Tdun.exe [HEUR:Trojan-Spy.Win32.Convagent.gen, not-a-virus:RemoteAdmin.Win32.RDP=
Wrap.h]
Добрый вечер, уважаемые специалисты форума!
Пишу Вам с просьбой избавить мой компьютер от вируса - tdun.exe.
Симптомы: подтормаживания и подвисания компьютера, шумная работа ПК, заблокирован доступ на все антивирусные ресурсы, вылетает браузер Yandex(либо сам вирус умышленно закрывает его), файл hosts скрыт и не виден в папке даже если поставить в настройках показ скрытых файлов и папок, препятствует работе avz и иных антивирусных утилит.
Что сделал и что обнаружил:
1) в автозагрузке есть данный вирус tdun.exe
2) в диспетчере задач также присутствует tdun.exe
3) пробовал открыть в проводнике файл hosts по пути, открывался оригинал данного файла где и были прописаны все заблокированные антивирусные ресурсы, стирание строчек не принесло результата, так как не давал сохранить изменения в файле.
4) в безопасном режиме выполнил сканирование с помощью autologger.
5) диспетчер задач показал, что местоположение файла tdun.exe следующее C:\ProgramData\bebca3bc90
Очень прошу помочь, работать просто невыносимо.
=C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF
=D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
=E5=F7=E5=ED=E8=FF:
[LIST][*]=CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: [B]1[/B][*]=CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: [B]20[/B][*]=C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB=
=E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB:
[LIST=3D1][*] c:\program files\rdp wrapper\rdpwrap.dll - [B]not-a-virus:Remot=
eAdmin.Win32.RDPWrap.h[/B][*] c:\programdata\bebca3bc90\tdun.exe - [B]HEUR:Trojan-Downloader.=
Win32.Deyma.gen[/B] ( AVAST4: Win32:PWSX-gen [Trj] )[*] c:\programdata\install\utorrent.exe - [B]Trojan-PSW.Win32.Delf.=
aidq[/B][*] c:\programdata\realtekhd\taskhost.exe - [B]Trojan.Win32.Autoit.=
acbae[/B][*] c:\programdata\realtekhd\taskhostw.exe - [B]UDS:Trojan.Win32.Mi=
ner[/B] ( AVAST4: Win64:Malware-gen )[*] c:\programdata\setup\update.exe - [B]UDS:Trojan.Win32.Miner[/B]=
[*] c:\programdata\windows\install.bat - [B]Trojan.BAT.Agent.bhf[/B=
] ( AVAST4: Other:Malware-gen [Trj] )[*] c:\programdata\windows\install.vbs - [B]Trojan.VBS.Starter.mj[/=
B][*] c:\programdata\windows\rutserv.exe - [B]Backdoor.Win32.RMS.pn[/=
B] ( BitDefender: Trojan.GenericKD.3007448 )[*] c:\programdata\windowstask\appmodule.exe - [B]HEUR:Trojan.Win32=
=2EMiner.gen[/B] ( AVAST4: Win64:CoinminerX-gen [Trj] )[*] c:\programdata\windowstask\audiodg.exe - [B]HEUR:Trojan-Spy.Win=
32.Convagent.gen[/B] ( BitDefender: Gen:Trojan.Heur.AutoIT.2, AVAST4: =
Win32:Malware-gen )[*] c:\programdata\windowstask\microsofthost.exe - [B]HEUR:Trojan.W=
in32.Miner.gen[/B] ( AVAST4: Win64:CoinminerX-gen [Trj] )[*] c:\programdata\windowstask\sys.exe - [B]HEUR:Trojan-Downloader.=
Win32.Deyma.gen[/B] ( AVAST4: Win32:PWSX-gen [Trj] )[*] c:\programdata\windowstask\winlogon.exe - [B]Trojan.Win32.Autoi=
t.acbae[/B] ( AVAST4: Win32:Malware-gen )[*] c:\programdata\windowstask\xmrig-cuda.dll - [B]not-a-virus:HEUR=
:RiskTool.Win32.BitMiner.gen[/B] ( AVAST4: Win64:CoinminerX-gen [Trj] =
)[*] c:\rdp\rdpwinst.exe - [B]not-a-virus:RemoteAdmin.Win32.RDPWrap.h=
[/B][/LIST][/LIST]
=D0=E5=EA=EE=EC=E5=ED=E4=E0=F6=E8=E8:
[LIST=3D1][*]=CE=E1=ED=E0=F0=F3=E6=E5=ED=FB =F2=F0=EE=FF=ED=F1=EA=E8=E5 =EF=F0=EE=
=E3=F0=E0=EC=EC=FB =EA=EB=E0=F1=F1=E0 Trojan-PSW/Trojan-Spy - =ED=E0=F1=
=F2=EE=FF=F2=E5=EB=FC=ED=EE =F0=E5=EA=EE=EC=E5=ED=E4=F3=E5=F2=F1=FF =EF=
=EE=EC=E5=ED=FF=F2=FC =E2=F1=E5 =EF=E0=F0=EE=EB=E8 ![/LIST]