Перейти к содержанию

trojan.multi.genautoruntask.a не удаляется


Рекомендуемые сообщения

Здравствуйте! касперский total security обнаруживает trojan multi gen autorun reg a, предлагает лечить с перезаргузкой, после лечения касперский не находит ни чего, но через время все опять повторяется.
переустановка виндовс с форматированием диска С и D не помогла почему то

CollectionLog-2018.06.08-18.39.zip

Изменено пользователем tsoyvit
Ссылка на комментарий
Поделиться на другие сайты

На какой конкретно файл "ругается" антивирус, если есть возможность прикрепите скриншот 

 

Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Добавлю, что раз

 


переустановка виндовс с форматированием диска С и D не помогла почему то
то возможно ложное срабатывание. Советую обратиться в тех. поддержку https://my.kaspersky.com/
Ссылка на комментарий
Поделиться на другие сайты

на какой файл ругается я не нашел, но в отчете касперского написано "Memory Системная память: System Memory Название объекта: Trojan.Multi.GenAutorunProc.a"

scan.txt

Ссылка на комментарий
Поделиться на другие сайты

Если не используете MailRu, то удалите все найденное.

 

Повторите сканирование в MBAM если уже его закрыли, отметьте галочками указанные ниже строчки - нажмите "Поместить выделенные объекты в карантин" ("Quarantine Selected") - смотрите, что удаляете.

 

Подробнее читайте в руководстве.

 



Adware.Elex.ShrtCln, C:\USERS\QWE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Sync Data\SyncData.sqlite3, Проигнорировано пользователем, [246], [454705],1.0.5404
Adware.Elex.ShrtCln, C:\USERS\QWE\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Web Data, Проигнорировано пользователем, [246], [454705],1.0.5404


 

После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.
Ссылка на комментарий
Поделиться на другие сайты

Согласен. Очень похоже на ложное срабатывание. Напишите в тех.поддержку и 

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,   
  1. Скачайте Universal Virus Sniffer (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.

!!!Внимание.
Если у вас установлены архиваторы
WinRAR
или
7-Zip
, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.

!!! Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
"Да"
.

Подробнее читайте в руководстве Как подготовить лог UVS.
Ссылка на комментарий
Поделиться на другие сайты

 

Добавлю, что раз

 

переустановка виндовс с форматированием диска С и D не помогла почему то

то возможно ложное срабатывание. Советую обратиться в тех. поддержку https://my.kaspersky.com/

 

Если даже форматирование не помогло, может быть что это уязвимость ОС эксплуатируемая другим компьютером из локальной сети? У меня просто такая же проблема. И всё думаю куда-же копать...

Ссылка на комментарий
Поделиться на другие сайты

У меня просто такая же проблема. И всё думаю куда-же копать...

Порядок оформления запроса о помощи

 

Особенно внимательно пункт №3 прочитайте.

У вас есть отдельная тема там и пишите, влазить в чужую не надо. Каждый случай индивидуален.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Касперский опять обнаруживает этот вирус. Как только выскочило уведомление, я запустил проверку Malwarebytes, но ничего не было обнаружено.
Написать в тех.поддержку не получилось, у них какие то проблемы.
Скажите пожалуйста, этот вирус может сидеть в других дисках (системных, которые на скриншоте)?
http://skrinshoter.ru/s/090618/kHiqMGXi


SecurityCheck


 


Прикрепленные файлы

В логе ничего интересного

 

Подготовьте лог лог SecurityCheck by glax24

 

Лог прикрепил выше. 
только что после перезагрузки компьютера увидел в диспетчере задач запущенную службу "удаление вредоносных программ"

SecurityCheck.txt

Изменено пользователем tsoyvit
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • djjg25
      Автор djjg25
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Шавкат Аблазов
      Автор Шавкат Аблазов
      Уже несколько месяцев,раз,а то и несколько раз в неделю касперский находит данный троян MEM:Trojan.Win32.SEPEH.gen,после каждого лечения через некоторое время  снова возникает он при проверке,т.е никак не удаляется,прошу помочь
      CollectionLog-2025.05.23-23.11.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
×
×
  • Создать...