Перейти к содержанию

Касперский не лечит MEM:Trojan-Spy.Win32.Agent.gen


relikts@gmail.com

Рекомендуемые сообщения

Здравствуйте, не могу вылечить 

MEM:Trojan-Spy.Win32.Agent.gen

  доктор веб его не видит, касперский видит, но не лечит, форум читал, пробовал описанные методы - не помогает.

вот файл отчета из AVZ

virusinfo_auto_ROOTS-NOUT.zip

Ссылка на комментарий
Поделиться на другие сайты

вот другой лог, хотя в иных темах требовали тот...


зачем мои посты удаляете, я дельные советы даю.. пока вы молчите... может у людей пока вы что то там делаете украдут важную информацию, а так сами вылечатся....

CollectionLog-2018.02.20-20.24.zip

Изменено пользователем relikts@gmail.com
Ссылка на комментарий
Поделиться на другие сайты

 

 


форум читал, пробовал описанные методы - не помогает.
значит невнимательно читали. Ибо выполнять рекомендации написанные для других нельзя. Могли убить свою систему окончательно.

 

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Не мог я убить свою систему,  потому что смотрел и понимал что в скриптах написано (кроме того есть копия раздела, но ее применять очень не желательно), ничего опасного там  (в скриптах) небыло... потерли бы файлики вирусные, или никакие бы не стрерли, если их небыло вообще. Кроме того наконец то уничтожили все следы маил ру у меня на компе, огромное спасибо за это...  

 

Как то мало маилварей байтес нашла.

 

А я кстати этого шпиона подцепил когда мп3 файлик качал, хотел как правильно чтоб торентом не пользоваться.. нужно было блин как всегда торентом загрузить,и  йо хо хо...

Маилваре Байтес_отчет о мерзости.txt

Ссылка на комментарий
Поделиться на другие сайты

Если не доконца дотереть вирусные файлы, то также можно убить систему.

 

 

 


А я кстати этого шпиона подцепил когда мп3 файлик качал
Файл сохранился?

 

Поместите всё найденное в MBAM в карантин.

Ссылка на комментарий
Поделиться на другие сайты

Файл что я качал к сожалению удалил сразу же... во избежании так сказать, потому что он сразу полез в память САМ, и это меня насторожило..., я его выгрузил в диспеччере задач, но он успел уже загрузить кучу процессов маилрушных... 

 

я кстати тот закачанный вирусный файлик просто сначала в корзину грохнул.. потом зашеш тотал командером в корзину - так куча папок, но я помню что особо то ничего не удалял.. пропробовать затереть безвозвратно - не вышло.. посмотрел унлокером что за процессы блокировали, блокировал эксплорер кучу файлов... закрыл эксплорер - затер, запустил эксплорер заново... потом потер временный файлы в каталогах APPDATA... ноут растормозился.. начал хоть как то работать... а потом Вам написал.

 

готово, что дальше, касперский зеленый как первая трава показавшаяся из под снега... возни вирусей не слышно...

 

 

Если не доконца дотереть вирусные файлы, то также можно убить систему.

 

 

 


А я кстати этого шпиона подцепил когда мп3 файлик качал
Файл сохранился?

 

Поместите всё найденное в MBAM в карантин.

Изменено пользователем relikts@gmail.com
Ссылка на комментарий
Поделиться на другие сайты

MBAM деинсталируйте.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taaeq
      От Taaeq
      KVRT нашел вирус в системной памяти, не лечит
      Пробовал с других тем выполнять скрипты через avz и uvs но ничего не помогло
      CollectionLog-2025.01.26-19.09.zip
    • FredyFox
      От FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
    • predreamer
      От predreamer
      Зависли вирусы на ноуте, иногда по нескольку раз открывается cmd, после чего яндекс браузер закрывается и в истории простыня всяких брендовых сайтов, на которых не был, и ещё это расширение T-cashback вечно возвращается. Dr. Web находит chromium:page.malware.url, трояны стартеры и прочее, лечит, и они сразу же возвращаются.
      CollectionLog-2025.02.10-11.27.zip
    • Jortin
      От Jortin
      Доброго дня! Неизвестно когда успел подцепить вирус HEUR:Trojan.Multi.GenBadur.genw. 
      По поведению вируса все то же самое что и написано в его описании, сначала появляется окно с предложением лечения вируса с перезагрузкой, но после нее, он появляется  вновь. Файл автологгера прикрепляю.
      CollectionLog-2024.11.07-09.15.zip
    • KuZbkA
      От KuZbkA
      Здравствуйте! Почему касперский ubuntu linux считает сервером? она ж позиционируется как десктопная, например в соседнем антивирусе ее и считают десктопной, клиентской)) обидно за касперского))
×
×
  • Создать...