imediaby Опубликовано 5 января, 2018 Опубликовано 5 января, 2018 (изменено) Добрый день,Не могу удалить trojan.multi.gen autorun bits.a, после лечения с перезагрузкой система его снова и снова видит и показывает его.Запустил утилиту AVG, вот логи сканирования.Помогите разобраться с проблемой, заранее спасибо. LOG.zip Изменено 5 января, 2018 пользователем imediaby
imediaby Опубликовано 6 января, 2018 Автор Опубликовано 6 января, 2018 простите, но а что не так?последние версии программ стоят, проверки сделал, логи прикрепил..
Mark D. Pearlstone Опубликовано 6 января, 2018 Опубликовано 6 января, 2018 @imediaby, прочтите внимательно то, что требуется по ссылке во втором сообщении темы.
imediaby Опубликовано 8 января, 2018 Автор Опубликовано 8 января, 2018 спасибо за подсказку. вот верный архив с логами CollectionLog-2018.01.08-12.08.zip
Sandor Опубликовано 8 января, 2018 Опубликовано 8 января, 2018 Здравствуйте! Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantineEx(true); TerminateProcessByName('c:\program files\system native\main services\service_box.exe'); StopService('service_box.exe'); QuarantineFile('C:\PROGRA~2\93420f02\9f63991a.dll', ''); QuarantineFile('C:\Program Files\System Native\Main Services\check_service.vbs', ''); QuarantineFile('c:\program files\system native\main services\service_box.exe', ''); QuarantineFile('C:\Program Files\System Native\Main Services\updater.exe', ''); QuarantineFile('C:\Program Files\umkISPBbU\DBlEtY.dll', ''); ExecuteFile('schtasks.exe', '/delete /TN "{AAA61F6B-32A6-5A65-EB5E-EEE558D8B91A}" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "507348D8-37FF-7E4B-C8C6-39B6159A6F1C" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "BcyoMZkjXMgFaPP.job" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "CheckServices" /F', 0, 15000, true); DeleteFile('C:\PROGRA~2\93420f02\9f63991a.dll', '32'); DeleteFile('C:\Program Files\System Native\Main Services\check_service.vbs', '32'); DeleteFile('c:\program files\system native\main services\service_box.exe', '32'); DeleteFile('C:\Program Files\System Native\Main Services\updater.exe', '32'); DeleteFile('C:\Program Files\umkISPBbU\DBlEtY.dll', '32'); DeleteService('service_box.exe'); DeleteService('updater'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(3); ExecuteRepair(4); ExecuteRepair(13); ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Файл CheckBrowserLnk.log из папки ...\AutoLogger\CheckBrowserLnkперетащите на утилиту ClearLNK. Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift. Прикрепите к следующему сообщению свежий CollectionLog.
imediaby Опубликовано 8 января, 2018 Автор Опубликовано 8 января, 2018 спасибо, все сделал. вот вся информация:[KLAN-7488672111] Присланные вами файлы и ссылки были проверены в автоматическом режимеВ антивирусных базах информация по присланным вами файлам отсутствует:check_service.vbsupdater.exeВ перечисленных файлах обнаружена программа Riskware, которая может причинить вред вашему устройству:service_box.exe - not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen CollectionLog-2018.01.08-13.30.zip ClearLNK-08.01.2018_13-06.log
Sandor Опубликовано 8 января, 2018 Опубликовано 8 января, 2018 Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве.
imediaby Опубликовано 8 января, 2018 Автор Опубликовано 8 января, 2018 программу скачал, но запустить не удается, так как издатель Malwarebytes Corporation заблокирован и его программы не запускаются. Перевернул весь интернет, как отключить эту проверку на windows vista не нашел. Подскажите что дальше делать.
Sandor Опубликовано 8 января, 2018 Опубликовано 8 января, 2018 Да, я забыл, что поддержка Висты прекращена. Скачайте эту версию и соберите отчет сканирования.
imediaby Опубликовано 8 января, 2018 Автор Опубликовано 8 января, 2018 проблема осталась, издатель заблокирован на компьютере, он тут тот же что и в версии 7.0
imediaby Опубликовано 8 января, 2018 Автор Опубликовано 8 января, 2018 не помогает. может есть еще варианты?
Sandor Опубликовано 8 января, 2018 Опубликовано 8 января, 2018 Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве.
imediaby Опубликовано 8 января, 2018 Автор Опубликовано 8 января, 2018 (изменено) вот информация после сканирования. Addition.txt FRST.txt Shortcut.txt Изменено 8 января, 2018 пользователем imediaby
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти