Перейти к содержанию

Trojan.Multi.GenAutorunBITS.a не удаляется


Рекомендуемые сообщения

служба не запускается, потому что в реестре вирус её повредил. С самого первого скрипта именно это и пытаюсь исправить.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 35
  • Создана
  • Последний ответ

Топ авторов темы

  • Telemex

    18

  • regist

    10

  • thyrex

    8

Топ авторов темы

В дополнение. Попытка установить KB4457144 вручную зафиксирована в журнале виндовс ошибкой: "Не удается установить обновление Windows  из-за ошибки: 2147942402 "Не удается найти указанный файл." (Командная строка: ""C:\Windows\system32\wusa.exe" "C:\Users\Andy\Desktop\windows6.1-kb4457144-x64_5ca467d42deadc2b2f4010c4a26b4a6903790dd5.msu"        ")".


Запускал утилиту с сайта Microsoft "WindowsUpdate.diagcab". Она чего-то в реестре пофиксила, но не помогло. Больше она ничего не находит проблемного. Может еще попробовать рекомендации отсюда?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Может еще попробовать рекомендации отсюда?
не думаю, чтобы они помогли, но попробуйте.
После этого соберите свежие логи по правилам.
Ссылка на комментарий
Поделиться на другие сайты

Установил утилиту tweaking.com_windows_repair_2018". В ней выбрал восстановление Windows Update, в пресетах которого оставил только "Remove Policies Set" (на всякий пожарный) и "Repair Windows Update". После отработки (лог работы программы прилагаю) и ребута заработало обновление. Установилось порядка 12 апдейтов. После окончания обновления и перезагрузки собрал логи (автологгер, UVS  и проверка sfcscannow).

_Windows_Repair_Log.zip

MAGEIA4_2018-11-25_14-08-58_v4.1.7z

CBS_sfcdoc_3.zip

CollectionLog-2018.11.25-14.07.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

var
EngRus: Boolean;
FullPathSystem32, NameFolderSystem32: String;
ImagePathStr, LangID: string;

begin
ClearLog;

LangID:= RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Nls\Language', 'InstallLanguage');
AddToLog('LangID = ' + LangID);
EngRus:= LangID = '0419';
AddToLog('');

NameFolderSystem32:= RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Windows', 'SystemDirectory');
AddToLog('System32Folder = ' + NameFolderSystem32);
ImagePathStr:= NameFolderSystem32 + '\svchost.exe -k netsvcs';
AddToLog('ImagePath = ' + ImagePathStr);
Delete(NameFolderSystem32, 1, pos('\', NameFolderSystem32) - 1);
FullPathSystem32:= GetEnvironmentVariable('WinDir') + NameFolderSystem32 + '\';
AddToLog('FullPath = ' + FullPathSystem32);

SaveLog(RegKeyStrParamRead('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders', 'Desktop') + '\test.txt');
end.
Файл test.txt с Рабочего стола прикрепите к следующему сообщению
Ссылка на комментарий
Поделиться на другие сайты

Скачайте, пожалуйста, другую версию Autologger по ссылке. Дождитесь окончания его работы, потом выполните в AVZ из него тот же скрипт из сообщения №20 и пришлите новый файл test.txt

Ссылка на комментарий
Поделиться на другие сайты

Тогда еще такой скрипт

begin
 ClearLog;
 if ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Control\Windows', 'win.reg')
  then AddToLog('Successfully')
  else AddToLog('Fail');
 AddToLog('Текущая версия - '+FormatFloat('#0.00', GetAVZVersion));
 SaveLog(RegKeyStrParamRead('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders', 'Desktop') + '\test1.txt');
end;
Прикрепите к следующему сообщению test1.txt с Рабочего стола и win.reg из папки с AVZ
Ссылка на комментарий
Поделиться на другие сайты

Не может это быть полноценная лицензионная версия, если только Вы не правили вручную последний присланный reg-файл

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • faze21
      Автор faze21
      Майнер не удаляется после переустановки Винды, антивирусы такие как Dr.Web и Malwarebytes не помогают. Вчера еще было все нормально, но сегодня начала греться очень сильно видеокарта + процессор, когда начал разворачиваться в игру. А на рабочем столе показатели снижаются в этой же игры: вчера ГП был на 30 процентов, в данный момент уже 95 процентов. Помогите, пожалуйста, потому что вчера еще украли данные с компьютера, но я уже восстановил их.
      показатели через Geforce Experience.

      Кто поможет отблагодарю в символическом денюжном плане.
    • shidogbc
      Автор shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • FANKNAF
      Автор FANKNAF
      https://dropmefiles.net/ru/5WNKAf ссылка на отчёт антивируса 20мб


×
×
  • Создать...