Перейти к содержанию

Вирус Trojan.Multi.GenAutorunProc.a


Рекомендуемые сообщения

Здравствуйте, вирус находится и удаляется программой Kaspersky Standard, но через какое-то время вновь появляется, там ещё в инфе о вирусе пишет: Имя объекта: System Memory
Уже видел похожие темы, где с помощью программы farbar recovery scan tool просят собрать инфу, поэтому прикрепил system_info.rar

Буду надеяться на помощь :)

Изменено пользователем Jigglypuff
Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Начните с логов по правилам раздела - Порядок оформления запроса о помощи

Добавлю, это реакция на AdsPower Global 5.7.4

 

 

Ссылка на сообщение
Поделиться на другие сайты

В логах порядок.

 

Повторю:

18 минут назад, Sandor сказал:

это реакция на AdsPower Global 5.7.4

и процитирую варианты, предложенные коллегой:

Цитата

1. Игнорировать.
2. Удалить AdsPower Global.
3. Удалить Kaspersky.
4. Писать в ТП антивируса о ложном срабатывании. В утилите страшного ничего нет, на мой вкус.

 

Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, Sandor сказал:

В логах порядок.

 

Повторю:

и процитирую варианты, предложенные коллегой:

 


Тему не закрывайте пожалуйста, мало ли вдруг кто-то что-то всё же найдёт. Хоть я и доверяю вашему вкусу)
Благодарен❤️

Ссылка на сообщение
Поделиться на другие сайты

Хорошо, пока не закрываем. Сделайте такую проверку:

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.


 
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Roman9876
      От Roman9876
      Скачал пиратский PowerPoint (не проверив сайт, торопился).
      После этого некоторые приложения перестали отрываться, говоря, что у меня нет прав Администратора. 

      Лечил с перезагрузкой уже несколько раз, не уходит.
       
       
      CollectionLog-2024.04.11-12.35.zip
    • kahoma
      От kahoma
      Здравствуйте у меня такая же проблема но файл с dropbox был удален можете продублировать?
       
      Сообщение от модератора kmscom Сообщение перенесено из темы вирус "updater.exe" восстанавливается при удалении  
    • mmaazzik
      От mmaazzik
      здравствуйте. не знаю как приложить логи DRWeb и KVRT. приложу скрин проверки. все проверки делаю с включенной программой AnVir. так же несколько скринов из нее, + логи Автологера 



      CollectionLog-2024.04.09-12.40.zip
    • Petyaxx
      От Petyaxx
      Добрый день! Взломали компьютер из  вне, скорее всего подобрали пароль, удалили теневые копии и запустили шифровальщик.
      Addition.txt FRST.txt vir.rar
    • Pil_Pul
      От Pil_Pul
      Майнер закрывается при открытии диспетчера задач. Если гуглить эту проблему, закрывает браузер. Логи прикрепил. Как от него избавиться?
      CollectionLog-2024.04.07-17.15.zip
×
×
  • Создать...

Важная информация

Мы разместили cookie-файлы на ваше устройство, чтобы помочь сделать этот сайт лучше. Вы можете изменить свои настройки cookie-файлов, или продолжить без изменения настроек.