Перейти к содержанию

Не удаляется trojan.multigen.autorun.bits.a


Игорь Овсянников

Рекомендуемые сообщения

Несколько дней назад обнаружил в браузере Google Chrome рекламу. Проверил компьютер Kaspersky Virus Removal Tool 2015. Удалил Adware, а также вылечил trojan.multigen.autorun.bits.a. После перезагрузки компьютера повторное сканирование нашло его снова. Лог AutoLogger прилагается.

CollectionLog-2018.02.21-10.03.zip

Изменено пользователем Игорь Овсянников
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe

Сами себе поставили? Или также как Tencent с вирусами установился?

Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe
Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

если сами не ставили, то деинсталируйте.


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '');
 QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true);
 DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true);
 DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 AutoFixSPI;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Установленные программы от Mail.ru временно деисталируйте.
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте.

360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe

Сами себе поставили? Или также как Tencent с вирусами установился?

Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe
Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

если сами не ставили, то деинсталируйте.

 

Устаналивал 360 Total Security сам как антивирус. А с Unity что может быть?


Здравствуйте.

360 Total Security [2017/12/18 17:27:54]-->C:\Program Files (x86)\360\Total Security\Uninstall.exe

Сами себе поставили? Или также как Tencent с вирусами установился?

Unity [2015/07/06 12:14:52]-->C:\Users\1\Unity\Editor\Uninstall.exe
Unity Web Player [2017/10/24 18:03:59]-->C:\Users\1\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser

если сами не ставили, то деинсталируйте.

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '');
 QuarantineFileF('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0);
 DeleteFile('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\{6B2239F7-90FE-6317-51EC-BBEC2B87583A}..', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "{0D7D0A47-0E0E-0C7F-0E11-79780E7F1109}" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "57DE2648-182A-9D70-78F7-6C6B5CBF4C31" /F', 0, 15000, true);
 DeleteFileMask('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\', '*', true);
 DeleteDirectory('C:\Users\1\AppData\Local\8799D5A6-17D5-594F-270B-B17E3038F476\');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 AutoFixSPI;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.


 - Файл quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com
Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Установленные программы от Mail.ru временно деисталируйте.
 
Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

 

 

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.

 

Программы от Mail.ru удалил, отчет AdwCleaner и повторные логи прикреплены

[KLAN-7669981473]
 

AdwCleanerS14.txt

CollectionLog-2018.02.21-11.48.zip

Изменено пользователем Игорь Овсянников
Ссылка на комментарий
Поделиться на другие сайты

не надо перегражать ответ излишним цитированием. Есть же цитата выделенного. А оверковотинг только затрудняет чтение и как следствие оказание вам помощи.

 

 


А с Unity что может быть?
часто ставится без ведома пользователей.

 

C:/AdwCleaner/AdwCleaner[C10].txt

этот отчёт тоже покажите.

 

- Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
 

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C12].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

Большое спасибо! Перезагрузил компьютер, проверил сначала AdwCleaner'ом, затем Kaspersky Virus Removal Tool. Вирусов не было обнаружено.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       
    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip
    • Lagbeast
      От Lagbeast
      находится троян, удаляю с перезагрузкой, после перезагрузки опять находится. и так по кругу. Total Security 12.7
      полную проверку системы делал, не помогает. freedrweb проверял, ничего не нашлось.
       
       
       
       
       

      CollectionLog-2024.11.07-09.31.zip
    • KondratSern
      От KondratSern
      Добрый день, возникла проблема с обновление KESL 11.2 до 12.1 через веб-консоль, сделал отдельную задачу на удаление 11.2, задача выполняется успешно но удаляется только gui оболочка. Задача на установку 12.1 завершается с ошибкой т.к. 11.2 не удалена, В ошибке написано "стереть пропущено" но и при создании задачи на установку не нашел пункта чтоб удалить предыдущую версию
       
      Kaspersky Endpoint Security 12.1 для Linux (Русский) (12.1.0.1297): Удаленная установка на устройстве завершена с ошибкой: Не удалось установить приложение INSTALL LOG: /var/log/kaspersky/klnagent/8386f636-7a34-4029-aa11-2c8ae26518d2
      FATAL ERROR: 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed! \nDetails:\nошибка: %prein(kesl-12.1.0-1297.x86_64) scriptlet failed, exit status 1
      ошибка: kesl-12.1.0-1297.x86_64: установить failed
      ошибка: kesl-11.2.2-5324.x86_64: стереть пропущено
      E: Произошли ошибки при выполнении транзакции
      [2024/11/14 09:39:10] 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed!
×
×
  • Создать...