Перейти к содержанию

[РЕШЕНО] Trojan.Multi.LockedFolder.a Постоянно появляется в памяти


Praer_13

Рекомендуемые сообщения

Trojan.Multi.LockedFolder.a постоянно появляется в памяти.

Проверял с помощью Kaspersky Virus Removal Tool.

CollectionLog-2023.12.11-14.04.zip

Изменено пользователем Praer_13
Добавил файл
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, продолжаем:

 

"Пофиксите" в HijackThis только следующее (некоторые строки могут отсутствовать):

O7 - Policy: HKCU\..\Windows\Explorer: [DisableNotificationCenter ] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O22 - Tasks: \Microsoft\Windows\MasterDataV\RecoveryHosts - C:\ProgramData\Microsoft\Windows\xtaln5BtTkoeTI2ADB8\MasterDataV.bat (file missing)
O22 - Tasks: \Microsoft\Windows\Wininet\Hor - C:\ProgramData\Microsoft\Windows\xtaln5BtTkoeTI2ADB8\Game.exe -ppidar (file missing)

 

Включите защиту от подделки (была отключена майнером).

 

Далее:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Ссылка на комментарий
Поделиться на другие сайты

Путь "простой" - установка некоего репака, пиратского софта (чаще активатора системы или офиса), скачанного с торрента и при отключенном Защитнике.

 

Тут порядок. Как себя ведёт сейчас система?

Ссылка на комментарий
Поделиться на другие сайты

KVRT в памяти ничего не не обнаружил.

Вроде притормаживать перестал и система охлаждения ноута не вопит.

Я вначале был вынужден грузится с флешки ДрВеб и читстить, зверинец из двух десятков троянов, майнеров и бекдоров убил, только после этого смог хоть как-то адекватно запуститься в родной системе. И Trojan.Multi.LockedFolder.a был единственным кого не мог победить.

 

 

Вроде все чисто.

Ссылка на комментарий
Поделиться на другие сайты

Проделайте завершающие шаги:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Picasa 3 v.3.9.141.259 Данная программа больше не поддерживается разработчиком.
 

Читайте Рекомендации после удаления вредоносного ПО

 

15 часов назад, Praer_13 сказал:

ноут перестал запоминать пароль от WiFi сети.

Посоветуйтесь в соседнем разделе. Об этой теме там сообщите.

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
×
×
  • Создать...