Перейти к содержанию

Trojan.multi.genautorunreg.a


Фёдор Валл

Рекомендуемые сообщения

Подцепил каким-то образом эту мерзость. Ещё одну, из system32, смог удалить adwcleaner, теперь осталась одна. Касперский, как обычно, бессилен.

 

В реестре есть вот такое.

 

Лог adwcleaner:

 

AdwCleanerC00.txt

post-49598-0-02319200-1523967026_thumb.jpg

post-49598-0-42633600-1523967030_thumb.jpg

Изменено пользователем Фёдор Валл
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ExecuteFile('schtasks.exe', '/delete /TN "Фёдор" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Фёдор');
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.
Ссылка на комментарий
Поделиться на другие сайты

Браузер с левым сайтом не открылся, Касперский продолжает видеть угрозу.

CollectionLog-2018.04.17-15.48.zip

Изменено пользователем Фёдор Валл
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • benaden
      От benaden
      Время от времени антивирус выдавал данное сообщение, лечил и проблема пропадала на пару дней
       
       
      Событие: Обнаружен вредоносный объект
      Пользователь: DESKTOP-UUV0JE3\assovesti
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: Trojan.Multi.GenAutorunProc.a
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Экспертный анализ
      Дата выпуска баз: Сегодня, 03.04.2024 17:44:00
       
      в итоге сейчас это обрело регулярный характер и после каждого запуска антивирус снова его находит, пытается вылечить и уходит в перезагрузку
      прикрепляю логи сканирования программой  Farbar Recovery Scan Tool     List BCD и 90 Days Files были отмечены
      FRST.zip
    • uuneedelay
      От uuneedelay
      Каждый месяц появляется один и тот же вирус. (Trojan.Multi.GenAutorunReg.a) После удаление Касперским, вируса не видно. Проверял Kaspersky Free, Dr.Web CureIt!, Avast Free Antivirus. 
    • Илья771
      От Илья771
      В мониторинге активности  в Kaspersky Internet Security появляются следующие сообщения
       
      Событие: Обнаружен вредоносный объект
      Пользователь: LAPTOP-6E6IL8NS\ivano
      Тип пользователя: Активный пользователь
      Компонент: Антивирусная проверка
      Результат: Обнаружено
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunReg.a
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Экспертный анализ
      Дата выпуска баз: Сегодня, 09.11.2023 4:59:00
       
      После лечения и перезагрузки при выполнении полной проверки написано, что угроз не обнаружено, но через некоторое время троян снова появляется
       
      Ссылка на лог (не нашел как прикрепить файлом) https://drive.google.com/file/d/1VA9HPyE1nDvZylA_nbNCMldgjeijKm1c/view?usp=sharing
    • loh
      От loh
      Ночью нашлось два трояна, касперский не помог в удалении. 
      CollectionLog-2023.11.10-01.29.zip

    • syedoxe
      От syedoxe
      https://imgur.com/a/i5Sv1sF Вот ссылка на скриншот. Кароче суть в чём этот компьютер на котором я нашёл вирус является не моим, а так сказать позаимствованным на не определённый срок, хотел удалить вирусы так как комп не много подлагивал и увидел данный вирус в тот момент когда он начал удалятся у меня перестало всё включатся и выключились все программы ну я со страху выключил компьютер когда, включил всё вроде нормально и вот второй раз когда я сканил он всё ещё здесь и вот думаю стоит его трогать или нет как считаете?
×
×
  • Создать...