Перейти к содержанию

[РЕШЕНО] Прошу помочь удалить вирус trojan.multi.genautoruntask.c в системной памяти.


Рамиль34

Рекомендуемые сообщения

Соберите заново свежий лог uVS. На время сбора логов антивирус отключите, а вирус не удаляйте (чтобы засветился в логе). На всякий случай советую на это время отключить и интернет.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  В 12.02.2021 в 21:08, regist сказал:

Соберите заново свежий лог uVS. На время сбора логов антивирус отключите, а вирус не удаляйте (чтобы засветился в логе). На всякий случай советую на это время отключить и интернет.

Показать  

Добрый день. Все во вложении.

FRST.txtПолучение информации... Addition.txtПолучение информации... DESKTOP-IMVEP3K_2021-02-15_08-13-24_v4.11.3.7zПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Selectel Network - ваш провайдер?

Соберите ещё свежие логи Автологером, как указано в правилах раздела.

+ дополнительно

 

Скачайте, распакуйте и запустите GetSystemInfo (GSI). Прочтите и согласитесь с лицензионным соглашением программы нажав кнопку Accept. Нажмите на кнопку старта в правой части окна утилиты (приблизительное время сбора отчета составляет 10 минут). После окончания сканирования выйдет уведомление о сохранении лога (файл с расширением zip), полученный файл загрузите на страницу автоматического анализатора. Для этого откройте страницу автоматического анализатора протокола утилиты, нажмите кнопку "Обзор" и выберите файл отчета GetSystemInfo_Имя компьютера_Ваше_имя_пользователя_Дата_сканирования.zip, нажмите "Отправить". Дождитесь окончания работы автоанализатора, затем скопируйте ссылку на отчет и опубликуйте ее в Вашей теме на форуме.
Подробнее читайте в руководстве.

 

 

+ Перед тем как собирать свежие логи поменяйте в настройках роутера [DhcpNameServer] 192.168.0.1 - на DNS вашего провайдера.

 

Ссылка на комментарий
Поделиться на другие сайты

  В 15.02.2021 в 09:37, regist сказал:

Selectel Network - ваш провайдер?

Показать  

Нет, у меня Ростелеком.

 

  В 15.02.2021 в 09:39, regist сказал:

Перед тем как собирать свежие логи поменяйте в настройках роутера [DhcpNameServer] 192.168.0.1 - на DNS вашего провайдера.

Показать  

Честно сказать роутер у меня  так же от Ростелекома. И где менять эти настройки я не знаю. Сейчас посмотрю на роутере написан ли его адрес.

Ссылка на комментарий
Поделиться на другие сайты

  В 15.02.2021 в 09:37, regist сказал:

Скачайте, распакуйте и запустите GetSystemInfo (GSI). Прочтите и согласитесь с лицензионным соглашением программы нажав кнопку Accept. Нажмите на кнопку старта в правой части окна утилиты (приблизительное время сбора отчета составляет 10 минут). После окончания сканирования выйдет уведомление о сохранении лога (файл с расширением zip), полученный файл загрузите на страницу автоматического анализатора. Для этого откройте страницу автоматического анализатора протокола утилиты, нажмите кнопку "Обзор" и выберите файл отчета GetSystemInfo_Имя компьютера_Ваше_имя_пользователя_Дата_сканирования.zip, нажмите "Отправить". Дождитесь окончания работы автоанализатора, затем скопируйте ссылку на отчет и опубликуйте ее в Вашей теме на форуме.

Показать  

https://www.getsysteminfo.com/report/ed106c257dc43c6d8dc411dc351f17b5

 

  В 15.02.2021 в 09:37, regist сказал:

Соберите ещё свежие логи Автологером, как указано в правилах раздела.

Показать  

 

CollectionLog-2021.02.15-14.24.zipПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

  В 15.02.2021 в 10:35, Sandor сказал:

Смотрите договор с провайдером, там должно быть это указано.

Показать  

Если в договоре не написано, то позвоните к ним тех. поддержку. Также если не знаете как изменить адрес, то можете попросить помочь и с этим.

После того как это сделаете

"Пофиксите" в HijackThis:

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: [SearchList] = localdomain

И соберите свежие логи Автологером.

 

+ Путь к папке документы сами изменили?

O7 - KnownFolder: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders, Personal = C:\Documents
O7 - KnownFolder: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders, Personal = %SystemDrive%\Documents

 

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

  В 15.02.2021 в 15:36, regist сказал:

Если в договоре не написано, то позвоните к ним тех. поддержку. Также если не знаете как изменить адрес, то можете попросить помочь и с этим.

Показать  

Добрый день. Попытался я поменять ДНС, но интернет отвалился. Прикладываю скрин.

 

Так же сегодня антивирус попрежнему находит вирус. При лечении без перезагрузки удаляет несколько троянов. отчет касперского прикладываю.

ДНС.jpg

отчет Касперского.txtПолучение информации...

Изменено пользователем Рамиль34
Ссылка на комментарий
Поделиться на другие сайты

  В 15.02.2021 в 15:36, regist сказал:

+ Путь к папке документы сами изменили?

Показать  

Почему игнорируете?

 

По поводу скрина настройка роутера к данному разделу никак не относится. Можете позвонить в тех. поддержку провайдера и попросить помочь вам его настроить, по идее должны и удалённо от себя это сделать.

Либо попросить помощи в соседнем разделе: Компьютерная помощь.

Ссылка на комментарий
Поделиться на другие сайты

  В 17.02.2021 в 06:51, regist сказал:

Почему игнорируете?

Показать  

Нет, ничего я не менял.

 

  В 17.02.2021 в 06:54, regist сказал:

По поводу скрина настройка роутера к данному разделу никак не относится. Можете позвонить в тех. поддержку провайдера и попросить помочь вам его настроить, по идее должны и удалённо от себя это сделать.

Либо попросить помощи в соседнем разделе: Компьютерная помощь.

Показать  

Сейчас разговаривал с тех.поддержкой ростеклекома, они говорят что ДНС адреса у них присваиваются автоматически и возможности их менять нет ни на их стороне ни у меня в роутере. Как быть?

Изменено пользователем Рамиль34
Ссылка на комментарий
Поделиться на другие сайты

Они явно вас не поняли, либо как часто бывает не повезло с оператором.

Скажите, что вам вирус подменил DNS на троянские и вам надо вручную прописать в роутере их DNS.

Ссылка на комментарий
Поделиться на другие сайты

  В 17.02.2021 в 07:48, regist сказал:

Они явно вас не поняли, либо как часто бывает не повезло с оператором.

Скажите, что вам вирус подменил DNS на троянские и вам надо вручную прописать в роутере их DNS.

Показать  

Еще раз пообщался с техподдержкой Ростелеком. Сказал прям как вы написали что вирус подменил ДНС. Они говорят что у них ДНС автоматический и меняется при каждой сессии. И тем более что у меня роутер так же Ростелекомовский, и у них в прошивке так же заложен автоматический ДНС. Ничего поменять они не могут. Говорят что даже если вирус что-то поменяет, то у меня не будет интернета. Но через час предположим, ДНС снова изменится автоматически и все заработает.

Ссылка на комментарий
Поделиться на другие сайты

Значит "повезло" с оператором. Создайте тему в соседнем разделе и попросите помочь  с настройка роутера. Там возможно на вкладке WAN надо настроить.

Ссылка на комментарий
Поделиться на другие сайты

  В 17.02.2021 в 08:28, regist сказал:

Значит "повезло" с оператором. Создайте тему в соседнем разделе и попросите помочь  с настройка роутера. Там возможно на вкладке WAN надо настроить.

Показать  

Создал 

 

 

  В 15.02.2021 в 15:36, regist сказал:
Показать  

 

  В 15.02.2021 в 15:36, regist сказал:

O7 - KnownFolder: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders, Personal = C:\Documents O7 - KnownFolder: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders, Personal = %SystemDrive%\Documents

Показать  

Это тоже надо было фиксить?

HiJackThis.logПолучение информации...

Ссылка на комментарий
Поделиться на другие сайты

Раз сами не переназначали, то тогда да.

Пофиксьте в Хиджак

O7 - KnownFolder: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders, Personal = C:\Documents
O7 - KnownFolder: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders, Personal = %SystemDrive%\Documents
O22 - Task: (telemetry) \Microsoft\Office\Office 15 Subscription Heartbeat - C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe (file missing)


Затем сделайте такой лог

 

Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,

  1. Скачайте Universal Virus Sniffer (uVS).
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  4. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  5. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    ;uVS v4.11 [http://dsrt.dyndns.org]
    v400c
    
    adddir %SystemDrive%\PROGRAMDATA
    crimg
    
  6. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена…"
  7. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
  8. После этого в папке с программой будет создан образ автозапуска название, которого имеет формат "имя_компьютера_дата_сканирования". Прикрепите этот образ к следующему сообщению.

Подробнее читайте в этом руководстве.

 

 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Vsevolod0004
      Автор Vsevolod0004
      Добрый вечер. После установки торрента подцепил что-то, в названии не уверен, похоже на genbaldur или похожее. Находится в system memory. Полная проверка нашла, начала лечить, перезагрузила компьютер, после чего повторная проверка опять нашла это что-то. Но после нажатия на уведомления центр уведомлений ничего не выдает, и Касперский больше уведомлений не присылает.


      CollectionLog-2025.01.19-16.51.zip
    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • Zero56621
      Автор Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • Мамай
      Автор Мамай
      Здравствуйте. Антивирус постоянно находит вирус MEM:Trojan.Multi.Agent.gen в разных файлах, один постоянный connhot и еще но разные. Удаляю при перезагрузке, но при новом поиске снова находит. Помогите удалить. Отсканировал в программе Farbar Recovery Scan Tool, результат прикладываю. 


      CollectionLog-2025.03.07-12.02.zip FRST.rar
    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
×
×
  • Создать...