Перейти к содержанию

Trojan.Multi.GenAutorunBITS.a не удаляется


Telemex

Рекомендуемые сообщения

  • Ответов 35
  • Created
  • Последний ответ

Top Posters In This Topic

  • Telemex

    18

  • regist

    10

  • thyrex

    8

В дополнение. Попытка установить KB4457144 вручную зафиксирована в журнале виндовс ошибкой: "Не удается установить обновление Windows  из-за ошибки: 2147942402 "Не удается найти указанный файл." (Командная строка: ""C:\Windows\system32\wusa.exe" "C:\Users\Andy\Desktop\windows6.1-kb4457144-x64_5ca467d42deadc2b2f4010c4a26b4a6903790dd5.msu"        ")".


Запускал утилиту с сайта Microsoft "WindowsUpdate.diagcab". Она чего-то в реестре пофиксила, но не помогло. Больше она ничего не находит проблемного. Может еще попробовать рекомендации отсюда?

Ссылка на комментарий
Поделиться на другие сайты

 

 


Может еще попробовать рекомендации отсюда?
не думаю, чтобы они помогли, но попробуйте.
После этого соберите свежие логи по правилам.
Ссылка на комментарий
Поделиться на другие сайты

Установил утилиту tweaking.com_windows_repair_2018". В ней выбрал восстановление Windows Update, в пресетах которого оставил только "Remove Policies Set" (на всякий пожарный) и "Repair Windows Update". После отработки (лог работы программы прилагаю) и ребута заработало обновление. Установилось порядка 12 апдейтов. После окончания обновления и перезагрузки собрал логи (автологгер, UVS  и проверка sfcscannow).

_Windows_Repair_Log.zip

MAGEIA4_2018-11-25_14-08-58_v4.1.7z

CBS_sfcdoc_3.zip

CollectionLog-2018.11.25-14.07.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

var
EngRus: Boolean;
FullPathSystem32, NameFolderSystem32: String;
ImagePathStr, LangID: string;

begin
ClearLog;

LangID:= RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Nls\Language', 'InstallLanguage');
AddToLog('LangID = ' + LangID);
EngRus:= LangID = '0419';
AddToLog('');

NameFolderSystem32:= RegKeyStrParamRead('HKLM', 'SYSTEM\CurrentControlSet\Control\Windows', 'SystemDirectory');
AddToLog('System32Folder = ' + NameFolderSystem32);
ImagePathStr:= NameFolderSystem32 + '\svchost.exe -k netsvcs';
AddToLog('ImagePath = ' + ImagePathStr);
Delete(NameFolderSystem32, 1, pos('\', NameFolderSystem32) - 1);
FullPathSystem32:= GetEnvironmentVariable('WinDir') + NameFolderSystem32 + '\';
AddToLog('FullPath = ' + FullPathSystem32);

SaveLog(RegKeyStrParamRead('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders', 'Desktop') + '\test.txt');
end.
Файл test.txt с Рабочего стола прикрепите к следующему сообщению
Ссылка на комментарий
Поделиться на другие сайты

Скачайте, пожалуйста, другую версию Autologger по ссылке. Дождитесь окончания его работы, потом выполните в AVZ из него тот же скрипт из сообщения №20 и пришлите новый файл test.txt

Ссылка на комментарий
Поделиться на другие сайты

Тогда еще такой скрипт

begin
 ClearLog;
 if ExpRegKey('HKLM', 'SYSTEM\CurrentControlSet\Control\Windows', 'win.reg')
  then AddToLog('Successfully')
  else AddToLog('Fail');
 AddToLog('Текущая версия - '+FormatFloat('#0.00', GetAVZVersion));
 SaveLog(RegKeyStrParamRead('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders', 'Desktop') + '\test1.txt');
end;
Прикрепите к следующему сообщению test1.txt с Рабочего стола и win.reg из папки с AVZ
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • ilyakop
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".

×
×
  • Создать...