать в реестре (Registry Search). Итоговый файл SearchReg.txt приложите к следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-21-2424490496-1582464234-1223135471-1001\Products\FAD0763FD64AA5242BD37363389A9A71\InstallProperties]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{F3670DAF-A46D-425A-B23D-373683A9A917}]
    [-HKEY_USERS\S-1-5-21-2424490496-1582464234-1223135471-1001\SOFTWARE\Microsoft\Installer\Products\FAD0763FD64AA5242BD37363389A9A71]
    [-HKEY_USERS\S-1-5-21-2424490496-1582464234-1223135471-1001\SOFTWARE\Classes\Installer\Dependencies\{F3670DAF-A46D-425A-B23D-373683A9A917}]
    [-HKEY_USERS\S-1-5-21-2424490496-1582464234-1223135471-1001\SOFTWARE\Classes\Installer\Dependencies\{f63cdf24-ab39-411d-bb95-c915d034ff71}]
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Ссылка на сообщение
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Asker225
      От Asker225
      Вирус именуется MEM:Trojan.Win64.Cobalt.gen.
      Находится в системной памяти, компьютер вроде не нагружает, но крайне напрягает.
      Логи:
      CollectionLog-2024.03.28-04.01.zip
    • DNik
      От DNik
      Здравствуйте. После скачивания zip-файлов вдруг антивирус решил выдать мне предупреждение об трояне. Раньше качал AutoLogger и антивирус вёл себя нормально, не нарекался. Читая некоторые статьи понял, что нет смысла пробовать удалить файлы через системный антивирус (я всё равно попробовал) и троян остаётся нетронутым.
       

      CollectionLog-2023.11.10-21.13.zip
    • maksunity
      От maksunity
      Доброго времени суток, сидел вечером играл в GTA, как вдруг она резко закрывается и касперский выводит следующее: 

      Я естественно сразу начал проверять файлы Касперским, удалил полностью RageMP,  и начал его переустановку как Касперский, при попытке запуска лаунчера выдал еще одно сообщение, что был обнаружен другой вирус (UDS:DangerousObject.Multi.Generic):
       
       
      После этого я ничего не удалял, скачал Kaspersky Virus Removal Tool, он полностью все проверил, но тот ругался только на CheatEngine, больше ничего:


      Также за 2-3 дня до этого на игру были установлены сторонние модификации, у других людей были случаи стиллеров через них, у меня пока нет(по-крайней мере до сегодняшнего вечера), вроде как модификации были установлены из проверенных источников, ставил их и до этого на протяжении полугода или даже года, таких случаев никода не было. Также сегодня при запуске сегодня обновилась Windows может из-за этого снесло голову касперскому.
      С работоспособностью ПК проблем пока нет, все файлы вроде как на месте. Прошу помогите, думаю, что червь мог где-то остаться, файл логов прикреплен:
      CollectionLog-2022.12.17-06.09.zip
×
×
  • Создать...