Перейти к содержанию

Просьба помочь с удалением вируса trojan.win32.cometer.gen


Рекомендуемые сообщения

  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • yegres

    16

  • Sandor

    15

Top Posters In This Topic

Popular Posts

После перезагрузки был восклицательный знак на значке антивируса, я запустил Касперского, он держал в карантине этот вирус (я же не нажимал вылечить), в итоге я нажал исправить, он очистил ранее пойма

Posted Images

16 минут назад, Sandor сказал:

срабатывание KES.

срабатывания появляются после перезагрузки... постоянно... высвечивается окно, скрин которого я выкладывал выше...

После того, как я нажал кнопку лечить и перезагрузить, компьютер перезагрузился, я увидел ваше сообщение о -  Malwarebytes v.4. Скачал, установил, пока это делал, антивирус опять сообщил о заражении в памяти, опять появилось окно... Я проигнорировал это сообщение и продолжил по вашей рекомендации проверку утилитой  Malwarebytes v.4. Когда при проверке начал проверятся последний пункт - проверка файлов, проверив секунд 40, мелькнул синий экран и компьютер пошел на перезагрузку (ошибку синего экрана не успел увидеть, но на данный момент изменил в настройках, теперь если синий экран появиться, то будет видна ошибка). Соответственно полное сканирование не получилось, компьютер перезагрузился. После перезгрузки, значек антивируса Касперского в правом нижнем углу (возле часов) был с восклицательным знаком, наведя на значек появилось сообщение - найдена 1 угроза, я так понимаю антивирус держал вирус, который был пойман до аварийной перезагрузки. Я ничего не стал делать, а просто запустил утилиту  Malwarebytes v.4, после чего она все проверила, без синих экранов и я выложил лог.
Я могу с помощь. программы Блю Скрин посмотреть, из-за чего был синий экран.... Если это надо...
Может быть попробовать запустить лечение антивируса без перезагрузки, после этого запустить утилиту  Malwarebytes v.4?

Изменено пользователем yegres
Ссылка на сообщение
Поделиться на другие сайты
1 минуту назад, yegres сказал:

попробовать запустить лечение антивируса без перезагрузки, после этого запустить утилиту  Malwarebytes v.4?

Нет, это лишнее.

Malwarebytes деинсталлируйте.

Удалите старые и соберите новые логи FRST.txt и Addition.txt

Ссылка на сообщение
Поделиться на другие сайты
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe.
  3. Нажмите кнопку "Начать проверку". Не меняйте настройки сканирования по умолчанию.
  4. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  8. Самостоятельно без указания консультанта ничего не удаляйте!!!
  9. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  10. Прикрепите лог утилиты к своему следующему сообщению.

По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\)
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.3.0.0.44_10.05.2020_13.39.01_log.txt

Ссылка на сообщение
Поделиться на другие сайты

Повторите сканирование и на обнаруженные два объекта выберите Лечить.

Отчёт тоже покажите.

Ссылка на сообщение
Поделиться на другие сайты
16 минут назад, Sandor сказал:

выберите Лечить

есть только - пропустить, скопировать в карантин, удалить. Пункта лечить нет. Что из этого нажать?

и еще вопрос, я правильно делаю, что ничего не нажимаю в окне антивируса? окошко так и висит с просьбой лечить...

image.thumb.png.fc455ca3083018f6b27ca1285ba64002.png

Изменено пользователем yegres
Ссылка на сообщение
Поделиться на другие сайты
44 минуты назад, Sandor сказал:

TDSSKiller

утилита просит перезагрузить компьютер, перезагружаю?

лог файл прикрепил.

 

image.png.af963408a95ae4254b53f715865ecdce.png

TDSSKiller.3.1.0.28_22.12.2021_16.07.11_log.txt

Ссылка на сообщение
Поделиться на другие сайты
17 минут назад, Sandor сказал:

После перезагрузке последите и сообщите.

После перезагрузки был восклицательный знак на значке антивируса, я запустил Касперского, он держал в карантине этот вирус (я же не нажимал вылечить), в итоге я нажал исправить, он очистил ранее пойманный, потом перезагрузил компьютер, вроде тишина, все хорошо. Оставил включенный компьютер до завтра, надеюсь мы победили )
Спасибо, завтра сообщу о результатах!

Ссылка на сообщение
Поделиться на другие сайты
15 часов назад, Sandor сказал:

последите и сообщите

Добрый день! Ночь компьютер простоял включенным, все хорошо, срабатываний не было.
Благодарю Вас за помощь!

Ссылка на сообщение
Поделиться на другие сайты

Отлично!

В завершение:

 

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • koyab
      От koyab
      Здравствуйте! Недавно антивирус Kes обнаружил вирус на компьютере одного из наших сотрудников. MEM:Trojan.Win32.Cometer.gen, антивирус предложил, вылечить его с перезагрузкой, после перезагрузки он опять появился, он съедает практически весь ресурс оперативной памяти и процессора, в диспетчере задач это svchost, этот процесс отправлял пакеты на 2 ip адреса  27.102.114.202 и 158.247.207.60, я их заблокировал средствами firewall на роутере, запустил снова полную проверку компьютера, антивирус его обнаружил и снова предложил лечить с перезагрузкой, что было опять безуспешно, он его удаляет из памяти а тот после перезагрузки опять туда попадает, уже не знаю что делать и как его вылечить, помогите пожалуйста!
      установлен антивирус  keswin_11.6.0.394_ru_aes256
      ОС Windows7
      112.docx

×
×
  • Создать...