Перейти к содержанию

Не удаляется trojan.multigen.autorun.bits.a


Игорь Овсянников

Рекомендуемые сообщения

Несколько дней назад обнаружил в браузере Google Chrome рекламу. Проверил компьютер Kaspersky Virus Removal Tool 2015. Удалил Adware, а также вылечил trojan.multigen.autorun.bits.a. После перезагрузки компьютера повторное сканирование нашло его снова. Лог AutoLogger прилагается.

CollectionLog-2018.02.21-10.03.zip

Изменено пользователем Игорь Овсянников
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe

Сами себе поставили? Или также как Tencent с вирусами установился?

Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe
Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

если сами не ставили, то деинсталируйте.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '');
 QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true);
 DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true);
 DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 AutoFixSPI;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Установленные программы от Mail.ru временно деисталируйте.
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe

Сами себе поставили? Или также как Tencent с вирусами установился?

Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe
Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

если сами не ставили, то деинсталируйте.

 

Устаналивал 360 Total Security сам как антивирус. А с Unity что может быть?


Здравствуйте.

360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe

Сами себе поставили? Или также как Tencent с вирусами установился?

Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe
Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

если сами не ставили, то деинсталируйте.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '');
 QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true);
 DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true);
 DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 AutoFixSPI;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Установленные программы от Mail.ru временно деисталируйте.
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

Программы от Mail.ru удалил, отчет AdwCleaner и повторные логи прикреплены

[KLAN-7669981473]
 

AdwCleanerS14.txt

CollectionLog-2018.02.21-11.48.zip

Изменено пользователем Игорь Овсянников
Ссылка на комментарий
Поделиться на другие сайты

не надо перегражать ответ излишним цитированием. Есть же цитата выделенного. А оверковотинг только затрудняет чтение и как следствие оказание вам помощи.

 

 


А с Unity что может быть?
часто ставится без ведома пользователей.

 

C:/AdwCleaner/AdwCleaner[C10].txt

этот отчёт тоже покажите.

 

- Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
 

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C12].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо! Перезагрузил компьютер, проверил сначала AdwCleaner'ом, затем Kaspersky Virus Removal Tool. Вирусов не было обнаружено.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shidogbc
      От shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • FANKNAF
      От FANKNAF
      https://dropmefiles.net/ru/5WNKAf ссылка на отчёт антивируса 20мб

    • zi_moy
      От zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • Mc_Chubchik
      От Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
×
×
  • Создать...