|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредоносное по Trojan.Multi.GenAutorunTask.b |
|
|
[решено] Вредоносное по Trojan.Multi.GenAutorunTask.b
|
![]() Ветеран Сообщения: 620 |
Добрый день!Есть такая проблема.За последние три дня на моём компьютере, антивирус автоматически нашел Trojan.Multi.GenAutorunTask.b.Я принял "лечить с перезагрузкой".Что это за вирус который определяется антивирусной программой , то нет?И чем лечить?
ОС: Windows 10 Pro 10.0.10586 Антивирус: Kaspersky Internet Security 16.0.0.614(d). Остальная конфигурация компьютера под аватаркой. |
|
------- Отправлено: 18:04, 23-02-2016 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Соберите логи по правилам: Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. |
------- Отправлено: 16:31, 24-02-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 620
|
Профиль | Сайт | Отправить PM | Цитировать Лог.
|
------- Последний раз редактировалось Frost O.S, 25-01-2018 в 12:11. Отправлено: 16:41, 24-02-2016 | #3 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать 1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('C:\Users\Frost O.S\AppData\Local\UpdateAdmin', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('C:\PROGRA~3\f93e5b36\d51693c7.dll',''); QuarantineFile('C:\Users\Frost O.S\AppData\Local\UpdateAdmin\UpdateAdmin.exe',''); DeleteFile('C:\Users\Frost O.S\AppData\Local\UpdateAdmin\UpdateAdmin.exe','32'); DeleteFile('C:\PROGRA~3\f93e5b36\d51693c7.dll','32'); ExecuteFile('schtasks.exe', '/delete /TN "UpdateAdmin" /F', 0, 15000, true); ExecuteFile('schtasks.exe', '/delete /TN "{5AF09C71-C553-0E50-C04D-62CEF5EFE238}" /F', 0, 15000, true); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. 3.
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 16:50, 24-02-2016 | #4 |
![]() Ветеран Сообщения: 620
|
Профиль | Сайт | Отправить PM | Цитировать Сделал!
|
|
------- Последний раз редактировалось Frost O.S, 25-01-2018 в 12:11. Отправлено: 17:12, 24-02-2016 | #5 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать 1.
Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. |
------- Отправлено: 17:19, 24-02-2016 | #6 |
![]() Ветеран Сообщения: 620
|
Профиль | Сайт | Отправить PM | Цитировать Готово.
|
------- Последний раз редактировалось Frost O.S, 25-01-2018 в 12:11. Отправлено: 17:37, 24-02-2016 | #7 |
![]() Ветеран Сообщения: 620
|
Профиль | Сайт | Отправить PM | Цитировать файл Shortcut.txt не влез во вложения так-как получился 106 кб.
|
------- Отправлено: 17:41, 24-02-2016 | #8 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Упакуйте его.
Отчет об очистке AdwCleaner должен быть с буквой [C1] |
------- Отправлено: 17:59, 24-02-2016 | #9 |
![]() Ветеран Сообщения: 620
|
Профиль | Сайт | Отправить PM | Цитировать Перезалил.Готово.
|
------- Последний раз редактировалось Frost O.S, 25-01-2018 в 12:11. Отправлено: 18:07, 24-02-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Киберпреступники начали внедрять вредоносное ПО в видео | OSZone News | Новости информационных технологий | 0 | 15-11-2015 10:30 | |
Вредоносное ПО. | AmericanBoy2332 | Лечение систем от вредоносных программ | 14 | 31-07-2014 18:47 | |
[решено] Подозрение на вредоносное ПО | PticaOgnennaya | Лечение систем от вредоносных программ | 4 | 14-02-2013 23:04 | |
[решено] Подозрение на вредоносное ПО | DummyCorp | Лечение систем от вредоносных программ | 28 | 12-07-2012 16:00 | |
Каспер обнаружил вредоносное ПО | NATALI NVCH | Лечение систем от вредоносных программ | 17 | 22-04-2011 08:22 |
|