Перейти к содержанию

KIS при сканировании памяти находит trojan.multi.wmirun.a


Рекомендуемые сообщения

1) MBAM деинсталируйте.

 

2) Как вы определили, что кто-то изменил вам ярлыки? По этому логу не заметил этого, возможно рано прервали и слишком много там мусора.

 

3) В безопасном режиме проблема наблюдается?


И эту строку из лока касперского, где он пишет про найденную угрозу скопируйте сюда.

Ссылка на комментарий
Поделиться на другие сайты

То, что ярлыки меняются видно в их свойствах (скрины во вложении). Ну и при запуске браузера открывается страница hao...

В безопасном режиме тоже самое.

Лог касперского и скрин во вложении

post-45864-0-52696200-1495340520_thumb.jpg

post-45864-0-09885800-1495340526_thumb.jpg

post-45864-0-01502500-1495340531_thumb.jpg

kis_log.txt

Ссылка на комментарий
Поделиться на другие сайты

пожалуйста, сделайте лог AutoRuns
Скачайте утилиту, распакуйте. Запустите правой кнопкой от имени администратора.
В меню Options -  Scan Options поставьте все галочки - нажмите Rescan.
Остальные настройки не трогайте. После этого дождитесь окончания создания списка. Сохраните лог - файл с расширением .arn
Заархивируйте его выложите его тут.

Ссылка на комментарий
Поделиться на другие сайты

Возможно касперский успевает удалить до того как попадёт в лог. Попробуйте временно его отключить и так переделать лог.

 

+ Скачайте заново (свежую версию uVS) и его лог также переделайте.


Про uVS подробней написано в посте № #6

Ссылка на комментарий
Поделиться на другие сайты

Проблема решена.

Поддержка предложила следующий скрипт

 

begin
SetAVZGuardStatus(True);
QuarantineFile('U.exe','');
QuarantineFile('/UserInstall.exe','');
QuarantineFile('C:\WINDOWS\inf\unregmp2.exe','');
DeleteFile('C:\WINDOWS\inf\unregmp2.exe','32');
DeleteFile('/UserInstall.exe','32');
DeleteFile('U.exe','32');
DelCLSID('{89820200-ECBD-11cf-8B85-00AA005B4340}');
DelCLSID('{2C7339CF-2B09-4501-B3F3-F3508C9228ED}');
DelCLSID('>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\WINDOWS\inf\unregmp2.exe');
BC_DeleteFile('/UserInstall.exe');
BC_DeleteFile('U.exe');
BC_Activate;
RebootWindows(true);
end.

сам по себе скрипт не помог, но после его запуска KIS при сканировании нашел зараженный фал, который раньше пропускал и удалил его с перезагрузкой.

Ссылка на комментарий
Поделиться на другие сайты

@Dbace, выполнять скрипты написанные для других пользователей запрещено! Вы можете убить свою систему, тем более там удаляют легальный файл! Другое, дело что конкретно @sjh, этого файла (как и остальных которых этим скриптом удаляли) не было и скрипт только зачистил хвосты в реестре (собственно поэтому пользы от выполнения скрипта и не было).
 
+ Порядок оформления запроса о помощи

Особенно внимательно пункт №3 прочитайте.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Artyom1990
      Автор Artyom1990
      Здравствуйте, прошу помочь, подхватили шифровальщик, не могу ни удалить ни расшифровать файлы.
      .[Rdpdik6@gmail.com].lockedfile
      анкета сокращенная.pdf.[Rdpdik6@gmail.com]
      SearchReg.txt Addition.txt FRST.txt
      Это то что отправил вымогатель.
      #Read-for-recovery.txt
      Это то что отправил вымогатель.
    • CBUAleksandrK
      Автор CBUAleksandrK
      Добрый день! Знакомая, с ее слов, скачала книгу в формате doc/docx (Ворд, конкретно формат не знаю, к сожалению, она тоже, т.к. не понимает в этом), сейчас у нее KIS ругается на троян в оперативной памяти, лечение с перезагрузкой, к сожалению, не помогает, тот же самый троян после перезагрузки машины KIS видит вновь. Логи с Автологгера и скрин из KIS прикладываю, надеюсь все корректно оформил. Заранее спасибо!

      CollectionLog-2025.05.13-16.38.zip
    • xdlsoa
      Автор xdlsoa
      Здравствуйте, скачал проверить на вирусы комп касперский премиум, быструю проверку сделал и нашло несколько вирусов такие как Trojan.Win32.Miner.pef
      Жму устранить и бесконечно жду, что делать?
    • KL FC Bot
      Автор KL FC Bot
      Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность данных и не допустить заметного пользователям падения производительности. Чтобы не потерять время зря и не допустить дополнительных инцидентов, воспользуйтесь нашими советами и предосторожностями по списку. Советы, касающиеся непосредственно наших решений, мы даем на примерах Kaspersky Endpoint Security, но та же логика применима к другим защитным продуктам EPP/EDR.
      Предварительные проверки
      Проверьте конфигурацию компьютера, который будет проводить сканирование. Важно убедиться, что он имеет свежую и обновленную версию ОС, которая способна подключиться ко всем проверяемым дискам и корректно обработать данные: «понимает» длинные имена файлов с Unicode, может работать с файлами очень большого размера, файлами на разделах, чувствительных к регистру символов в именах, и так далее. Для ускорения проверки важно выбрать компьютер с мощным многоядерным процессором, значительным количеством памяти и быстрым локальным хранилищем для временных файлов.
      Убедитесь, что доступ к дискам будет быстрым. Компьютер должен подключаться ко всем хранилищам либо напрямую (local storage), либо через быстрый сетевой интерфейс по производительному протоколу (в идеале — по разновидности SAN).
      Проверьте резервные копии. Хотя сканирование не должно влиять на хранимые данные, в ситуации возможного заражения ВПО или повреждения файлов важно заранее продумать план «Б». Поэтому нужно тщательно проверить дату и состав свежей резервной копии всех данных, учесть, когда были учения по восстановлению данных, в общем, подтвердить полезность текущих версий бэкапа. Если актуальных резервных копий нет, нужно оценить риски, сроки и, возможно, создать резервную копию критических данных перед сканированием.
       
      View the full article
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
×
×
  • Создать...