Перейти к содержанию

невозможно удалить Trojan.Multi.GenAutorunReg.c


Filalex

Рекомендуемые сообщения

Добрый день.

ОС Windows7 Corp 32b

Версия KAV: Kaspersky Endpoint Security для Windows 10.1.0.867, базы актуальные.

 

При сканировании важных областей выдает сообщение об обнаружении Trojan.Multi.GenAutorunReg.c в системной памяти, предлагает запустить лечение активного заражения с перезагрузкой. Во время лечения активного заражения ничего не находит. После перезагрузки ситуация повторяется. Вылечить не получается.

 

Файлы от FRST во вложении.

Изменено пользователем Filalex
Ссылка на комментарий
Поделиться на другие сайты

 

 

Версия KAV: Kaspersky Endpoint Security для Windows 10.1.0.867, базы актуальные.

Добавлю, что эта версия уже снята с поддержки и базы к ней не выпускают, а если и приходят они, то не тестируются они. 

 

http://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks

Ссылка на комментарий
Поделиться на другие сайты

Добавляю новый лог. Сделан удаленно через TViewer.

Mike, спасибо за информацию. Версию Касперского обновлю.

Изменено пользователем Filalex
Ссылка на комментарий
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Обновился до 10.2.5.3201 (mr3), обновил базы.
Запустил проверку важных областей - снова обнаружил в system memory Trojan.Multi.GenAutorunReg.c. Выбрал лечение активного заражения с перезагрузкой - ничего не нашел, перезагрузился. После перезагрузки запустилась полная проверка, которая также ничего не нашла. Запустил проверку важных областей и... ничего!
Спасибо всем за уделенное время и помощь :byebye:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • E.K.
      От E.K.
      Всем привет!
       
      По ходу жизни мы все иногда сталкиваемся с разными визуальными несуразностями, которые можно сфотографировать - или которые уже существуют в виде фоток. Например, однажды в небольшом магазинчике на Гавайях я обнаружил... водку Камчатка!

       
      Судя по цене - пойло должно было оказаться мерзким. Насколько помню, экспериментировать не стал. Что интересно, обнаружено это было в магазинчике в местной базе отдыха для американских военных и их семей. Как я туда попал - отдельная история...

       
      Или меня постоянно удивляет кофе "Georgia" в японских уличных магазинах и вендинговых автоматах:

       
      Процитирую себя
      "Каждый раз в Японии меня умиляет кофейный бренд "GEORGIA" со снежными вершинами на картинке.
      Никак не могу понять - если это американская Джорджия - то при чём здесь горы? Если же это Грузия - то при чём здесь кофе? Но в Японии эти несовместимые несовместимости вполне себя неплохо чувствуют в повсеместно расставленных вендинговых машинках. Хотя... Если посмотреть по сторонам.. Например, "Спартак" и "Динамо".. ... - какое отношение эти бренды имеют к футболу?"
       
      Кстати, а почему он на картинке в каске? Зачем это кофе надо пить в каске?..

       
      Так вот, картинок таких наверняка не только у меня достаточно - посему эта тема будет как раз посвящена разным фоткам с несуразностями, загадками - и разными прочими подобными тоже. Спасибо Борису за подсказку!
       
       
      Ну, можно начинать.
    • Сенвестер
      От Сенвестер
      Здравствуйте хелперы. Сборщик логов avz, постарел, не доступная страница, скиньте пожалуйста актуальную версию
    • Danila05
      От Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

    • Malus_Vir
      От Malus_Vir
      Здравствуйте
      Заметил, что ПК начал шуметь, запустил Cureit, нашел вирус, но не смог его удалить.
       
       
       
      Логи прикрепил:
       
      CollectionLog-2025.01.09-01.55.zip
    • Holikokl
      От Holikokl
      dr.web cureit нашел эту прогу и не может удалить. Вчера испробовал много способов после чего вроде удалил и др веб его не видит но до сих пор нагружается процессор и оперативка
×
×
  • Создать...