Перейти к содержанию

KIS при сканировании памяти находит trojan.multi.wmirun.a


Рекомендуемые сообщения

1) MBAM деинсталируйте.

 

2) Как вы определили, что кто-то изменил вам ярлыки? По этому логу не заметил этого, возможно рано прервали и слишком много там мусора.

 

3) В безопасном режиме проблема наблюдается?


И эту строку из лока касперского, где он пишет про найденную угрозу скопируйте сюда.

Ссылка на комментарий
Поделиться на другие сайты

То, что ярлыки меняются видно в их свойствах (скрины во вложении). Ну и при запуске браузера открывается страница hao...

В безопасном режиме тоже самое.

Лог касперского и скрин во вложении

post-45864-0-52696200-1495340520_thumb.jpg

post-45864-0-09885800-1495340526_thumb.jpg

post-45864-0-01502500-1495340531_thumb.jpg

kis_log.txt

Ссылка на комментарий
Поделиться на другие сайты

пожалуйста, сделайте лог AutoRuns
Скачайте утилиту, распакуйте. Запустите правой кнопкой от имени администратора.
В меню Options -  Scan Options поставьте все галочки - нажмите Rescan.
Остальные настройки не трогайте. После этого дождитесь окончания создания списка. Сохраните лог - файл с расширением .arn
Заархивируйте его выложите его тут.

Ссылка на комментарий
Поделиться на другие сайты

Возможно касперский успевает удалить до того как попадёт в лог. Попробуйте временно его отключить и так переделать лог.

 

+ Скачайте заново (свежую версию uVS) и его лог также переделайте.


Про uVS подробней написано в посте № #6

Ссылка на комментарий
Поделиться на другие сайты

Проблема решена.

Поддержка предложила следующий скрипт

 

begin
SetAVZGuardStatus(True);
QuarantineFile('U.exe','');
QuarantineFile('/UserInstall.exe','');
QuarantineFile('C:\WINDOWS\inf\unregmp2.exe','');
DeleteFile('C:\WINDOWS\inf\unregmp2.exe','32');
DeleteFile('/UserInstall.exe','32');
DeleteFile('U.exe','32');
DelCLSID('{89820200-ECBD-11cf-8B85-00AA005B4340}');
DelCLSID('{2C7339CF-2B09-4501-B3F3-F3508C9228ED}');
DelCLSID('>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\WINDOWS\inf\unregmp2.exe');
BC_DeleteFile('/UserInstall.exe');
BC_DeleteFile('U.exe');
BC_Activate;
RebootWindows(true);
end.

сам по себе скрипт не помог, но после его запуска KIS при сканировании нашел зараженный фал, который раньше пропускал и удалил его с перезагрузкой.

Ссылка на комментарий
Поделиться на другие сайты

@Dbace, выполнять скрипты написанные для других пользователей запрещено! Вы можете убить свою систему, тем более там удаляют легальный файл! Другое, дело что конкретно @sjh, этого файла (как и остальных которых этим скриптом удаляли) не было и скрипт только зачистил хвосты в реестре (собственно поэтому пользы от выполнения скрипта и не было).
 
+ Порядок оформления запроса о помощи

Особенно внимательно пункт №3 прочитайте.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Artyom1990
      Автор Artyom1990
      Здравствуйте, прошу помочь, подхватили шифровальщик, не могу ни удалить ни расшифровать файлы.
      .[Rdpdik6@gmail.com].lockedfile
      анкета сокращенная.pdf.[Rdpdik6@gmail.com]
      SearchReg.txt Addition.txt FRST.txt
      Это то что отправил вымогатель.
      #Read-for-recovery.txt
      Это то что отправил вымогатель.
    • xdlsoa
      Автор xdlsoa
      Здравствуйте, скачал проверить на вирусы комп касперский премиум, быструю проверку сделал и нашло несколько вирусов такие как Trojan.Win32.Miner.pef
      Жму устранить и бесконечно жду, что делать?
    • KL FC Bot
      Автор KL FC Bot
      Сканирование жестких дисков рабочих компьютеров — простая ежедневная процедура, которая не мешает пользователю и не требует никаких ручных действий. Однако в случае с серверами ситуация осложняется, особенно если сканирование проводится при реагировании на инциденты и нужно внепланово проверить вообще все хранилища компании, а там — десятки терабайт данных. И при этом нужно обеспечить полную сохранность данных и не допустить заметного пользователям падения производительности. Чтобы не потерять время зря и не допустить дополнительных инцидентов, воспользуйтесь нашими советами и предосторожностями по списку. Советы, касающиеся непосредственно наших решений, мы даем на примерах Kaspersky Endpoint Security, но та же логика применима к другим защитным продуктам EPP/EDR.
      Предварительные проверки
      Проверьте конфигурацию компьютера, который будет проводить сканирование. Важно убедиться, что он имеет свежую и обновленную версию ОС, которая способна подключиться ко всем проверяемым дискам и корректно обработать данные: «понимает» длинные имена файлов с Unicode, может работать с файлами очень большого размера, файлами на разделах, чувствительных к регистру символов в именах, и так далее. Для ускорения проверки важно выбрать компьютер с мощным многоядерным процессором, значительным количеством памяти и быстрым локальным хранилищем для временных файлов.
      Убедитесь, что доступ к дискам будет быстрым. Компьютер должен подключаться ко всем хранилищам либо напрямую (local storage), либо через быстрый сетевой интерфейс по производительному протоколу (в идеале — по разновидности SAN).
      Проверьте резервные копии. Хотя сканирование не должно влиять на хранимые данные, в ситуации возможного заражения ВПО или повреждения файлов важно заранее продумать план «Б». Поэтому нужно тщательно проверить дату и состав свежей резервной копии всех данных, учесть, когда были учения по восстановлению данных, в общем, подтвердить полезность текущих версий бэкапа. Если актуальных резервных копий нет, нужно оценить риски, сроки и, возможно, создать резервную копию критических данных перед сканированием.
       
      View the full article
    • Vsevolod0004
      Автор Vsevolod0004
      Добрый вечер. После установки торрента подцепил что-то, в названии не уверен, похоже на genbaldur или похожее. Находится в system memory. Полная проверка нашла, начала лечить, перезагрузила компьютер, после чего повторная проверка опять нашла это что-то. Но после нажатия на уведомления центр уведомлений ничего не выдает, и Касперский больше уведомлений не присылает.


      CollectionLog-2025.01.19-16.51.zip
    • artem12
      Автор artem12
      C:\Users\sevak\AppData\Local\Google\Chrome\User Data\Default\File System\007\p\00\00000000 показывает что на этом пути вирус, я нажимаю вылечить, но вирус всё равно не пропадает. При повторном сканировании снова показывается. Я поочищал расширения гугла, сделал восстановление системы но он всё равно показывается и просканировал пк ращличными антивирусоми; kaspersky, malware и т.д.
×
×
  • Создать...