Перейти к содержанию

Trojan.Multi.GenAutorunProc.a


Александр Быков

Рекомендуемые сообщения

 

Kaspersky Internet Security обнаружил Trojan.Multi.GenAutorunProc.a расположение system memory, лечение с перезагрузкой не помогает, после перезагрузки опять появляется данное сообщение

 

Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...

Проверку пк провел

Никаких угроз не обнаружено.

 

Прикладываю файл логов

 

Ссылка на комментарий
Поделиться на другие сайты

c:\users\a95b~1\appdata\local\temp\teamviewer\version7\teamviewer_desktop.exe - ваше? Если да, то ничего не выполняйте, отпишитесь в теме я переделаю скрипт

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
  SearchRootkit(true, true);
  SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Бухгалтер\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Checkcfg.exe','');
 QuarantineFile('C:\Program Files\Wise\Wise Reminder\WiseReminder.exe','');
 QuarantineFile('C:\Windows\gdrv.sys','');
 QuarantineFile('c:\users\a95b~1\appdata\local\temp\teamviewer\version7\teamviewer_desktop.exe','');
 QuarantineFile('c:\users\a95b~1\appdata\local\temp\teamviewer\version7\teamviewer.exe','');
 DeleteFile('c:\users\a95b~1\appdata\local\temp\teamviewer\version7\teamviewer.exe','32');
 DeleteFile('c:\users\a95b~1\appdata\local\temp\teamviewer\version7\teamviewer_desktop.exe','32');
   BC_Activate;
  ExecuteSysClean;
  ExecuteWizard('SCU', 2, 3, true);
 BC_ImportALL;
RebootWindows(true);
end.
 

Компьютер перезагрузится

 

После перезагрузки, выполните такой скрипт:

 

begin
DeleteFile(GetAVZDirectory+'quarantine.7z');
ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pmalware quarantine ./Quarantine/', 1, 0, true);
end.
 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 10 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

 

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O2 - HKLM\..\BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
 
 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

Прикрепите к следующему сообщению свежий CollectionLog.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nesqchay
      От nesqchay
      Приветствую, у меня аналогично, пока только первое обнаружение, но почитал немного форум, и судя по всему будут и еще, а лечение вероятно не поможет
       
      Сообщение от модератора kmscom Сообщение перенесено из темы Trojan.Multi.GenAutorunReg.a каждый раз после лечения и перезапуска появляется заново, как удалить  
    • loh
      От loh
      Ночью нашлось два трояна, касперский не помог в удалении. 
      CollectionLog-2023.11.10-01.29.zip

    • Moonbeam
      От Moonbeam
      Опять здравствуйте! Сегодня KIS опять обнаружил троян. Помогите пожалуйста.
      CollectionLog-2023.11.05-15.30.zip
    • Moonbeam
      От Moonbeam
      Здравствуйте! KIS находит Trojan.Multi.GenAutorunProc.a, просит Лечить с перезагрузкой, одобряю, но вылечить не может, после перезагрузки опять находит. KVRT ни чего не нашел. Помогите побороть. Такую тему, тут, находил уже, но не рискую лечить как там, может у меня по другому.
      CollectionLog-2023.10.09-18.22.zip
    • Jigglypuff
      От Jigglypuff
      Здравствуйте, вирус находится и удаляется программой Kaspersky Standard, но через какое-то время вновь появляется, там ещё в инфе о вирусе пишет: Имя объекта: System Memory
      Уже видел похожие темы, где с помощью программы farbar recovery scan tool просят собрать инфу, поэтому прикрепил system_info.rar

      Буду надеяться на помощь
×
×
  • Создать...