Перейти к содержанию

невозможно удалить Trojan.Multi.GenAutorunReg.c


Рекомендуемые сообщения

Добрый день.

ОС Windows7 Corp 32b

Версия KAV: Kaspersky Endpoint Security для Windows 10.1.0.867, базы актуальные.

 

При сканировании важных областей выдает сообщение об обнаружении Trojan.Multi.GenAutorunReg.c в системной памяти, предлагает запустить лечение активного заражения с перезагрузкой. Во время лечения активного заражения ничего не находит. После перезагрузки ситуация повторяется. Вылечить не получается.

 

Файлы от FRST во вложении.

Изменено пользователем Filalex
Ссылка на комментарий
Поделиться на другие сайты

 

 

Версия KAV: Kaspersky Endpoint Security для Windows 10.1.0.867, базы актуальные.

Добавлю, что эта версия уже снята с поддержки и базы к ней не выпускают, а если и приходят они, то не тестируются они. 

 

http://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks

Ссылка на комментарий
Поделиться на другие сайты

Добавляю новый лог. Сделан удаленно через TViewer.

Mike, спасибо за информацию. Версию Касперского обновлю.

Изменено пользователем Filalex
Ссылка на комментарий
Поделиться на другие сайты

Дополнительно:

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Обновился до 10.2.5.3201 (mr3), обновил базы.
Запустил проверку важных областей - снова обнаружил в system memory Trojan.Multi.GenAutorunReg.c. Выбрал лечение активного заражения с перезагрузкой - ничего не нашел, перезагрузился. После перезагрузки запустилась полная проверка, которая также ничего не нашла. Запустил проверку важных областей и... ничего!
Спасибо всем за уделенное время и помощь :byebye:

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Suga
      Автор Suga
      Решил проверить компьютер на вирусы тк какой-то процесс после запуска игр нагружал видеокарту в 100-90%. В диспетчере задач нагружал "хост окна консоли", теперь пропадает после запуска диспетчера. Как удалить "NET:MALWARE.URL"?

    • Сергей1202
      Автор Сергей1202
      Проверили на вашем форуме на вирусы- их нет.
      1.стал долго загружаться ПК ( раньше было 5 сек) сейчас 2-3 мин,
      2. Ошибки на дисках С/Д, не исправляются (испробовал все способы)
      3.Невозможность создать точки восстановления системы
      4Постоянная ошибка не хватает памяти и браузер сворачивается ( 2 планки по 8 ГБ)
       Если нужны еще какие данные специалисту- предоставлю
×
×
  • Создать...