Показано с 1 по 10 из 10.

Не уверен, что Windows Defender смог вылечить трoян AgentTesla! (заявка № 228070)

  1. #1
    Junior Member Репутация
    Регистрация
    10.03.2023
    Сообщений
    4
    Вес репутации
    9

    Thumbs up Не уверен, что Windows Defender смог вылечить трoян AgentTesla!

    Чуть больше недели назад Gmail вылогинил из явщика и рекомендовал проверить компьютер на вирусы. Действительно Защитник Windows нашел траяны AgentTesla!, Pronzy.Alml, Android05/ZkarletFlash. Последние два были успешно помещены в карантин, а про AgentTesla! было написано, что нет уверенности в успехе лечения. Более поздние проверки Защитником Windows, утилитой Dr.Web, Avast-ом ничего не выявили, но хотелось бы убедиться, что траяны действительно обезврежены. Заранее спасибо!
    Последний раз редактировалось Vvvyg; 13.03.2023 в 15:36.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) drvebb3, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,462
    Вес репутации
    1084
    Отключите до перезагрузки все экраны Avast.

    Выполните скрипт в AVZ из папки Autologger\AV\av_z.exe:
    Код:
    begin
     DeleteFileMask('c:\users\fb\appdata\local\browserupdphenix', '*', true);
     DeleteDirectory('c:\users\fb\appdata\local\browserupdphenix');
     DelCLSID('{1B96FAD8-1C10-416E-8027-6EFF94045F6F}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'CL-26-5BD68784-2DA2-4D75-BBE3-4795B2417D85', 'x64');
     DeleteSchedulerTask('Browserupdphenix');
     ExecuteFile('wevtutil.exe', 'epl "Microsoft-Windows-Windows Defender/Operational" wd.evtx "/q:*[System [(EventID=1116)]]"', 0, 200000, false);
     ExecuteFile(GetAVZDirectory+'7za.exe', 'a -t7z -sdel -mx9 -m0=lzma:lp=1:lc=0:d=64m Events.7z *.evtx', 1, 300000, false);
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив Events.7z, прикрепите к сообщению, если не войдёт во вложения, загрузите в доступное облачное хранилище или на файлообменник без капчи и дайте ссылку в теме.

    Скачайте Farbar Recovery Scan Tool или с зеркала и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Да для соглашения с предупреждением.

    Нажмите кнопку Сканировать.

    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
    WBR,
    Vadim

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,462
    Вес репутации
    1084
    Порядок.

    Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
    Компьютер перезагрузится.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    10.03.2023
    Сообщений
    4
    Вес репутации
    9
    Сделал.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,462
    Вес репутации
    1084
    Всё на этом.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    10.03.2023
    Сообщений
    4
    Вес репутации
    9
    То есть все чисто, можно работать спокойно? Еще раз большое спасибо! Пошел в раздел "Помощь проекту".

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,462
    Вес репутации
    1084
    Цитата Сообщение от drvebb3 Посмотреть сообщение
    Пошел в раздел "Помощь проекту".
    Нет уже рабочих вариантов донатов, к сожалению, не парьтесь.
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    10.03.2023
    Сообщений
    4
    Вес репутации
    9
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Нет уже рабочих вариантов донатов, к сожалению, не парьтесь.
    Тогда примите еще раз слова искренней признательности. Если это не сложно, прошу отцепить файл с логами от исходного сообщения в теме. Немного смущает, что результаты сканирования компа лежат в открытом доступе.

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,462
    Вес репутации
    1084
    Не совсем в открытом, доступ к вложениям в этом разделе имеет довольно ограниченный круг пользователей. Но хорошо, логи убрал.

  • Уважаемый(ая) drvebb3, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 20
      Последнее сообщение: 31.08.2010, 13:46
    2. Ответов: 6
      Последнее сообщение: 30.03.2009, 14:01
    3. Ответов: 11
      Последнее сообщение: 22.02.2009, 01:45
    4. Не смог вылечить до конца
      От monia в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 24.11.2007, 15:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01171 seconds with 18 queries