Перейти к содержанию

Помогите удалить троян!


Рекомендуемые сообщения

Всем добрый день, помогите удалить эту гадость!

1. Заметил, что у меня на компе стали подменяться Биткоин адреса при вставке.

2. При запуске браузера Opera постоянно появляется новое расширение yFeedExt версия 3.60

 

У расширения есть место нахождение C:\ProgramData\Cywgwiv\Vyjtwq\385F9A15

с файлами meds, background.js, background.js, icon128.png при удалении заного появляются через час или при перезагрузке, запускаются через rundll32.exe

Есть ещё не понятные файлы в c:\Windows\Temp\TmpFile1, etilqs_gADS5pvIIwfMHQ3, etilqs_Tya6mbUZrj7iwCg, klsc-BD2CF3E157CCF8BD.lck

 

Касперский не находит, Dr.Web CureIt тоже не находит!

 

Не могу найти как он запускается и что за троян.

 

Ссылка на комментарий
Поделиться на другие сайты

Kaspersky Endpoint Security 10 для Windows - версия устарела и уже не поддерживается. Обновите до актуальной.

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Запустил ещё раз проверку Kaspersky Virus Removal Tool 2020 и он нашёл HEUR:Trojan.MSIL.Kryptik.gen в каталоге C:\Program Files (x86)\ScoreStarted\ScripoUlifieg\ari8tm_Dxakor.dll

Удалил полностью каталог ScoreStarted перезапущу посмотрю будет результат

 

Ранее недели 3 назад проверял не находил.

Ура, получилось! похоже удалил троянца! Только не понял как он запускался, в автозагрузках не находил его.

 

Думаю что заразили комп после установки винды через DriverPack Solution. 

 

Спасибо большое за помощь!!!

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • RedKaroliner
      Автор RedKaroliner
      Здравствуйте!
      Использовал антивирус Касперского 3 раза. После первого и второго сканирования он показывал наличие троянов, я выбирал везде пункт "удалить". В третий раз после сканирования ничего не обнаружил. Хотелось бы понять, остались ли на компьютере трояны, или он чист.
      CollectionLog-2025.03.24-17.46.zip
    • qqjwjjj
      Автор qqjwjjj
      Когда я сегодня проснулся я увидел что у иконок на рабочем столе нет названий и через какое-то время они появились потом я увидел что с права снизу у меня нет времени и ещё когда я зашёл в проводник там всё было без названий и ещё у меня не работает кнопка пуск и поисковая строка и когда я пытался скачать dr web у меня выходила ошибка у меня сейчас 360 security я им сканировал на вирусы несколько раз и не чего не помогало перезагружал компьютер и не чего переустановить виндоус не могу флешки нету
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Danila05
      Автор Danila05
      Запускаю Avbr и каждый раз после проверки, вылетает красная строка где написан путь к файлу и пишет что трубуется перегрузка. Сколько раз не перезагружался пк, проблема остается. 

    • Layzer
      Автор Layzer
      вероятная причина это Microsoft который мне скачивали, или я просто сам куда-то нажал, даже реестр не работает, сразу выключается.
      касперский удалил, думал там вирус какой-то с ним поймал, и то сразу не получилось, компьютер запрещал его удалять.
×
×
  • Создать...