Перейти к содержанию

[РЕШЕНО] Trojan.Multi.LockedFolder.a Постоянно появляется в памяти


Рекомендуемые сообщения

Опубликовано (изменено)

Trojan.Multi.LockedFolder.a постоянно появляется в памяти.

Проверял с помощью Kaspersky Virus Removal Tool.

CollectionLog-2023.12.11-14.04.zip

Изменено пользователем Praer_13
Добавил файл
Опубликовано

Здравствуйте!

 

Скачайте AV block remover.
Распакуйте, запустите и следуйте инструкциям. Если не запускается, переименуйте файл AVbr.exe в, например, AV-br.exe (или любое другое имя).

В результате работы утилиты появится отчёт AV_block_remove_дата-время.log, прикрепите его к следующему сообщению.

После перезагрузки системы соберите новый CollectionLog Автологером.
 

Опубликовано

Хорошо, продолжаем:

 

"Пофиксите" в HijackThis только следующее (некоторые строки могут отсутствовать):

O7 - Policy: HKCU\..\Windows\Explorer: [DisableNotificationCenter ] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender\Features: [TamperProtection] = 4
O22 - Tasks: \Microsoft\Windows\MasterDataV\RecoveryHosts - C:\ProgramData\Microsoft\Windows\xtaln5BtTkoeTI2ADB8\MasterDataV.bat (file missing)
O22 - Tasks: \Microsoft\Windows\Wininet\Hor - C:\ProgramData\Microsoft\Windows\xtaln5BtTkoeTI2ADB8\Game.exe -ppidar (file missing)

 

Включите защиту от подделки (была отключена майнером).

 

Далее:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

 

Опубликовано

Путь "простой" - установка некоего репака, пиратского софта (чаще активатора системы или офиса), скачанного с торрента и при отключенном Защитнике.

 

Тут порядок. Как себя ведёт сейчас система?

Опубликовано

KVRT в памяти ничего не не обнаружил.

Вроде притормаживать перестал и система охлаждения ноута не вопит.

Я вначале был вынужден грузится с флешки ДрВеб и читстить, зверинец из двух десятков троянов, майнеров и бекдоров убил, только после этого смог хоть как-то адекватно запуститься в родной системе. И Trojan.Multi.LockedFolder.a был единственным кого не мог победить.

 

 

Вроде все чисто.

Опубликовано

Проделайте завершающие шаги:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано

Picasa 3 v.3.9.141.259 Данная программа больше не поддерживается разработчиком.
 

Читайте Рекомендации после удаления вредоносного ПО

 

15 часов назад, Praer_13 сказал:

ноут перестал запоминать пароль от WiFi сети.

Посоветуйтесь в соседнем разделе. Об этой теме там сообщите.

  • 2 недели спустя...
Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • lilodes
      Автор lilodes
      Здравствуйте! 
      Зацепил, видимо через торренты, малварю - постоянно появляются расширения в браузере MVPN и adblocker, браузер стал часто падать. после удаления через какое то время расширения заного появляются.
      CollectionLog-2024.07.08-20.13.zip
    • Sashka0496
      Автор Sashka0496
      Добрый день!
      С недавнего времени (точно не могу сказать как подцепил) при проверке вэбом появляется "DPC:Malware.url" лечение не помогает.
      Логи прилагаю.
      CollectionLog-2024.07.28-11.52.zip
    • barank1n
      Автор barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • Василий _67
      Автор Василий _67
      Добрый день.
      Заметил что компьютер начал тормозить , в диспетчере устройств заметил что ЦП грузиться. При попытке запуска KVRT не запускал , после переименования запускал но сразу же закрывал, В безопасном режи смог провести проверку и были обнаружен троян в System Memory, а также ReaItekHD, данной папки не могу найти на компьютере. Логи прикрепляю 
      CollectionLog-2023.09.02-17.27.zip
    • Kerklark
      Автор Kerklark
      Добрый вечер, вылез троян и не лечится. Своими силами ничего не помогло, прошу помощи. 
      CollectionLog-2024.10.19-20.27.zip
×
×
  • Создать...