Перейти к содержанию

KIS при сканировании памяти находит trojan.multi.wmirun.a


Рекомендуемые сообщения

1) MBAM деинсталируйте.

 

2) Как вы определили, что кто-то изменил вам ярлыки? По этому логу не заметил этого, возможно рано прервали и слишком много там мусора.

 

3) В безопасном режиме проблема наблюдается?


И эту строку из лока касперского, где он пишет про найденную угрозу скопируйте сюда.

Ссылка на комментарий
Поделиться на другие сайты

То, что ярлыки меняются видно в их свойствах (скрины во вложении). Ну и при запуске браузера открывается страница hao...

В безопасном режиме тоже самое.

Лог касперского и скрин во вложении

post-45864-0-52696200-1495340520_thumb.jpg

post-45864-0-09885800-1495340526_thumb.jpg

post-45864-0-01502500-1495340531_thumb.jpg

kis_log.txt

Ссылка на комментарий
Поделиться на другие сайты

пожалуйста, сделайте лог AutoRuns
Скачайте утилиту, распакуйте. Запустите правой кнопкой от имени администратора.
В меню Options -  Scan Options поставьте все галочки - нажмите Rescan.
Остальные настройки не трогайте. После этого дождитесь окончания создания списка. Сохраните лог - файл с расширением .arn
Заархивируйте его выложите его тут.

Ссылка на комментарий
Поделиться на другие сайты

Возможно касперский успевает удалить до того как попадёт в лог. Попробуйте временно его отключить и так переделать лог.

 

+ Скачайте заново (свежую версию uVS) и его лог также переделайте.


Про uVS подробней написано в посте № #6

Ссылка на комментарий
Поделиться на другие сайты

Проблема решена.

Поддержка предложила следующий скрипт

 

begin
SetAVZGuardStatus(True);
QuarantineFile('U.exe','');
QuarantineFile('/UserInstall.exe','');
QuarantineFile('C:\WINDOWS\inf\unregmp2.exe','');
DeleteFile('C:\WINDOWS\inf\unregmp2.exe','32');
DeleteFile('/UserInstall.exe','32');
DeleteFile('U.exe','32');
DelCLSID('{89820200-ECBD-11cf-8B85-00AA005B4340}');
DelCLSID('{2C7339CF-2B09-4501-B3F3-F3508C9228ED}');
DelCLSID('>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteFile('C:\WINDOWS\inf\unregmp2.exe');
BC_DeleteFile('/UserInstall.exe');
BC_DeleteFile('U.exe');
BC_Activate;
RebootWindows(true);
end.

сам по себе скрипт не помог, но после его запуска KIS при сканировании нашел зараженный фал, который раньше пропускал и удалил его с перезагрузкой.

Ссылка на комментарий
Поделиться на другие сайты

@sjh, подскажите пожалуйста как запустить этот скрипт, у меня аналогичная проблема.

С помощью uvs. Описано в 8ом сообщении данной темы

Ссылка на комментарий
Поделиться на другие сайты

@Dbace, выполнять скрипты написанные для других пользователей запрещено! Вы можете убить свою систему, тем более там удаляют легальный файл! Другое, дело что конкретно @sjh, этого файла (как и остальных которых этим скриптом удаляли) не было и скрипт только зачистил хвосты в реестре (собственно поэтому пользы от выполнения скрипта и не было).
 
+ Порядок оформления запроса о помощи

Особенно внимательно пункт №3 прочитайте.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алексей Брижан
      От Алексей Брижан
      Операционная система    Microsoft Windows 10 Home
      версия программы 21.3.10.391 (m)
      Подхватил вирус майнинг, при фоновом режиме не включая никакие программы температура процессора стала 96 градусов, до этого было 55.
      при открытие диспетчера задач температура падает до 55 градусов при его сворачивании поднимается до 96. делал полную проверку, не нашел ( неоднократно)
      видеокарта работает в штатном режиме.
      термопаста поменяна, процессор i5 12450h, видеокарта gtx 3060, система охлаждения чистая.
      касперский не находит его, когда начинается проверка температура падает до 70 градусов. но после так же поднимается
      вольтаж процессора тоже нормальный.
      могу хоть видео записать, проблема серьезная, переустанавливать винду не могу слишком много документов.
    • Zero56621
      От Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • Klomdeo
      От Klomdeo
      Постоянно после перезагрузки компьютера находит эту программу. Раньше не обращал внимания, но вчера сам оп себе завершил работу компьютер. Уже второй день сношу эту программу через несколько этапов очистки Касперского, ничего не помогает. Из пиратского на компе была игра Content Warning, файлы которой я удалил в самом начале борьбы и OverWolf с Thunderstore mod manager для модов на игру Lethal Company. Помогите разобраться с данной проблемой, пожалуйста.

    • Morkleb
      От Morkleb
      Здравствуйте. Завёлся вот в памяти, несколько попыток лечения с перезагрузкой ПК при помощи утилиты от Касперского, но увы. Надеюсь на помощь.
      CollectionLog-2024.10.19-20.14.zip
    • Kerklark
      От Kerklark
      Добрый вечер, вылез троян и не лечится. Своими силами ничего не помогло, прошу помощи. 
      CollectionLog-2024.10.19-20.27.zip
×
×
  • Создать...