Перейти к содержанию

[РЕШЕНО] Помогите удалить HEUR:Trojan.Win32.Garvi.gen.


Рекомендуемые сообщения

Папку удалил. 

 

KIS не ругается. Каких-то странных активностей не наблюдаю. В мониторинге сетевых активностей тоже ничего лишнего нет.

Ссылка на комментарий
Поделиться на другие сайты

Завершающие шаги:


1. Пожалуйста, запустите adwcleaner.exe
    В меню Параметры прокрутите вниз и выберите Удалить.

 

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

 

Остальные утилиты лечения и папки можно просто удалить.

 

2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Ознакомьтесь с рекомендациями.

------------------------------ [ ArchAndFM ] ------------------------------
WinRAR 5.91 (64-разрядная) v.5.91.0 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Reg Organizer 8.55 v.8.55 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------
 

Ссылка на комментарий
Поделиться на другие сайты

Похоже ему не нравиться расширение Mail.ru в браузере Chrome. Он помечен как optional, т.е. на ваш выбор.

P.S. он находится в папке сихронизации данных, возможно ваш хром синхронизирован.

Ссылка на комментарий
Поделиться на другие сайты

Возможны вы ранее ставили или на другом устройстве (например смартфон) он установлен который синронизирован с Chrome.

попробуйте отключить временно сихронизацию в chrome и перепроверить..

Ссылка на комментарий
Поделиться на другие сайты

Да, на смартфоне стоит Chrome. И сейчас проверил в настройках безопасности google, что кроме моих устройств там других нету и не было. 

Получается, эти файлы можно не убирать в карантин? Это Chrome создает для синхронизации?

Еще раз проверку сделал с Malwarebytes.

Screenshot_1.png

 

Я понял. Надо отключить синхронизацию, убрать в карантин эти файлы. И после чуть позже провести проверку Malwarebytes, не появились ли эти файлы с отключенной синхронизацией. : )

Изменено пользователем Tohin
Ссылка на комментарий
Поделиться на другие сайты

1 minute ago, Tohin said:

Я понял. Надо отключить синхронизацию, убрать в карантин эти файлы. И после чуть позже провести проверку Malwarebytes, не появились ли эти файлы с отключенной синхронизацией. : )

Да, так и есть, так как с включеной сихронизацией указанное расширение будет возвращаться.

У Вас остались еще какие-либо вопросы?

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

On 23.01.2021 at 05:06, Tohin said:

Не ставил.

Забыл уточнить по вопросу коллеги касаемо расширения Safe Torrent Scanner и Slinky Элегантный, если вы сами не ставили, то для того чтобы  его удалить выполните следующие инструкции в FRST.

Могли бы уточнить если каталог pip вам знаком? он похоже это кэш каталог от python, если это так то его можно также удалить.

 

1. Выделите следующий код:

Start::
CreateRestorePoint:
CHR HKLM-x32\...\Chrome\Extension: [aegnopegbbhjeeiganiajffnalhlkkjb]
CHR Extension: (Slinky Элегантный) - C:\Users\gmayb\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmanlajnpdncmhfkiccmbgeocgbncfln [2021-01-22]
Folder: C:\Users\gmayb\AppData\Local\pip
End::
2. Скопируйте выделенный текст (правая кнопка мыши  Копировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет возможно выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Каталог pip не знаком.

Fixlog.txt во вложении.

Malwarebytes после отключения синхронизации в Chrome больше не обнаруживает никаких файлов.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Да похоже это каталог кэша python:
 

========================= Folder: C:\Users\gmayb\AppData\Local\pip ========================

2021-01-21 15:15 - 2021-01-21 15:15 - 000000000 ____D [00000000000000000000000000000000] () C:\Users\gmayb\AppData\Local\pip\Cache
2021-01-21 15:15 - 2021-01-21 15:15 - 000000129 ____A [6A9FE9D71BB0029F1D3DB0E68FC0740E] () C:\Users\gmayb\AppData\Local\pip\Cache\selfcheck.json

====== End of Folder: ======


Для удаления расширения Slinky Элегантный и каталога pip выполните следующее:

* Закройте и сохраните все открытые приложения.

1. Выделите следующий код:

Start::
CreateRestorePoint:
CloseProcesses:
C:\Users\gmayb\AppData\Local\Google\Chrome\User Data\Default\Extensions\bmanlajnpdncmhfkiccmbgeocgbncfln
C:\Users\gmayb\AppData\Local\pip
End::
2. Скопируйте выделенный текст (правая кнопка мыши  Копировать).
3. Запустите Farbar Recovery Scan Tool.
4. Нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание: будет выполнена перезагрузка компьютера.

 

15 часов назад, Tohin сказал:

Malwarebytes после отключения синхронизации в Chrome больше не обнаруживает никаких файлов.

Возможно после включение синхронизации, он вернется. Поэтому если не критичных для вас синхронизированных данных, то удалите синхронизированные данные с вашего аккаунта google.

Ссылка на комментарий
Поделиться на другие сайты

Уточню: Malwarebytes нервно реагирует на поиск mail.ru, который в русскоязычной версии Хрома находится в списке поисковых систем по умолчанию.

Можно игнорировать это срабатывание.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Ян Том
      Автор Ян Том
      Добрый день!
      Компьютер словил HEUR:Trojan.Win32.Miner.gen HEUR:Trojan.Multi.Runner.t. 
      Прогнал CureIt, и KVR, а также AutoLogger.
       
      Спасибо!
      CollectionLog-2025.04.09-21.33.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
×
×
  • Создать...