Перейти к содержанию

heur trojan win 64 miner gen kaspersky total security помогите решить проблему


Рекомендуемые сообщения

так же программа создала зип архив, отправил через указанную форму

Fixlog.txt

 

Утилита TDS Killer ничего не нашла

TDSSKiller.3.1.0.28_14.02.2021_22.50.20_log.txt

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте воспользоваться деинсталлятором C:\Program Files (x86)\Transmission\unins000.exe для удаления программы. 

 

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе. !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме. !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да"

 

 

Ссылка на комментарий
Поделиться на другие сайты

DESKTOP-06UKJ8L_2021-02-14_23-24-16_v4.11.3.7z

 

Эти можно удалить?

Снимок экрана 2021-02-15 102949.png

 

и после всех манипуляций с теми программами которые вы давали, резко непонятно от чего заполнился диск С. что там происходит?

Снимок экрана 2021-02-15 103129.png

 

Попробуйте воспользоваться деинсталлятором C:\Program Files (x86)\Transmission\unins000.exe для удаления программы. 

 

деинсталлятор не работает, окно появляется и пропадает

 

место на диске С закончилось само по себе

Ссылка на комментарий
Поделиться на другие сайты

 

  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
       
    ;uVS v4.1.9 [http://dsrt.dyndns.org:8888]
    ;Target OS: NTv10.0
    v400c
    breg
    
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\LIBCRYPTO-1_1.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\LIBCURL.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\LIBSSL-1_1.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5DBUS.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5CORE.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5GUI.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5NETWORK.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5WIDGETS.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\QT5WINEXTRAS.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\ZLIB.DLL
    delall %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION\PLATFORMS\QWINDOWS.DLL
    deldir %SystemDrive%\PROGRAM FILES (X86)\TRANSMISSION
    delall %SystemDrive%\USERS\DJOOR\APPDATA\LOCAL\TEMP\WCTEC62.TMP
    delall %SystemDrive%\USERS\DJOOR\APPDATA\LOCAL\TEMP\CHROME_BITS_2184_21724\0.57.44.2492_HNIMPNEHOODHEEDGHDEEIJKLKEAACBDC.CRX
    deltmp
    restart

     

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."

  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.

 

Сделайте новые логи frst.txt, addition.txt
 

 

7 часов назад, djoorj691 сказал:

место на диске С закончилось само по себе

 

Выполните этот скрипт. После выполнения скрипта будет очищена вся история браузера, сохраненные пароли в браузере, куки и кэш, а так же содержимое корзины. 

 

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    EmptyTemp:
    
  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • OLEGGih
      Автор OLEGGih
      Здравствуйте. Антивирус ругается на conhost trojan multi agent gen. При лечении с перезагрузкой удалить не может. Установлен Kaspersky Free. Помогите пожалуйста
      CollectionLog-2025.03.11-15.09.zip
    • domsalvatorr
      Автор domsalvatorr
      Привет,

      Я обращаюсь за помощью с проблемой, с которой столкнулся при попытке активировать лицензию Kaspersky Total Security. Я пользуюсь продуктами Касперского уже несколько лет и всегда был доволен их работой, но сейчас столкнулся с проблемой, с которой раньше не сталкивался.

      Недавно; Я приобрел новую лицензию на Kaspersky Total Security. После загрузки и установки последней версии программного обеспечения я приступил к активации с помощью предоставленного лицензионного ключа. Однако я получаю сообщение об ошибке «Неверный лицензионный ключ», несмотря на то, что ввел его правильно. Я дважды проверил ключ на наличие опечаток и убедился, что он действительно подходит для моей версии Kaspersky Total Security.

      Я уже пробовал перезагрузить компьютер.
      Переустановка программного обеспечения.
      Проверка наличия доступных обновлений или исправлений.

      Кроме того, я прочитал этот пост; https://forum.kasperskyclub.ru/topic/458019-heurtrojanmultigmlopsenbadurgena/     К сожалению, ни одно из этих действий не решило проблему. Буду очень признателен за любые рекомендации или предложения по решению этой проблемы. Если кто-то сталкивался с подобной проблемой или имеет какие-либо советы о том, как действовать, поделитесь своим мнением.

      Заранее благодарю вас за вашу помощь и содействие.
       
      Сообщение от модератора thyrex Перенесено из предложений по развитию клуба  
    • Ra11lex
      Автор Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается.
      CollectionLog-2024.10.11-18.04.zip
    • Raman
      Автор Raman
      Доброго дня. Ровненько всё точно так же как и описано выше про поведение HEUR:Trojan.Multi.GenBadur.genw
      Нужна помощь, так как не могу понять даже откуда сие чудо явилось...
      DESKTOP-AJ5G2Q2_2024-10-13_23-14-01_v4.99.2v x64.7z
    • donzolll
      Автор donzolll
      Антивирус вылечить не можетCollectionLog-2024.10.28-09.15.zip
×
×
  • Создать...