Перейти к содержанию

Trojan.Multi.Accesstr.a.um System Memory


Admin_man

Рекомендуемые сообщения

Доброго дня. 31.08 появилось сообщение о вирусе Trojan.Multi.Accesstr.a.um

Система - Win 8.1 Pro (лицензия). Антивирус - KIS 16 (лицензия)

Все описанное на форуме пока не помогло.

Прикладываю отчет Автологера. Очень рассчитываю на дельные рекомендации. Заранее благодарю.

CollectionLog-2018.09.04-23.12.zip

Ссылка на комментарий
Поделиться на другие сайты

1) Удалите обновление KB3000850 и заново установите.

2) Установите обновление KB2966583.

3) Запустите ещё раз рассширенную проверку этим батником.

4) Если после этого проблема останется:

а) Замените файл

C:\WINDOWS\System32\Utilman.exe

на эталонный.

б) Ещё раз повторите сканирование этим батником и прикрепите свежие логи.

Изменено пользователем regist
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

1) Не удается удалить обновление. Оно необходимо для работы системы (не дословно, но смысл сообщений системы в этом)

2) Данное обновление не подходит для Вашей системы.

3) пропущено

4)

а) Заменил файл копией из бэкапа, KIS при проверке ничего не выявил. Надеюсь, проблема решена.

б) Лог прилагаю.

 

regist - огромное спасибо за потраченное время и рекомендации.

sfcdoc_1.log

Ссылка на комментарий
Поделиться на другие сайты

2) Да, виноват. Оно для win 7, вам оно не нужно.

Странно только что тогда хранилище файлов у вас не восстановилось. Но это в общем-то к вирусам отношение не имеет. Там у вас ещё ряд повреждённых файлов (из-за криво установившегося KB3000850) поэтому чтобы до конца разобраться с системой советую создать тему в разделе Компьютерная помощь.


 

 


Антивирус - KIS 16
и антивирус советую обновить до более свежей версии. Сейчас актуальная KIS 2019.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • Sergey114546456
      Автор Sergey114546456
      Здравствуйте! Каспер нашел вирус HEUR:Trojan.Multi.GenBadur.gena в системной памяти, что это за вирус вообще такой и что он может сделать в системе?
       
       
    • Тагил
      Автор Тагил
      Лет за 15 такого процесса у себя никогда не видел.. Подхватил либо с uTorrent, либо с ru-board со старых тем про Opera. Советы из Гугла не помогают, Dr web не видит, AVZ не видит, ESET изнасилован во всех позах. Не даёт ставить драйвера и обновления Win7, лезет в настройки Brave. В Hosts блокировки рекламы и слежки, ничего лишнего там нет.


      CollectionLog-2025.03.21-11.53.zip
    • Добрячок
      Автор Добрячок
      CollectionLog-2024.12.12-21.47.zip Где то видимо поймал этот троян и давно его удалил и вот он всплыл опять. Пытался удалять уже раза 4, а он каким то образом опять появляется на компьютере использовал KVRT и AutoLogger Заранее Спасибо!
    • Andrew GHJK
      Автор Andrew GHJK
      Здравствуйте, я в неком замешательстве:) за почти 6 лет использования касперского - такую ошибку вижу впервые. Пользователя вижу, выбираю совместный доступ, выбор сессии, подключение к удаленному рабочему столу, 2 сек и ошибка
       

×
×
  • Создать...