Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

Добрый день,

Не могу удалить trojan.multi.gen autorun bits.a, после лечения с перезагрузкой система его снова и снова видит и показывает его.
Запустил утилиту AVG, вот логи сканирования.
Помогите разобраться с проблемой, заранее спасибо.

LOG.zip

Изменено пользователем imediaby
Опубликовано

простите, но а что не так?
последние версии программ стоят, проверки сделал, логи прикрепил..

Опубликовано

@imediaby, прочтите внимательно то, что требуется по ссылке во втором сообщении темы.

Опубликовано

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantineEx(true);
 TerminateProcessByName('c:\program files\system native\main services\service_box.exe');
 StopService('service_box.exe');
 QuarantineFile('C:\PROGRA~2\93420f02\9f63991a.dll', '');
 QuarantineFile('C:\Program Files\System Native\Main Services\check_service.vbs', '');
 QuarantineFile('c:\program files\system native\main services\service_box.exe', '');
 QuarantineFile('C:\Program Files\System Native\Main Services\updater.exe', '');
 QuarantineFile('C:\Program Files\umkISPBbU\DBlEtY.dll', '');
 ExecuteFile('schtasks.exe', '/delete /TN "{AAA61F6B-32A6-5A65-EB5E-EEE558D8B91A}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "507348D8-37FF-7E4B-C8C6-39B6159A6F1C" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "BcyoMZkjXMgFaPP.job" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "CheckServices" /F', 0, 15000, true);
 DeleteFile('C:\PROGRA~2\93420f02\9f63991a.dll', '32');
 DeleteFile('C:\Program Files\System Native\Main Services\check_service.vbs', '32');
 DeleteFile('c:\program files\system native\main services\service_box.exe', '32');
 DeleteFile('C:\Program Files\System Native\Main Services\updater.exe', '32');
 DeleteFile('C:\Program Files\umkISPBbU\DBlEtY.dll', '32');
 DeleteService('service_box.exe');
 DeleteService('updater');
BC_ImportALL;
ExecuteSysClean;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteRepair(13);
 ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

 

После перезагрузки, выполните такой скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Прикрепите к следующему сообщению свежий CollectionLog.

Опубликовано

спасибо, все сделал. вот вся информация:

[KLAN-7488672111]
 

Присланные вами файлы и ссылки были проверены в автоматическом режиме

В антивирусных базах информация по присланным вами файлам отсутствует:
check_service.vbs
updater.exe

В перечисленных файлах обнаружена программа Riskware, которая может причинить вред вашему устройству:
service_box.exe - not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen

 

CollectionLog-2018.01.08-13.30.zip

ClearLNK-08.01.2018_13-06.log

Опубликовано
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Опубликовано

программу скачал, но запустить не удается, так как издатель Malwarebytes Corporation заблокирован и его программы не запускаются. Перевернул весь интернет, как отключить эту проверку на windows vista не нашел. Подскажите что дальше делать.

Опубликовано

Да, я забыл, что поддержка Висты прекращена. Скачайте эту версию и соберите отчет сканирования.

Опубликовано

проблема осталась, издатель заблокирован на компьютере, он тут тот же что и в версии 7.0

Опубликовано

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...