Перейти к содержанию

Не удаляется троян


Katerin_a754

Рекомендуемые сообщения

На протяжении нескольких дней, каждый раз, включая компьютер, антивирус Касперского находит вредоносную программу. Производит лечение. После лечения, компьютер перезагружается и выдает сообщение [Программа "\\?\GLOBALROOT\SystemRoot\System32\klhkum.dll" не предназначена для выполнения в Windows или содержит ошибку. Попробуйте установить программу еще раз с исходного установочного носителя либо обратитесь к системному администратору или поставщику программного обеспечения за поддержкой. Состояние ошибки 0xc0000022.]

 

После этого антивирус говорит, что все вылечено и удалено, но после включения компьютера на следующий день все повторяется снова. Этот вирус никуда не удаляется. По наблюдениям, на работе компьютера он вроде даже никак и не сказывается. Но Касперский за 75 руб в месяц никак его не может победить (интересно почему).

 

Помогите избавиться от этой гадости раз и навсегда!!! :(

CollectionLog-2018.12.04-20.01.zip

Изменено пользователем Katerin_a754
Ссылка на комментарий
Поделиться на другие сайты

 

 


Но Касперский за 75 руб в месяц никак его не может победить (интересно почему).
тут больше было интересно почему он выбивает ошибку при лечение

 

 


[Программа "\\?\GLOBALROOT\SystemRoot\System32\klhkum.dll" не предназначена для выполнения в Windows или содержит ошибку.
при том что это вроде одна из его библиотек. Но заглянув в логи сразу становится видно

 

Avast Free Antivirus [2018/11/22 20:09:01]-->C:\Program Files\AVAST Software\Avast\Setup\Instup.exe /control_panel
Kaspersky Anti-Virus [2018/10/15 09:01:55]-->MsiExec.exe /I{5AAE61FF-858E-453E-B8F3-944618149975} REMOVE=ALL
Kaspersky Anti-Virus [20181023]-->MsiExec.exe /I{5AAE61FF-858E-453E-B8F3-944618149975}
Kaspersky Secure Connection [2018/10/15 09:01:55]-->MsiExec.exe /I{F33C0717-8E04-4EB5-90C8-47221287DB4F} REMOVE=ALL
Kaspersky Secure Connection [20181010]-->MsiExec.exe /I{F33C0717-8E04-4EB5-90C8-47221287DB4F}
McAfee Security Scan Plus [2018/10/15 09:01:51]-->"C:\Program Files\McAfee Security Scan\uninstall.exe"

Больше не всегда лучше. Антивирус должен быть только один, а то будет то что у вас и происходит - они друг другу мешают. В общем удаляйте лишнее и после этого переделайте логи.

+

- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

Ссылка на комментарий
Поделиться на другие сайты

удаляйте лишнее

После штатного удаления воспользуйтесь соотв. утилитой для очистки хвостов:

Чистка системы после некорректного удаления антивируса.

Изменено пользователем Sandor
Ссылка на комментарий
Поделиться на другие сайты

 Анитивирус Avast и MCAfree, Scan Pluse удалила. Переделать логи - это еще раз сформировать zip файл протоколов логов?

 

Процедуру с программой AVZ провела, но zip файл собрался только со второго раза, в первый раз антивирусная утилита выдала [Access violation at adress 004041CC in module "avz.exe". Read of adress FFFFFFDD.] Плюс при загрузке на сайт zip файла virusinfo_auto_DESKTOP-SGMP70V сайт пишет 

413 Request Entity Too Large

nginx/1.14.0

И ничего туда не загружается в итоге.

 

Хвосты пока не чистила.

Изменено пользователем Katerin_a754
Ссылка на комментарий
Поделиться на другие сайты

 

 


413 Request Entity Too Large nginx/1.14.0 И ничего туда не загружается в итоге.
да, похоже там сломалась загрузка. Попробуйте сюда загрузить.

 

 


Переделать логи - это еще раз сформировать zip файл протоколов логов?
да.
Ссылка на комментарий
Поделиться на другие сайты

Файл AVZ загрузила, хвосты почистила

 

Сведения о файле:

 

Размер файла, байт: 37521021

MD5: 2895C4FFD9E1C159D77A261CECD55E8B

CollectionLog-2018.12.06-21.09.zip

Изменено пользователем Katerin_a754
Ссылка на комментарий
Поделиться на другие сайты

@Katerin_a754,

1) Ещё раз пройдитесь утилитой для удаления хвостов Аваст (ибо его следы до сих пор остались).

2) "Пофиксите" в HijackThis:

O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: Avast Emergency Update - C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (file missing)
O22 - Task: HPEA3JOBS - C:\Program Files\HP\HP ePrint\hpeprint.exe /CheckJobs (file missing)
O22 - Task: \Avast Software\Overseer - C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1 (file missing)
O22 - Task: \Microsoft\Windows\SMB\UninstallSMB1ClientTask - C:\WINDOWS\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client"
O22 - Task: \Microsoft\Windows\SMB\UninstallSMB1ServerTask - C:\WINDOWS\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server"
O23 - Service S3: AvastWscReporter - C:\Program Files\AVAST Software\Avast\wsc_proxy.exe /runassvc (file missing)

 

3) Что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Утилита удаления Аваста работать не хочет

 

В утилите  HijackThis нашла только одну строчку с Авастом, ее удалила

 

Сообщения от Касперского о трояне перестали появляться сразу после того, как я удалила Avast и MCAfree

post-52052-0-21166400-1544192755_thumb.png

post-52052-0-97207300-1544192765_thumb.png

CollectionLog-2018.12.07-17.23.zip

Ссылка на комментарий
Поделиться на другие сайты

Утилита удаления Аваста работать не хочет

в смысле не хочет? На скрине она у вас нормально запущена.

 

 

В утилите HijackThis нашла только одну строчку с Авастом, ее удалила

разумеется, потому что используете допотопную версию. Прочитайте внимательно инструкцию, где находится утилита.
Ссылка на комментарий
Поделиться на другие сайты

В программе HijackThis нужно удалить (пофиксить) вот эти все строчки? (Я нашла, где новая версия :) )

O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)

O22 - Task: Avast Emergency Update - C:\Program Files\AVAST Software\Avast\AvEmUpdate.exe (file missing)
O22 - Task: HPEA3JOBS - C:\Program Files\HP\HP ePrint\hpeprint.exe /CheckJobs (file missing)
O22 - Task: \Avast Software\Overseer - C:\Program Files\Common Files\AVAST Software\Overseer\overseer.exe /from_scheduler:1 (file missing)
O22 - Task: \Microsoft\Windows\SMB\UninstallSMB1ClientTask - C:\WINDOWS\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Client"
O22 - Task: \Microsoft\Windows\SMB\UninstallSMB1ServerTask - C:\WINDOWS\system32\WindowsPowerShell\v1.0\powershell.exe -ExecutionPolicy Unrestricted -NonInteractive -NoProfile -WindowStyle Hidden "& C:\WINDOWS\system32\WindowsPowerShell\v1.0\Modules\SmbShare\DisableUnusedSmb1.ps1 -Scenario Server"
O23 - Service S3: AvastWscReporter - C:\Program Files\AVAST Software\Avast\wsc_proxy.exe /runassvc (file missing)

 

Я Avast с помощью этой утилиты уже удаляла, которая называется aswclear.exe, и эта утилита сама его нашла в системе и вроде удалила

А теперь утилита просит указать папку с авастом, чтобы ее удалить, а папки то как-бы и нет уже по идее

Изменено пользователем Katerin_a754
Ссылка на комментарий
Поделиться на другие сайты

1) Выполните скрипт в AVZ

begin
 SetServiceStart('AvastWscReporter', 4);
 DeleteService('AvastWscReporter');
 DeleteFile('C:\Program Files\AVAST Software\Avast\wsc_proxy.exe','64');
ExecuteSysClean;
RebootWindows(true);
end.

2) потом свежие логи.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Шавкат Аблазов
      Автор Шавкат Аблазов
      Уже несколько месяцев,раз,а то и несколько раз в неделю касперский находит данный троян MEM:Trojan.Win32.SEPEH.gen,после каждого лечения через некоторое время  снова возникает он при проверке,т.е никак не удаляется,прошу помочь
      CollectionLog-2025.05.23-23.11.zip
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • sajithebloody
      Автор sajithebloody
      Доброго времени, касперский не может справиться с троянами в этих файлах, лечение с перезагрузкой не помогает. Не нашел детект трояна в отчетах Касперского (но это было в моменте), но нашел упоминание попадания этих файлов в исключение сразу же после установки антивиря - подозрительно. Заранее прикрепляю максимум логов, из аутологгера и uvs. 
      лог к.txt CollectionLog-2025.05.09-02.44.zip DESKTOP-LB93OSN_2025-05-09_03-17-36_v4.99.14v x64.7z
×
×
  • Создать...