Перейти к содержанию

[РЕШЕНО] TROJAN.WIN32.GENERIC Вирус не получается удалить


Рекомендуемые сообщения

Насчёт проверка других компьютеров в сети: один из них я проверил через KVRT и Adwcleaner и там ничего не нашло, я также проверил файлы в таких же папках в которых у меня находится вирус, к другим компьютерам пока что у меня нету доступа, тк они не мои, сейчас все компьютеры выключены и отключены от роутера. Я подключился к нему через wifi со своего ноутбука и минут через 10 вирус опять появился в тех же местах.

SecurityCheck.txt

 

Попытался сбросить роутер до заводских настроек, также не помогло к нему подключен только мой телефон и ноутбук по wifi. Также появляется вирус на пк. Проверил всё компьютеры нигде больше нету вирусов. Только у меня на ноутбуке.
К роутеру после сброса до заводских никакие пк кроме моего ноутбука и телефона не подключались.

 

Я отключился от роутера и полностью выключил его. Подключился к своему телефону к точке доступа и раздал свой мобильный интернет и вирус опять появился на ноутбуке.

Screenshot_13.png

 

Единственно что я понял вирус также переустанавливается после перезапуска ноутбука и перезапуск системы так и длится минут 5.

Ссылка на комментарий
Поделиться на другие сайты

Вот ещё видно что сразу же после запуска пк появляются эти файлы

Screenshot_15.png

 

Кажется нашёл. Если отключить в таске эту задачу, то файлы с вирусом не появляются. После того как я принудительно запускаю данный таск, файлы с вирусом сразу появляются

 

Screenshot_17.png

Screenshot_19.png

Screenshot_18.png

Ссылка на комментарий
Поделиться на другие сайты

https://www.virustotal.com/gui/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

 

 

Ещё заметил что данная папа была создана именно в то время когда впервые вирус показал себя

Screenshot_20.png

Ссылка на комментарий
Поделиться на другие сайты

Это наверное потому что я из архива сканировал файл этот. Вот нормальный скан 

https://www.virustotal.com/gui/file/d92a807c26a60b9d617a062a8cda9ef61692209d85f65f520b59266024f72736

Ссылка на комментарий
Поделиться на другие сайты

На virustotal я закидываю файл с названием Microsoft.exe не знаю почему там он подписывается как Teams.exe

 

Какие логи мне ещё раз делать ?

Ссылка на комментарий
Поделиться на другие сайты

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Edge: Ограничение <==== ВНИМАНИЕ
    Task: {44FB2622-67AD-439E-9B85-0C2D0678B45F} - System32\Tasks\BfeOnServiceStartTypeChange => C:\ProgramData\MicrosoftTool\current\Microsoft.exe  (Нет файла)
    Folder: C:\ProgramData\MicrosoftTool\current\
    Folder: C:\ProgramData\MicrosoftTool\
    2024-03-20 23:40 - 2024-03-22 11:06 - 000000000 ____D C:\ProgramData\MicrosoftTool
    2024-03-20 23:40 - 2024-03-22 00:00 - 000003686 _____ C:\Windows\system32\Tasks\BfeOnServiceStartTypeChange
    2024-03-20 23:40 - 2024-03-20 23:40 - 000584704 _____ (Igor Pavlov) C:\ProgramData\7zr.exe
    2024-03-20 23:40 - 2024-03-20 23:40 - 000000009 _____ C:\ProgramData\lock.ddmb
    2024-03-20 23:40 - 2024-03-20 23:40 - 000000000 ____D C:\Users\serge\AppData\Roaming\Teams
    2024-03-20 23:40 - 2024-03-20 23:40 - 000000000 ____D C:\Users\serge\AppData\Roaming\lzoizxngchztfecq
    HKU\S-1-5-21-526150283-3546483098-1052405504-1001\Software\Classes\exefile:  <==== ВНИМАНИЕ
    HKU\S-1-5-21-526150283-3546483098-1052405504-1001\Software\Classes\.exe: exefile =>  <==== ВНИМАНИЕ
    FirewallRules: [{BF7D364B-366D-41B9-A3ED-A86869162E5B}] => (Allow) C:\Users\serge\AppData\Local\Temp\ACFL\ACSetup\ACSetup.exe => Нет файла
    FirewallRules: [{3EC10EDF-B0CA-47C1-8B31-29098DC45E4B}] => (Allow) C:\Users\serge\AppData\Local\Temp\ACFL\ACSetup\ACSetup.exe => Нет файла
    FirewallRules: [{F1BFD285-1A55-4E4A-85F4-C262FE5EC8E7}] => (Allow) C:\Users\serge\Downloads\PassFab_iPhone_Unlocker_windows_v2.6.7.0.exe => Нет файла
    FirewallRules: [{B6171F2E-C195-47BA-BBC6-2F5AFCBA04B2}] => (Allow) C:\Users\serge\Downloads\PassFab_iPhone_Unlocker_windows_v2.6.7.0.exe => Нет файла
    FirewallRules: [{616DEC45-1231-499A-BE77-D80A0AF4CF74}] => (Allow) C:\Users\serge\Downloads\reiboot.exe => Нет файла
    FirewallRules: [{1CEDBC7E-7DC6-4D29-AFA8-82CA19CE1A96}] => (Allow) C:\Users\serge\Downloads\reiboot.exe => Нет файла
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Папку C:\FRST\Quarantine упакуйте с паролем. Выложите на облако, а ссылку и пароль передайте мне личным сообщением.

 

Понаблюдайте за поведением системы.

Ссылка на комментарий
Поделиться на другие сайты

Залил на DropBox
[ссылка]
У меня также есть ссылка на файл который я скачивал и после его запуска появился вирус, скинуть?
Получается теперь можно считать что вируса нету ?

Изменено пользователем Sandor
Убрал ссылку
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Sibir72
      Автор Sibir72
      Здравствуйте!
       
      Прошу помощи с удалением троянов, обычным касперским не лечится. Пробовал лечить Kaspersky Virus Removal Tool, не помогло. 
      Судя по темам на данном форуме - проблема распространенная.
       
      Список вредителей:
      MEM:Trojan.Multi.Agent.gen и MEM:Trojan.Win32.SEPEH.gen
       
      логи из программ прикладываю.
      KF.txtCollectionLog-2025.03.24-22.27.zipreport KVRT.txtOLDAMDPC_2025-03-24_22-34-03_v4.99.10v x64.7z
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • Loloshka
      Автор Loloshka
      Пытаюсь убрать сделал перезагрузку не че не убирается иногда может быть черный экран когда убираешь этот вирус 
    • iaoioa
      Автор iaoioa
      Всем день добрый. Не понимаю, что делать: обнаружено несколько лишних файлов после сканирования, но как их удалить неясно. Если я захожу по пути, который указал антивирус, то там этих файлов у меня нет, даже если показать скрытые элементы. Буду рад любой помощи
    • nikolai.ilyin
      Автор nikolai.ilyin
      Зашифровали всю сеть 
      virus.7z Addition.txt
×
×
  • Создать...