Перейти к содержанию

Проблема MEM:Trojan-Spy.Win32.Agent.gen


Дрон

Рекомендуемые сообщения

  • Ответов 37
  • Created
  • Последний ответ

Top Posters In This Topic

  • Дрон

    20

  • regist

    11

  • Sandor

    7

 

 


TektonIT RMS сам не ставил
навсякий случай переспрошу, может вы его под другим именем знаете. Remote Manipulator System - Server (аналог radmin) вам не знаком?

Если нет, то значит у злоумышленника есть полный удалённый контроль над вашей системой со всеми вытекающими. В том числе доступ и к вашей камере и микрофону.


+ Traffic Exchange - вам знакомо?

Traffic Exchange [20170312]-->MsiExec.exe /X{52F7BE5C-2C3B-4C7B-A96D-F19B9EC1992D}

И если не знакома, то деинсталируйте её.

 

+ Менеджер браузеров - советую тоже деинсталировать.

Ссылка на комментарий
Поделиться на другие сайты

Нет не ставил. Ноутбук был приобретен в магазине  в 2016 году в августе. Судя по дате установки RMS, программа возможно была предустановлена до продажи.


Извините, как деинсталировать Traffic Exchange [20170312]-->MsiExec.exe /X{52F7BE5C-2C3B-4C7B-A96D-F19B9EC1992D}

Ссылка на комментарий
Поделиться на другие сайты

 

 


Извините, как деинсталировать Traffic Exchange
Самое правильное зайти в Панель управления - установка и удаление программ - найти её в списке и деинсталировать.

Второй вариант это в командную строку вставить

MsiExec.exe /X{52F7BE5C-2C3B-4C7B-A96D-F19B9EC1992D}

также должен запуститься деинсталятор.

 

После этого удалите всё найденное в MBAM.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за все ваши советы и рекомендации. Все выполнил. А Касперский все-равно обнаруживает начальную проблему (MEM:Trojan-Spy.Win32.Agent.gen) и не может ее вылечить. Что еще можно сделать? Еще прошу прощения за временные разрывы в ответах, у меня с Москвой разница в 5 часов.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,      

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание.
    Если у вас установлены архиваторы
    WinRAR
    или
    7-Zip
    , то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .



 

Ссылка на комментарий
Поделиться на другие сайты

 

 


Судя по дате установки RMS
что-то больше не вижу её в логе. Вы её сами удалили? И если да то как? Её же вроде не было в установленных программах?
Ссылка на комментарий
Поделиться на другие сайты

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v400c
    BREG
    ;---------command-block---------
    delref HTTPS://MAIL.RU/CNT/11956636?RCIGUC__PARAM__
    delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID]
    delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID]
    delref %SystemDrive%\USERS\АНДРЕЙ\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.EXE
    delref %SystemDrive%\USERS\АНДРЕЙ\\LOCAL SETTINGS\APPLICATION DATA\YANDEX\YANDEXBROWSER\USER DATA\DEFAULT\EXTENSIONS\HELPER@SAVEFROM.NET.CRX
    zoo %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\UNINSTALL.EXE
    delall %SystemDrive%\PROGRAM FILES (X86)\ELEX-TECH\YAC\UNINSTALL.EXE
    apply
    
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер будет перезагружен.


 

Ссылка на комментарий
Поделиться на другие сайты

В настройках антивируса включите эту опцию: https://support.kaspersky.ru/13639

Затем обновите базы продукта и запустите Быструю проверку.  Найденные угрозы удалите (лечение активного заражения с перезагрузкой).

После этого ещё раз проверьте проблему запустив быстрое сканирование.

Ссылка на комментарий
Поделиться на другие сайты

Быстрая проверка зависла на 99 % уже минут 30. Всплыло окно с нашей проблемой и все. Скрин экрана прилагаю, на всякий случай.


скрин


Остановил проверку. Запустил вновь многократное лечение единственной обнаруженной проблемы. После лечения и перезагрузки она вновь тут как тут. У нас уже ночь. Если вы ответите, то посмотреть смогу только завтра. Очень жду ваших советов и указаний. Еще раз спасибо за вашу помощь.

post-49088-0-86946700-1519571165_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! Можно ли еще что-нибудь попробовать, чтобы справиться с проблемой. Может быть я некорректно выполнил ваши рекомендации? Может нужно снова провести процедуры по порядку? Хочу попробовать скачать новый дистрибутив Касперского , удалить полностью нынешний, сделать чистую установку и снова попытаться.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,      

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание.
    Если у вас установлены архиваторы
    WinRAR
    или
    7-Zip
    , то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание
    , что утилиты необходимо запускать от имени Администратора. По умолчанию в
    Windows XP
    так и есть. В
    Windows Vista
    и
    Windows 7
    администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
    Запуск от имени Администратора
    , при необходимости укажите пароль администратора и нажмите
    "Да"
    .



 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


    • Bercolitt
      От Bercolitt
      Имеются лицензии Kaspersky Plus(KP) на 3 устройства. Бесплатные KPM входят в этот пакет. На ПК установлены 2 HDD и один SSD, все системные. Можно запускать по-отдельности.На всех одна и та же Windows 10. Microsoft такое разрешает. По одной лицензии установил на HDD и SSD. Последнюю лицензию на смартфон. Вместе с KP установил KPM с общим мастером кючом разблокировки. Однако при запуске системы с одного диска, мастер ключ разблокирует хранилище ключей успешно.При запуске с дугого диска хранилище сообщает, что ключ неверный. Надеялся, что хранилища будут синхронизироваться  через облачное хранилище OneDrive или какое-то другое при общей учетной записи My Kaspersky. Не могу теперь пристроить коммерческую лицензию KPM с полным функционалом. Нет никакой информации как ее активизировать ключем активации.
    • Witho
      От Witho
      2 месяца назад спокойно установил себе новый виндовс и не было никаких проблем. Сегодня купил новый ssd и решил установить на него виндовс. Проблема заключается в том что, я не могу зайти в биос. Когда перезагружаю компьютер просто чёрный экран, после сразу рабочий стол виндовс. Если пытаться нажимать клавиши F12, F11, F2, DEL ничего не происходит (Просто экран уходит в спящий режим) Через перезагрузку и shift такая же беда
      Ещё такая же проблема если запускаться через безопасный пуск
    • Bercolitt
      От Bercolitt
      Проблема с почтой яндекса. Происходят попытки подключения к посторонним сайтам.



×
×
  • Создать...