Перейти к содержанию

Касперский не лечит MEM:Trojan-Spy.Win32.Agent.gen


relikts@gmail.com

Рекомендуемые сообщения

Здравствуйте, не могу вылечить 

MEM:Trojan-Spy.Win32.Agent.gen

  доктор веб его не видит, касперский видит, но не лечит, форум читал, пробовал описанные методы - не помогает.

вот файл отчета из AVZ

virusinfo_auto_ROOTS-NOUT.zip

Ссылка на комментарий
Поделиться на другие сайты

вот другой лог, хотя в иных темах требовали тот...


зачем мои посты удаляете, я дельные советы даю.. пока вы молчите... может у людей пока вы что то там делаете украдут важную информацию, а так сами вылечатся....

CollectionLog-2018.02.20-20.24.zip

Изменено пользователем relikts@gmail.com
Ссылка на комментарий
Поделиться на другие сайты

 

 


форум читал, пробовал описанные методы - не помогает.
значит невнимательно читали. Ибо выполнять рекомендации написанные для других нельзя. Могли убить свою систему окончательно.

 

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
 

Ссылка на комментарий
Поделиться на другие сайты

Не мог я убить свою систему,  потому что смотрел и понимал что в скриптах написано (кроме того есть копия раздела, но ее применять очень не желательно), ничего опасного там  (в скриптах) небыло... потерли бы файлики вирусные, или никакие бы не стрерли, если их небыло вообще. Кроме того наконец то уничтожили все следы маил ру у меня на компе, огромное спасибо за это...  

 

Как то мало маилварей байтес нашла.

 

А я кстати этого шпиона подцепил когда мп3 файлик качал, хотел как правильно чтоб торентом не пользоваться.. нужно было блин как всегда торентом загрузить,и  йо хо хо...

Маилваре Байтес_отчет о мерзости.txt

Ссылка на комментарий
Поделиться на другие сайты

Если не доконца дотереть вирусные файлы, то также можно убить систему.

 

 

 


А я кстати этого шпиона подцепил когда мп3 файлик качал
Файл сохранился?

 

Поместите всё найденное в MBAM в карантин.

Ссылка на комментарий
Поделиться на другие сайты

Файл что я качал к сожалению удалил сразу же... во избежании так сказать, потому что он сразу полез в память САМ, и это меня насторожило..., я его выгрузил в диспеччере задач, но он успел уже загрузить кучу процессов маилрушных... 

 

я кстати тот закачанный вирусный файлик просто сначала в корзину грохнул.. потом зашеш тотал командером в корзину - так куча папок, но я помню что особо то ничего не удалял.. пропробовать затереть безвозвратно - не вышло.. посмотрел унлокером что за процессы блокировали, блокировал эксплорер кучу файлов... закрыл эксплорер - затер, запустил эксплорер заново... потом потер временный файлы в каталогах APPDATA... ноут растормозился.. начал хоть как то работать... а потом Вам написал.

 

готово, что дальше, касперский зеленый как первая трава показавшаяся из под снега... возни вирусей не слышно...

 

 

Если не доконца дотереть вирусные файлы, то также можно убить систему.

 

 

 


А я кстати этого шпиона подцепил когда мп3 файлик качал
Файл сохранился?

 

Поместите всё найденное в MBAM в карантин.

Изменено пользователем relikts@gmail.com
Ссылка на комментарий
Поделиться на другие сайты

MBAM деинсталируйте.

 

Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kosch
      Автор Kosch
      Здравствуйте!
       
      Прилетели два трояна
      Trojan.Win32.SEPEH.gen
      Trojan.Multi.Agent.gen
       
      вылечить не получается
      загружался с Kaspersky Virus Removal Tool - не находит :(
       
      Помогите пожалуйста!
       
      KIS.txt
    • Taaeq
      Автор Taaeq
      KVRT нашел вирус в системной памяти, не лечит
      Пробовал с других тем выполнять скрипты через avz и uvs но ничего не помогло
      CollectionLog-2025.01.26-19.09.zip
    • FredyFox
      Автор FredyFox
      Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
    • predreamer
      Автор predreamer
      Зависли вирусы на ноуте, иногда по нескольку раз открывается cmd, после чего яндекс браузер закрывается и в истории простыня всяких брендовых сайтов, на которых не был, и ещё это расширение T-cashback вечно возвращается. Dr. Web находит chromium:page.malware.url, трояны стартеры и прочее, лечит, и они сразу же возвращаются.
      CollectionLog-2025.02.10-11.27.zip
    • Yaasa
      Автор Yaasa
      сидел в компе и касперский начал часто выдавать сообщение запрещено при заходе в антивирус это :
      ложное ли это срабатывание или вирус?
       


×
×
  • Создать...