Перейти к содержанию

[РЕШЕНО] Не удаляется троян trojan.multi.lockedfolder.a


Рекомендуемые сообщения

KVRT при сканировании выявил троян trojan.multi.lockedfolder.a

Нашел в списке программ несколько скрытых установленных приложений, удалил их, удалил в папках edge и гугл хром зараженные файлы (сканировал триальным spyhunter), но безуспешно - при повторном сканировании kvrt снова показывает заражение трояном.

CollectionLog-2023.06.22-22.24.zip

Ссылка на сообщение
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 QuarantineFile('C:\Users\User\AppData\Local\Programs\asevcuk865\d4b178e3d8.msi','');
 DeleteSchedulerTask('AdLock Update Task-S-1-5-21-237760197-1107663204-4044204634-1002');
 DeleteFile('C:\Users\User\AppData\Local\Programs\asevcuk865\d4b178e3d8.msi','64');
 DeleteSchedulerTask('SpyHunter4Startup');
ExecuteSysClean;
RebootWindows(false);
end.

 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

 

quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su.
1. В заголовке письма напишите "Карантин".
2. В письме напишите ссылку на Вашу тему.
3. Прикрепите файл карантина и нажмите "Отправить"

 

Скачайте, запустите AVBR, следуйте инструкциям утилиты, прикрепите лог утилиты. 

 

Сделайте новые логи Автологгером. 
 

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены, как на картинке ниже
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на сообщение
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt  в кодировке Юникод в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
       
    CreateRestorePoint:
    CloseProcesses:
    HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate: Ограничение <==== ВНИМАНИЕ
    BootExecute: autocheck autochk * sh4native 7099
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
    C:\Users\User\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\npiclhkkbgabhapklngkpahnaafkgpne
    Folder: C:\1X96RujpfXXwPZSq
    Folder: C:\8WW7w9gLjrEc999M
    Folder: C:\ySpUBV5xA6mjXyEF
    2023-06-22 22:05 - 2018-03-30 10:12 - 000039096 _____ (Enigma Software Group USA, LLC) C:\Windows\SysWOW64\sh4native.exe
    2023-06-19 20:55 - 2023-06-21 21:04 - 000000000 ____D C:\Program Files (x86)\YaQjuplgzLUn
    2023-06-19 20:49 - 2023-06-21 21:04 - 000000000 ____D C:\Program Files (x86)\UpEHECSrdHVU2
    2023-04-20 09:15 - 2023-04-20 09:15 - 000000000 _RSHD C:\ProgramData\RDP Wrapper
    2023-04-20 09:15 - 2023-04-20 09:15 - 000000000 _RSHD C:\ProgramData\K7 Computing
    2023-04-20 09:15 - 2023-04-20 09:15 - 000000000 _RSHD C:\ProgramData\Comodo
    2023-04-20 09:15 - 2023-04-20 09:15 - 000000000 _RSHD C:\Program Files\McAfee
    2023-04-20 09:15 - 2023-04-20 09:15 - 000000000 _RSHD C:\Program Files (x86)\K7 Computing
    virustotal: C:\Program Files (x86)\Google\Chrome\Application\chrome_proxy.exe
    FirewallRules: [{FC51747B-CBE0-41DD-BA12-987B27967B36}] => (Allow) 㩃啜敳獲啜敳屲灁䑰瑡屡潒浡湩屧湓瑥档慢汬卜敮捴扨污⹬硥e => Нет файла




  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  4. Обратите внимание, что компьютер будет перезагружен.

Ссылка на сообщение
Поделиться на другие сайты
  • 3 weeks later...

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • redgg
      От redgg
      Здравствуйте! 
      Антивирус Kaspersky Premium обнаружил trojan.win32.sepeh.gen. Несколько раз его удалял, но каждый раз после перезагрузки антивирус находил его снова. Прекпрепляю логи
      CollectionLog-2023.09.25-22.28.zip
    • krovin
      От krovin
      доброго дня. год назад CollectionLog-2023.09.11-14.35.zipскачал архив и только недавно Kaspersky Total Secruity заметил троян. Вроде как лечит, но после перезагрузки он опять работает как svchost.exe сразу как 4-6 службы, нагружая память до 5-7К. логи выше
    • BearA
      От BearA
      Каждые 10 минут дефендер удаляет троян wemaeye A
       
      CollectionLog-2023.09.09-18.28.zip
    • hachimaruman
      От hachimaruman
      Здравствуйте!
      Троян обнаружен Kaspersky internet security, но ничего с ним не делает
      Прикрепляю файл логовCollectionLog-2023.09.02-00.55.zip
    • Wiamo
      От Wiamo
      Заметил действия вредоносного ПО, после начала работы куллеров на больших оборотах, во время того как нагрузка процессора отображалась минимальной, 5%. Антивирус определяет вирус, удаляет его, а через 30 секунд он восстанавливается и антивирус его снова обнаруживает. Заражённый файл базируется на системном диске С в директории programfiles, где создаёт папку Google, в которой и обитает. Какие действия необходимо произвести для его устранения?
×
×
  • Создать...