Перейти к содержанию

Не удаляется Trojan.Multi.GenAutorunTask.b


sharp64

Рекомендуемые сообщения

Здравствуйте! Антивирус нашел Trojan.Multi.GenAutorunTask.b. Удалить не может. После лечения с перезагрузкой опять его находит.

CollectionLog-2017.10.31-02.32.zip

AdwCleanerS3.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\users\vera\appdata\local\temp\{9fb51f9e-de9e-43ce-99ac-ab38a94bb7ca}\{4e0fbaf9-5061-4063-a3de-225690bea395}.exe');
 QuarantineFile('C:\ProgramData\MicrosoftCorporation\Windows\System32\Isass.exe', '');
 QuarantineFile('c:\users\vera\appdata\local\temp\{9fb51f9e-de9e-43ce-99ac-ab38a94bb7ca}\{4e0fbaf9-5061-4063-a3de-225690bea395}.exe', '');
 QuarantineFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{27849499-5524-4F66-8F11-A48E817C2314}.tmp', '');
 QuarantineFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{300B401C-989E-4DC5-BDFC-3B286FBC1C4B}.tmp', '');
 QuarantineFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{64C43FC1-9808-406E-BAC1-FA64E5809506}.tmp', '');
 QuarantineFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{A72F1D68-516E-4A18-8357-B54111D17ACD}.tmp', '');
 QuarantineFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{BB79F31D-12E5-4172-AFA4-B1AD283170AC}.tmp', '');
 QuarantineFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{C4A9D1C9-0692-4F2D-9C04-0CEBC315C238}.tmp', '');
 DeleteFile('C:\ProgramData\MicrosoftCorporation\Windows\System32\Isass.exe', '32');
 DeleteFile('c:\users\vera\appdata\local\temp\{9fb51f9e-de9e-43ce-99ac-ab38a94bb7ca}\{4e0fbaf9-5061-4063-a3de-225690bea395}.exe', '32');
 DeleteFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{27849499-5524-4F66-8F11-A48E817C2314}.tmp', '32');
 DeleteFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{300B401C-989E-4DC5-BDFC-3B286FBC1C4B}.tmp', '32');
 DeleteFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{64C43FC1-9808-406E-BAC1-FA64E5809506}.tmp', '32');
 DeleteFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{A72F1D68-516E-4A18-8357-B54111D17ACD}.tmp', '32');
 DeleteFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{BB79F31D-12E5-4172-AFA4-B1AD283170AC}.tmp', '32');
 DeleteFile('C:\Users\vera\AppData\Local\Temp\{BF842ABD-4E23-4DE1-AD34-779D3849914F}\{C4A9D1C9-0692-4F2D-9C04-0CEBC315C238}.tmp', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "Windows_Antimalware_Host_Systm" /F', 0, 15000, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

AVG Web TuneUp [2016/09/30 08:10:14]-->C:\Program Files (x86)\AVG Web TuneUp\UNINSTALL.exe /PROMPT /UNINSTALL
Skype Click to Call [20161029]-->MsiExec.exe /I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}

деинсталалируйте.

 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Для повторной диагностики запустите снова Autologger.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       
    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip
    • Lagbeast
      От Lagbeast
      находится троян, удаляю с перезагрузкой, после перезагрузки опять находится. и так по кругу. Total Security 12.7
      полную проверку системы делал, не помогает. freedrweb проверял, ничего не нашлось.
       
       
       
       
       

      CollectionLog-2024.11.07-09.31.zip
    • KondratSern
      От KondratSern
      Добрый день, возникла проблема с обновление KESL 11.2 до 12.1 через веб-консоль, сделал отдельную задачу на удаление 11.2, задача выполняется успешно но удаляется только gui оболочка. Задача на установку 12.1 завершается с ошибкой т.к. 11.2 не удалена, В ошибке написано "стереть пропущено" но и при создании задачи на установку не нашел пункта чтоб удалить предыдущую версию
       
      Kaspersky Endpoint Security 12.1 для Linux (Русский) (12.1.0.1297): Удаленная установка на устройстве завершена с ошибкой: Не удалось установить приложение INSTALL LOG: /var/log/kaspersky/klnagent/8386f636-7a34-4029-aa11-2c8ae26518d2
      FATAL ERROR: 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed! \nDetails:\nошибка: %prein(kesl-12.1.0-1297.x86_64) scriptlet failed, exit status 1
      ошибка: kesl-12.1.0-1297.x86_64: установить failed
      ошибка: kesl-11.2.2-5324.x86_64: стереть пропущено
      E: Произошли ошибки при выполнении транзакции
      [2024/11/14 09:39:10] 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed!
×
×
  • Создать...