Перейти к содержанию

Касперский нашёл вирус HEUR.Trojan.Multi.GenBadur.genw


JohnYakuzer

Рекомендуемые сообщения

Снова попробовал вылечить, перезагрузил, не сработало 

До вашего скрипта троян не позволял мне загрузить проводник и нажимать правой кнопкой мыши на рабочем столе, сейчас такой проблемы пока не наблюдаю, но как видите вирус всё ещё сидит в системной памяти

image.thumb.png.21c88f927ec86af7ce258e5d8ba0e69d.png

Изменено пользователем JohnYakuzer
Ссылка на комментарий
Поделиться на другие сайты

1 час назад, thyrex сказал:

uTorrent 8.2.8 тоже удалите через Установку программ. Если не будет получаться, удалите с помощью Geek Uninstaller

сделали?

Ссылка на комментарий
Поделиться на другие сайты

сейчас запущу проверку с лечением

 

 

Здравствуйте! Удалил этот торрент, запустил проверку системной памяти и остальных программ, трояна не обнаружило, спасибо!

 

Перезагрузил компьютер, сейчас снова запущу проверку чтобы точно сказать результат

 

Перезагрузил, просканировал автозапуск и системную память, антивирус больше не ругается, Спасибо вам большое за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Хорошо, в завершение, пожалуйста:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Снова здравствуйте, у меня опять проблема с запуском проводника а при нажатии пкм экран виснет. Нужно приступать к завершающему пункту?

 

я сейчас запущу полную проверку, сообщу в чём дело, может быть тут уже не из за трояна

 

судя по всему, дело не в вирусе, так как касперский не обнаружил этот троян, сейчас выполню завершающий пункт

 

 

Прикрепляю логSecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Исправьте по возможности:

 

Среда выполнения Microsoft Edge WebView2 Runtime v.129.0.2792.89 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.40.33810 v.14.40.33810.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.40.33810 v.14.40.33810.0 Внимание! Скачать обновления
Discord v.1.0.9149 Внимание! Скачать обновления
µTorrent v.3.6.0.46830 Внимание! Клиент сети P2P с рекламным модулем!.
Java 8 Update 51 (64-bit) v.8.0.510 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u431-windows-x64.exe - Windows Offline (64-bit))^
Spotify v.1.2.17.834 Внимание! Скачать обновления
Yandex v.24.7.6.974 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
 

---------------------------- [ UnwantedApps ] -----------------------------
Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
WindowsRar 5.72.0.5625 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner. Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
 

Читайте Рекомендации после удаления вредоносного ПО

 

13 часов назад, JohnYakuzer сказал:

проблема с запуском проводника а при нажатии пкм экран виснет

Создайте тему в соседнем разделе

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • New User
      Автор New User
      Здравствуйте.
       
      Kaspersky Virus Removal Tool (буду называть сокращённо: KVRT) нашёл вирус и не может удалить его.
      Каждый раз когда KVRT пытается удалить вирус он не удаляется, либо он возвращается при удалении.
      Заранее благодарю за помощь.
      CollectionLog-2025.03.18-21.34.zip
       
    • Lomtik123
      Автор Lomtik123
      Периодически появляется процесс в Диспетчере задач, но сразу закрывается. Не знаю, где поймал, возможно торрент, возможно скрипт для работы дискорда
      CollectionLog-2025.01.09-00.09.zip
    • Нина_Азарова
      Автор Нина_Азарова
      Здравствуйте дорогие хакеры!
       Помогите, пожалуйста, разобраться. Что делать?
       
      Сегодня с утра после включения компьютера перестал работать интернет (на телефоне и айпаде всё работает). 
      сделали сброс настроек интернета, ничего не изменилось. 
      далее сделали такую команду через командную строку:
      netsh winsock reset netsh int ip reset all netsh winhttp reset proxy ipconfig /flushdns
      однако так же ничего не изменилось(
      Помогите, пожалуйста!
       

    • JeySerYT
      Автор JeySerYT
      В последнее время я начал наблюдать замедленную работу компьютера, решил проверить на вирусы и установил Kaspersky premium но вышла такая проблема: когда запускаю ничего абсолютно не происходит, может вы поможете с этим?
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...