Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредоносное по Trojan.Multi.GenAutorunTask.b

Ответить
Настройки темы
[решено] Вредоносное по Trojan.Multi.GenAutorunTask.b

Аватара для Frost O.S

Ветеран


Сообщения: 620
Благодарности: 5


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: Frost O.S
Дата: 23-02-2016
Добрый день!Есть такая проблема.За последние три дня на моём компьютере, антивирус автоматически нашел Trojan.Multi.GenAutorunTask.b.Я принял "лечить с перезагрузкой".Что это за вирус который определяется антивирусной программой , то нет?И чем лечить?
ОС: Windows 10 Pro 10.0.10586
Антивирус: Kaspersky Internet Security 16.0.0.614(d).
Остальная конфигурация компьютера под аватаркой.

-------
Cведения о конфигурации пк моим под аватаром...


Отправлено: 18:04, 23-02-2016

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Соберите логи по правилам:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:31, 24-02-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Frost O.S

Ветеран


Сообщения: 620
Благодарности: 5

Профиль | Сайт | Отправить PM | Цитировать


Лог.

-------
Cведения о конфигурации пк моим под аватаром...


Последний раз редактировалось Frost O.S, 25-01-2018 в 12:11.


Отправлено: 16:41, 24-02-2016 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Служба автоматического обновления программ

2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('C:\Users\Frost O.S\AppData\Local\UpdateAdmin', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('C:\PROGRA~3\f93e5b36\d51693c7.dll','');
 QuarantineFile('C:\Users\Frost O.S\AppData\Local\UpdateAdmin\UpdateAdmin.exe','');
 DeleteFile('C:\Users\Frost O.S\AppData\Local\UpdateAdmin\UpdateAdmin.exe','32');
 DeleteFile('C:\PROGRA~3\f93e5b36\d51693c7.dll','32');
 ExecuteFile('schtasks.exe', '/delete /TN "UpdateAdmin" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "{5AF09C71-C553-0E50-C04D-62CEF5EFE238}" /F', 0, 15000, true);
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


3.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:50, 24-02-2016 | #4


Аватара для Frost O.S

Ветеран


Сообщения: 620
Благодарности: 5

Профиль | Сайт | Отправить PM | Цитировать


Сделал!

-------
Cведения о конфигурации пк моим под аватаром...


Последний раз редактировалось Frost O.S, 25-01-2018 в 12:11.


Отправлено: 17:12, 24-02-2016 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню "Options" ("Настройки") отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.

Подробнее читайте в этом руководстве.


2. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:19, 24-02-2016 | #6


Аватара для Frost O.S

Ветеран


Сообщения: 620
Благодарности: 5

Профиль | Сайт | Отправить PM | Цитировать


Готово.

-------
Cведения о конфигурации пк моим под аватаром...


Последний раз редактировалось Frost O.S, 25-01-2018 в 12:11.


Отправлено: 17:37, 24-02-2016 | #7


Аватара для Frost O.S

Ветеран


Сообщения: 620
Благодарности: 5

Профиль | Сайт | Отправить PM | Цитировать


файл Shortcut.txt не влез во вложения так-как получился 106 кб.

-------
Cведения о конфигурации пк моим под аватаром...


Отправлено: 17:41, 24-02-2016 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Упакуйте его.

Отчет об очистке AdwCleaner должен быть с буквой [C1]

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:59, 24-02-2016 | #9


Аватара для Frost O.S

Ветеран


Сообщения: 620
Благодарности: 5

Профиль | Сайт | Отправить PM | Цитировать


Перезалил.Готово.

-------
Cведения о конфигурации пк моим под аватаром...


Последний раз редактировалось Frost O.S, 25-01-2018 в 12:11.


Отправлено: 18:07, 24-02-2016 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредоносное по Trojan.Multi.GenAutorunTask.b

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Киберпреступники начали внедрять вредоносное ПО в видео OSZone News Новости информационных технологий 0 15-11-2015 10:30
Вредоносное ПО. AmericanBoy2332 Лечение систем от вредоносных программ 14 31-07-2014 18:47
[решено] Подозрение на вредоносное ПО PticaOgnennaya Лечение систем от вредоносных программ 4 14-02-2013 23:04
[решено] Подозрение на вредоносное ПО DummyCorp Лечение систем от вредоносных программ 28 12-07-2012 16:00
Каспер обнаружил вредоносное ПО NATALI NVCH Лечение систем от вредоносных программ 17 22-04-2011 08:22




 
Переход