Перейти к содержанию

Касперский нашёл вирус HEUR.Trojan.Multi.GenBadur.genw


Рекомендуемые сообщения

После сканирования всего пк касперский находит этот вирус в системной памяти. После лечения вирус так же остается в системе.CollectionLog-2024.10.22-15.33.zip 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Деинсталлируйте нежелательное ПО:

WindowsRar 5.72.0.5625

 

Этот файл вам известен?

g:\stalker\zapret-discord\bin\winws.exe

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, указанный файл мне известен, угрозу не представляет. Обязательно удалять windows rar? пользуюсь им долгое время, антивирус на него не ругается. Вот логиAddition.txtFRST.txt

Ссылка на сообщение
Поделиться на другие сайты

Это не официальная программа, так что деинсталлируйте. Правильную можете скачать здесь:

https://www.rarlab.com/

 

Также деинсталлируйте

SteamUpdate 5.3.9

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    Task: {D215B104-F629-42B4-A4CA-B2CA243CEE2B} - System32\Tasks\ICTorrent2UpdaterV1_t1725445087381 => C:\Program Files\SteamUpdate\SteamUpdate.exe [146320896 2024-08-21] (GitHub, Inc.) [Файл не подписан] <==== ВНИМАНИЕ
    Task: {57C0499A-CAAE-4677-9118-D1F95A3A912A} - System32\Tasks\ICTorrent2UpdaterV2_t1725445089502 => C:\Program Files\SteamUpdate\SteamUpdate.exe [146320896 2024-08-21] (GitHub, Inc.) [Файл не подписан] <==== ВНИМАНИЕ
    Task: {1FB248FF-EB54-4452-A50F-0F085FCDBE38} - System32\Tasks\uTorrentProUpdaterV5_t1725445083156 => C:\Program Files\uTorrentPro\uTorrentPro.exe [157676544 2024-08-30] (GitHub, Inc.) [Файл не подписан] <==== ВНИМАНИЕ
    Task: {813FD9D1-9054-44C2-999C-D326F51FE3BA} - System32\Tasks\uTorrentProUpdaterV6_t1725445085237 => C:\Program Files\uTorrentPro\uTorrentPro.exe [157676544 2024-08-30] (GitHub, Inc.) [Файл не подписан] <==== ВНИМАНИЕ
    C:\Users\miste\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dodnpoijjkmcmlhlelmggejhfocfjgfc
    C:\Users\miste\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\mkmmbdcjmkngacdcmmjdfeapfmbncpfk
    AlternateDataStreams: C:\Users\Public\Shared Files:VersionCache [3804]
    FirewallRules: [{4DA1D4D5-97F2-4B9B-827C-03F149AA3699}] => (Allow) LPort=16261
    FirewallRules: [{512949EE-7AEA-4F0B-89AC-59313AF78304}] => (Allow) LPort=16262
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Вкладки или расширения?

Если вкладки - просто закрыть их можете?

Если расширения - зайдите по адресу 

chrome://extensions/

и покажите скриншот.

Ссылка на сообщение
Поделиться на другие сайты

У меня не закрылись ни вкладки, ни расширения, очистилась история браузера и вылетело из аккаунтов. Вкладки обязательно закрывать?

 

Изменено пользователем JohnYakuzer
Ссылка на сообщение
Поделиться на другие сайты
8 минут назад, JohnYakuzer сказал:

вкладки остались на месте

Я про это спрашивал - вы подразумеваете открытые вкладки или расширения?

Ссылка на сообщение
Поделиться на другие сайты

В настройке

chrome://settings/onStartup

измените с "Ранее открытые вкладки" на "Новая вкладка" и перестартуйте браузер.

Ссылка на сообщение
Поделиться на другие сайты

Я использую яндекс браузер, конкретно такой настройки нет, что из данных настроек мне нужно изменить? image.thumb.png.1a1424e0acf2212cc436522d1801e519.png

Изменено пользователем JohnYakuzer
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Svejhiy
      От Svejhiy
      Проникся чувством ностальгии и решил скачать одну игрушку, а в ней троян был
      Игрушку удалил, лечение сделал, думал дело в шляпе, но вирус возвращается снова и снова после каждой перезагрузки
      Логи прикрепил
      CollectionLog-2024.10.22-18.04.zip
    • vlad12332114
      От vlad12332114
      Троян обнаружен антивирусом, удаляется, но после перезагрузки возращается
      CollectionLog-2024.10.22-13.12.zip
    • Tetis
      От Tetis
      Здравствуйте. Винда 10,  антивирус 360 Total Security, каким то образом у меня появился браузер 360 от этого китайского антивируса, примерно 10 дней назад. 14.10.24  появилась программа WPS office. Появились сами. Решил удалить WPS office, но их небыло в списках программ. Удалил с Revo Uninstaller. Перестал работать microsoft office, файлы не открывались. Я скачал 3 варианта microsoft office 2013 в интернете, все пробовал установить, получилось только с 1. Также скачивал прогру для подбора ключа, в итоге подобрал, но потом он слетел. Офис заработал. Комп стал медленее работать, постоянно на максимум вентилятор, греется, жесткий диск крутит . Включил сегодня антивирус, обнаружил вирус updater.exe infected with Trojan.Siggen29.46190, он его удаляет, а вирус постоянно снова появляется в папке C:\ProgramData\Google\Chrome\updater.exe , появляются окна что троян, нажимаю удалить... и так бескнечно, каждые 5 сек. появляется окно антивируса с трояном, я нажимаю удалить.  Dr.Web CureIt ничего не находит, скачал Eset Online Scanner и указал проверку диска С, он нашел вирусы, сейчас процесс проверки пока пишу. CollectionLog-2024.10.20-21.33.zip Что делать, подскажите пожалуйста.
       
    • GlibZabiv
      От GlibZabiv
      Здравствуйте, Касперский нашёл троян, который после лечения восстанавливается. Пытался бороться своими силами, ничего не вышло.
      CollectionLog-2024.10.20-18.37.zip
    • Xynire
      От Xynire
      Измучал меня этот троян. Антивирус борется с ним, но после перезагрузки будто ничего не было. Заранее благодарю
×
×
  • Создать...