Перейти к содержанию

Просьба помочь с удалением вируса trojan.win32.cometer.gen


Рекомендуемые сообщения

16 минут назад, Sandor сказал:

срабатывание KES.

срабатывания появляются после перезагрузки... постоянно... высвечивается окно, скрин которого я выкладывал выше...

После того, как я нажал кнопку лечить и перезагрузить, компьютер перезагрузился, я увидел ваше сообщение о -  Malwarebytes v.4. Скачал, установил, пока это делал, антивирус опять сообщил о заражении в памяти, опять появилось окно... Я проигнорировал это сообщение и продолжил по вашей рекомендации проверку утилитой  Malwarebytes v.4. Когда при проверке начал проверятся последний пункт - проверка файлов, проверив секунд 40, мелькнул синий экран и компьютер пошел на перезагрузку (ошибку синего экрана не успел увидеть, но на данный момент изменил в настройках, теперь если синий экран появиться, то будет видна ошибка). Соответственно полное сканирование не получилось, компьютер перезагрузился. После перезгрузки, значек антивируса Касперского в правом нижнем углу (возле часов) был с восклицательным знаком, наведя на значек появилось сообщение - найдена 1 угроза, я так понимаю антивирус держал вирус, который был пойман до аварийной перезагрузки. Я ничего не стал делать, а просто запустил утилиту  Malwarebytes v.4, после чего она все проверила, без синих экранов и я выложил лог.
Я могу с помощь. программы Блю Скрин посмотреть, из-за чего был синий экран.... Если это надо...
Может быть попробовать запустить лечение антивируса без перезагрузки, после этого запустить утилиту  Malwarebytes v.4?

Изменено пользователем yegres
Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, yegres сказал:

попробовать запустить лечение антивируса без перезагрузки, после этого запустить утилиту  Malwarebytes v.4?

Нет, это лишнее.

Malwarebytes деинсталлируйте.

Удалите старые и соберите новые логи FRST.txt и Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe.
  3. Нажмите кнопку "Начать проверку". Не меняйте настройки сканирования по умолчанию.
  4. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  8. Самостоятельно без указания консультанта ничего не удаляйте!!!
  9. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  10. Прикрепите лог утилиты к своему следующему сообщению.

По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\)
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.3.0.0.44_10.05.2020_13.39.01_log.txt

Ссылка на комментарий
Поделиться на другие сайты

16 минут назад, Sandor сказал:

выберите Лечить

есть только - пропустить, скопировать в карантин, удалить. Пункта лечить нет. Что из этого нажать?

и еще вопрос, я правильно делаю, что ничего не нажимаю в окне антивируса? окошко так и висит с просьбой лечить...

image.thumb.png.fc455ca3083018f6b27ca1285ba64002.png

Изменено пользователем yegres
Ссылка на комментарий
Поделиться на другие сайты

44 минуты назад, Sandor сказал:

TDSSKiller

утилита просит перезагрузить компьютер, перезагружаю?

лог файл прикрепил.

 

image.png.af963408a95ae4254b53f715865ecdce.png

TDSSKiller.3.1.0.28_22.12.2021_16.07.11_log.txt

Ссылка на комментарий
Поделиться на другие сайты

17 минут назад, Sandor сказал:

После перезагрузке последите и сообщите.

После перезагрузки был восклицательный знак на значке антивируса, я запустил Касперского, он держал в карантине этот вирус (я же не нажимал вылечить), в итоге я нажал исправить, он очистил ранее пойманный, потом перезагрузил компьютер, вроде тишина, все хорошо. Оставил включенный компьютер до завтра, надеюсь мы победили )
Спасибо, завтра сообщу о результатах!

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

15 часов назад, Sandor сказал:

последите и сообщите

Добрый день! Ночь компьютер простоял включенным, все хорошо, срабатываний не было.
Благодарю Вас за помощь!

Ссылка на комментарий
Поделиться на другие сайты

Отлично!

В завершение:

 

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • woi12
      Автор woi12
      Здравствуйте, проблема решилась таким образом? И на каком этапе? Вроде как программа kaspersky сама справилась с удалением файла и я пока не заметил никаких проблем, но для безопасности сделал все пункты до скана FRCT (включительно).
       
      Сообщение от модератора thyrex Перенесено из темы
    • Шораан
      Автор Шораан
      Здравствуйте! У меня подозрения на тот же вирус. Проверил сканером предложенным выше , посмотрите пожалуйста отчет
      Addition.zip
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • kubanrentgen
      Автор kubanrentgen
      Утром 6.12.2022 на компьютере обнаружили зашифрованные файлы.
      Поймали вирус-шифровальщик, прошу помочь с расшифровкой файлов.
      Addition.txt FRST.txt Образцы.rar virus.rar
    • Вадим_АнтиВирус
      Автор Вадим_АнтиВирус
      Здравствуйте.
      Вчера я скачал программу, под названием FataHook.exe
      Я ее запустил, вроде все замечательно работало. Потом в неожиданный момент пишу в браузере Microsoft Edge: Что делать, если вирус на компьютере?
      Проходит секунд 5-6 и вирус сразу закрывает браузер.
      Папка hosts отсутствует из за ее блокировки вирусом.
      Не могу запустить ни один антивирус под любым названием (даже с измененным).
      Если перейду в параметры, то там вообще отсутствует кнопка безопасности Windows.
      Если в поиске написать: Защита от вирусов и угроз, то выдает ошибку: Вам понадобится новое приложение, чтобы открыть эту ссылку windowsdefender.
       
      Помогите пожалуйста удалить данный вирус!!!
    • Durb
      Автор Durb
      Никак не могу удалить. Майнер возвращается после перезапуска системы
      CollectionLog-2025.07.18-15.25.zip
×
×
  • Создать...