Перейти к содержанию

Не удаляется Trojan.Multi.GenAutorunTask.a


Рекомендуемые сообщения

@MiklV, судя по отчёту эти папки должны быть удалены при перезагрузке.

 

 


Если удалять вручную - нет проблем.
В смысле эти папки без проблем удаляются и без перезагрузки или что?

 

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Включить отладочный режим
  • Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C5].txt.
  • Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

 

отчёт C:\AdwCleaner\AdwCleaner_Debug.log прикрепите к сообщению.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

thyrex, да, после ручного удаления папок они больше не восстанавливаются.

 

Сравните :  AdwCleanerC2.txt      и      AdwCleanerC3.txt

 

regist, в том-то и дело, что судя по отчёту эти папки удалены, но на самом деле они никуда не удаляются. Вы не смотрели скриншот выше.

 

AdwCleanerC5.txt

 

AdwCleaner_Debug.log

Ссылка на комментарий
Поделиться на другие сайты

regist, в том-то и дело, что судя по отчёту эти папки удалены

нет, судя по отчёту их попытается удалить при перезагрузке. Фраза про удаление туда пишется до самого удаления (то есть в тот момент, когда на самом деле добавляется в отложенное удаление).

По дебагу там видно некоторые ошибки, передам разработчику. Правда в скором времени ожидается выход новой версии, а точней 7-й линейки AdwCleaner-а, где очень многое переработано и улучшено и возможно он попросит подождать и перепроверить на ней.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

 

 


нет, судя по отчёту их попытается удалить при перезагрузке. Фраза про удаление туда пишется до самого удаления (то есть в тот момент, когда на самом деле добавляется в отложенное удаление).

Я не понимаю о чём  Вы пишете. Там ведь однозначно сказано: "Папка удалена при перезагрузке". Кстати это сообщение и появляется после перезагрузки.

То, что это баг я согласен. Хорошо, подожду выхода новой версии.

Ссылка на комментарий
Поделиться на другие сайты

 

 


ам ведь однозначно сказано: "Папка удалена при перезагрузке".
Я сам делал перевод на русский для этой программы, так что знаю что говорю :).

Да, там написано, что удалено, но на самом деле в момент когда физически эта запись добавляется в лог она ещё не удалена, а только добавляется на отложенное удаление. Просто к тому времени когда вы увидите эту строку папка уже должна быть (в теории удалена), но иногда бывает по каким-то причином не смогло удалить. А в вашем случае с учётом, что удалению папок ничего не мешает, то это явная бага.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
    • Kir_new
      Автор Kir_new
      Изначально было, что компьютер всё себя странно, в том плане, что не открывались некоторые программы (например "Ножницы" или "Редактор реестра"). После проверки KVRT было найдено 13 вирусов (сколько-то из них потенциальных). После очистки заработало всё нормально. Но при повторной проверке всё равно находятся UDS:DangerousObject.Multi.Generic и HEUR:Trojan.Win64.Miner.gen. При этом они просто помещаются в каратин. После этого какое-то время после этого антивирус их не находит. Но затем они появляются снова (удаляешь их из карантина или нет).
      Так же иногда находятся Trojan.Win64(32)Autoit.acpju и Trojan.Win64(32)AutoIt.fpl. В скобках написал, потому что точно не помню, так как они даже не добавились в карантин в последний раз.

    • Karasik3412
      Автор Karasik3412
      Удаляю с помощью dr web cureit, но после перезаугрзки снова появляется
      AYLI_2025-06-27_02-19-11_v5.0.RC2.v x64.7z
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
×
×
  • Создать...