Перейти к содержанию

не получается удалить/обезвредить MEM:Trojan.Win32.SEPEH.gen


Рекомендуемые сообщения

Пофиксите в HiJackThis из папки Autologger (запускать HiJackThis от имени Администратора по правой кнопке мыши)

O4 - ActiveSetup: HKLM\..\{3961E42E-3903-431D-8DB3-B786F8AED2F7}: [StubPath] = "C:\Users\FREERIDE\AppData\Local\360extremebrowser\Chrome\Application\22.3.5080.64\Installer\setup.exe" --configure-user-settings --verbose-logging --system-level (file missing)
O4 - MountPoints2: HKCU\..\{2e61ddf6-f8ea-11ef-904f-00e04f2e14e7}\shell\AutoRun\command: (default) = E:\autorun.exe (file missing)
O4 - MountPoints2: HKCU\..\{2faafc34-f9b3-11ef-9050-00e04f2e14e7}\shell\AutoRun\command: (default) = E:\autorun.exe (file missing)
O4 - MountPoints2: HKCU\..\{7e63a342-fa62-11ef-9051-00e04f2e14e7}\shell\AutoRun\command: (default) = E:\Setup.exe (file missing)
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiSpyware] = 1
O7 - Policy: HKLM\Software\Microsoft\Windows Defender: [DisableAntiVirus] = 1
O22 - Task: (damaged) HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RemoteDesktop\FREERIDE (empty)
O22 - Tasks: browserb - C:\VK Play\VCRedists\VCREDIST_2013\browser.exe (file missing)
O22 - Tasks: CCleaner Update - C:\Program Files\CCleaner\CCUpdate.exe (file missing)
O22 - Tasks: jusched - C:\Users\Public\jusched.exe (file missing)
O22 - Tasks: smsss - C:\NVIDIA\DisplayDriver\546.29\smss.exe (file missing)

Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.


1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan (Дополнительные опции) отмечены List BCD и 90 Days Files.
3. Нажмите кнопку Scan (Сканировать).
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Файлы FRST.txt и Addition.txt заархивируйте (в один общий архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Каким то чудом я походу удалил троян нажав на кнопку исправить но у меня какие то странные запросы появляютсяimage.png.383b4859e82de29e12b9b9bc94a0fd58.png

Которых антивирус не обнаруживает

 

Addition.zipпотому что даже в логах нету conhost но могут появляться странные запросы которые я не задавал

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...