Перейти к содержанию

Помогите удалить троян!


Рекомендуемые сообщения

Всем добрый день, помогите удалить эту гадость!

1. Заметил, что у меня на компе стали подменяться Биткоин адреса при вставке.

2. При запуске браузера Opera постоянно появляется новое расширение yFeedExt версия 3.60

 

У расширения есть место нахождение C:\ProgramData\Cywgwiv\Vyjtwq\385F9A15

с файлами meds, background.js, background.js, icon128.png при удалении заного появляются через час или при перезагрузке, запускаются через rundll32.exe

Есть ещё не понятные файлы в c:\Windows\Temp\TmpFile1, etilqs_gADS5pvIIwfMHQ3, etilqs_Tya6mbUZrj7iwCg, klsc-BD2CF3E157CCF8BD.lck

 

Касперский не находит, Dr.Web CureIt тоже не находит!

 

Не могу найти как он запускается и что за троян.

 

Ссылка на комментарий
Поделиться на другие сайты

Kaspersky Endpoint Security 10 для Windows - версия устарела и уже не поддерживается. Обновите до актуальной.

 

Дополнительно:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Запустил ещё раз проверку Kaspersky Virus Removal Tool 2020 и он нашёл HEUR:Trojan.MSIL.Kryptik.gen в каталоге C:\Program Files (x86)\ScoreStarted\ScripoUlifieg\ari8tm_Dxakor.dll

Удалил полностью каталог ScoreStarted перезапущу посмотрю будет результат

 

Ранее недели 3 назад проверял не находил.

Ура, получилось! похоже удалил троянца! Только не понял как он запускался, в автозагрузках не находил его.

 

Думаю что заразили комп после установки винды через DriverPack Solution. 

 

Спасибо большое за помощь!!!

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Dmdozors1982
      Автор Dmdozors1982
      Добрый день, помогите удалить майнер tool.btcmine.2794. Обезвредил его с помощью Curelt, сделал лог, прикрепил
      CollectionLog-2025.07.09-21.11.zip
    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • Чилипиздрик
      Автор Чилипиздрик
      Здравствуйте! Подцепила на просторах интернета указанный MEM:Trojan.Win32.SEPEH.gen Удалить с помощью не выходит KVRT. Он его видит предлагает вылечить или пропустить (варианта удалить нет). Дальше делает вид, что работает, а после перезагрузки компа все остается на своих местах. Подскажите, пожалуйста, что с ним делать.
      CollectionLog-2025.06.18-20.38.zip
    • varzi_73
      Автор varzi_73
      Добрый день! подцепил троян. Как восстановить данные?
      RDesk_Backup.rar
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
×
×
  • Создать...