Перейти к содержанию

Trojan.Multi.GenAutorunTask.c


Андрей Алексеев

Рекомендуемые сообщения

Доброго времени суток, 

 

Подхватил где-то Trojan.Multi.GenAutorunTask.c, касперский видит его и еще какой-то файл, но удалить не может. 

CollectionLog-2019.02.26-22.21.zip

post-53248-0-97369900-1551209632_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

begin
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Windows PowerShell\PowerShell','x64');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
 DeleteSchedulerTask('Microsoft\Windows\Setup\EOSNotify');
ExecuteRepair(9);
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ из папки Autologger

begin
 RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Windows PowerShell\PowerShell','x64');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ClientTask');
 DeleteSchedulerTask('Microsoft\Windows\SMB\UninstallSMB1ServerTask');
 DeleteSchedulerTask('Microsoft\Windows\Setup\EOSNotify');
ExecuteRepair(9);
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Пожалуйста, ЕЩЕ РАЗ запустите Autologger; прикрепите к следующему сообщению НОВЫЕ логи.

 

Сделал 

CollectionLog-2019.02.26-22.58.zip

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • evgeniyy
      От evgeniyy
      Здравствуйте, поймал где-то крайне неприятную штуку Trojan.Multi.GenAutorunTask.c
      Найти его смог через virus removal tool, после попыток лечить вирус, он все равно появляется. При поиске вируса в безопасном режиме, выскакивал уже Trojan.Multi.GenAutorunTask.a
      Отражается их влияние на работе интернета. Он постоянно обрывается или крайне сильно тормозит. Может некоторое время работать, а потом тупо перестать. 
       
      Так же при поиске через KVRT выскакивало HEUR:Trojan.Multi.StartPage.h на пару с вышеописанными.
       
      zip-архив с собранными логами прикладываю. Надеюсь на помощь.
       
      CollectionLog-2024.02.05-21.46.zip
    • Rei
      От Rei
      Добрый день.
      В мониторинге активности Kaspersky Anti-Virus 21.3.10.391(k) сегодня нашел следующие сообщения:
       
      Событие: Обнаружен вредоносный объект
      Программа: Kaspersky Anti-Virus
      Пользователь: -
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 25.06.2023 11:59:00
       
      Событие: Запрещено
      Программа: Kaspersky Anti-Virus
      Пользователь: -
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Запрещено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Дата выпуска баз: Сегодня, 25.06.2023 11:59:00
       
      Событие: Обнаружен вредоносный объект
      Программа: Kaspersky Anti-Virus
      Пользователь: -
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 25.06.2023 11:59:00
       
      Событие: Запрещено
      Программа: Kaspersky Anti-Virus
      Пользователь: -
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Запрещено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Дата выпуска баз: Сегодня, 25.06.2023 11:59:00
       
      Они появились аккурат сразу после удаления игры Ghostrunner. Компьютер просканировал KVRT. Он ничего не нашел.
      Помогите, пожалуйста, узнать остались ли они еще на моем компьютере.
    • Encer
      От Encer
      В мониторинге активности начали всплывать такие сообщения:
      1)-----------------------------------------------------------------------
      Событие: Обнаружен вредоносный объект
      Приложение: Kaspersky Premium
      Пользователь: DESKTOP-R3I10KT\Eifor
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Экспертный анализ
      2)-----------------------------------------------------------------------
      Событие: Обнаружен вредоносный объект
      Приложение: Kaspersky Premium
      Пользователь: DESKTOP-R3I10KT\Eifor
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянское приложение
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Экспертный анализ


      После каждого сообщения в эту же секунду касперский запрещает действие
      Можно пожалуйста помочь с этими вирусняками?
    • zzz666
      От zzz666
      Добрый вечер. В мониторинге активности KIS 21.3.10.391(k) сегодня нашел следующие сообщения:
       
      Событие: Обнаружен вредоносный объект
      Программа: Kaspersky Internet Security
      Пользователь: ************
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 10.06.2023 15:31:00
       
      Событие: Запрещено
      Программа: Kaspersky Internet Security
      Пользователь: ************
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Запрещено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.c
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Дата выпуска баз: Сегодня, 10.06.2023 15:31:00
       
      ====================================================
       
      Событие: Обнаружен вредоносный объект
      Программа: Kaspersky Internet Security
      Пользователь: ************
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Причина: Базы
      Дата выпуска баз: Сегодня, 10.06.2023 15:31:00
       
      Событие: Запрещено
      Программа: Kaspersky Internet Security
      Пользователь: ************
      Тип пользователя: Активный пользователь
      Компонент: Мониторинг активности
      Описание результата: Запрещено
      Тип: Троянская программа
      Название: Trojan.Multi.GenAutorunTask.b
      Степень угрозы: Высокая
      Тип объекта: Файл
      Имя объекта: System Memory
      Дата выпуска баз: Сегодня, 10.06.2023 15:31:00
       
      Они появились аккурат сразу после удаления No Mans Sky. Компьютер просканировал KVRT и AVZ. Они ничего не нашли.
      Помогите, пожалуйста, удалить этих зловредов, так как сильно сомневаюсь, что они просто растворились в воздухе.
      CollectionLog-2023.06.11-00.28.zip
×
×
  • Создать...