Перейти к содержанию

Trojan.Multi.GenAutorunTask.b\c


Instadex

Рекомендуемые сообщения

Добрый день.Поймал 2 вируса Trojan.Multi.GenAutorunTask.b и с,касперский их периодически удаляет,но они опять появляются.
CureIt и Kaspersky Removal Tool ничего не находят.Помогите удалить плз.

CollectionLog-2018.03.21-17.11.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.
Компьютер перезагрузится.

 

 

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  • Скачайте Universal Virus Sniffer (uVS)
  • Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  • Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

  • Дождитесь окончания работы программы и прикрепите лог к посту в теме.

    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

Подробнее читайте в руководстве Как подготовить лог UVS.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1) - Перетащите лог Check_Browsers_LNK.log Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.
 

2) Удалите остатки от BITDEFENDER и Eset по инструкции отсюда.

 

3)

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.0.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv10.0
    v400c
    BREG
    ;---------command-block---------
    delref %SystemDrive%\USERS\INSTA\APPDATA\LOCAL\YANDEX\YANDEXBROWSER\APPLICATION\BROWSER.EXE
    delref %SystemDrive%\PROGRAM FILES\BITDEFENDER AGENT\PRODUCTAGENTSERVICE.EXE
    delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID]
    delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID]
    delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID]
    delref HTTP://MAIL.RU/CNT/10445?GP=811036
    apply
    
    restart 
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)

    Если архив отсутствует, то
    с паролем
    virus
    .

  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

4) Сделайте свежий образ автозапуска.
 

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо.Лог и образ автозапуска прикрепляю

Архив в папке uvs c префиксом ZOO что то не нашел,как и файлов с этим названием

ClearLNK-2018.03.21_19.10.45.log

INSTADEX_2018-03-21_19-24-14.7z

Ссылка на комментарий
Поделиться на другие сайты

В завершение:

Выполните скрипт в AVZ при наличии доступа в интернет:

 

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.

В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

 

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).

Перезагрузите компьютер.

Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

 

Рекомендации после удаления вредоносного ПО

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rei
      От Rei
      Добрый день.
      В мониторинге активности Kaspersky Anti-Virus 21.3.10.391(k) сегодня нашел следующие сообщения:
       
      Событие: Обнаружен вредоносный объект
      Программа: Kaspersky Anti-Virus
      Пользователь: -
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 25.06.2023 11:59:00
       
      Событие: Запрещено
      Программа: Kaspersky Anti-Virus
      Пользователь: -
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Запрещено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Дата выпуска баз: Сегодня, 25.06.2023 11:59:00
       
      Событие: Обнаружен вредоносный объект
      Программа: Kaspersky Anti-Virus
      Пользователь: -
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 25.06.2023 11:59:00
       
      Событие: Запрещено
      Программа: Kaspersky Anti-Virus
      Пользователь: -
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Запрещено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Дата выпуска баз: Сегодня, 25.06.2023 11:59:00
       
      Они появились аккурат сразу после удаления игры Ghostrunner. Компьютер просканировал KVRT. Он ничего не нашел.
      Помогите, пожалуйста, узнать остались ли они еще на моем компьютере.
    • Encer
      От Encer
      В мониторинге активности начали всплывать такие сообщения:
      1)-----------------------------------------------------------------------
      Событие: Обнаружен вредоносный объект
      Приложение: Kaspersky Premium
      Пользователь: DESKTOP-R3I10KT\Eifor
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Экспертный анализ
      2)-----------------------------------------------------------------------
      Событие: Обнаружен вредоносный объект
      Приложение: Kaspersky Premium
      Пользователь: DESKTOP-R3I10KT\Eifor
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Экспертный анализ


      После каждого сообщения в эту же секунду касперский запрещает действие
      Можно пожалуйста помочь с этими вирусняками?
    • zzz666
      От zzz666
      Добрый вечер. В мониторинге активности KIS 21.3.10.391(k) сегодня нашел следующие сообщения:
       
      Событие: Обнаружен вредоносный объект
      Программа: Kaspersky Internet Security
      Пользователь: ************
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 10.06.2023 15:31:00
       
      Событие: Запрещено
      Программа: Kaspersky Internet Security
      Пользователь: ************
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Запрещено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Дата выпуска баз: Сегодня, 10.06.2023 15:31:00
       
      ====================================================
       
      Событие: Обнаружен вредоносный объект
      Программа: Kaspersky Internet Security
      Пользователь: ************
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 10.06.2023 15:31:00
       
      Событие: Запрещено
      Программа: Kaspersky Internet Security
      Пользователь: ************
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Запрещено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Дата выпуска баз: Сегодня, 10.06.2023 15:31:00
       
      Они появились аккурат сразу после удаления No Mans Sky. Компьютер просканировал KVRT и AVZ. Они ничего не нашли.
      Помогите, пожалуйста, удалить этих зловредов, так как сильно сомневаюсь, что они просто растворились в воздухе.
      CollectionLog-2023.06.11-00.28.zip
×
×
  • Создать...