Показано с 1 по 10 из 10.

Trojan.Multi.GenAutorunProc.a [UDS:DangerousObject.Multi.Generic] (заявка № 224632)

  1. #1
    Junior Member Репутация
    Регистрация
    06.03.2020
    Сообщений
    8
    Вес репутации
    21

    Trojan.Multi.GenAutorunProc.a [UDS:DangerousObject.Multi.Generic]

    Собственно сабж, через некоторое время после включение компьютера появляется процесс "блокнот" который грузит процессор до бесконечности, при открытие диспетчера задач - процессы, он мгновенно исчезает. Cureit и Касперский не помогли, (Каспер находит вирус но вылечить не может никаким способом). Перепробовал всевозможный анти-трояны (Спайхантер и прочие) результат 0. Помогите разрешить проблему.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) GrekHek, спасибо за обращение на наш форум!

    Помощь в лечении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,376
    Вес репутации
    164
    Здравствуйте!

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Users\Pro\AppData\Roaming\WindowsShell\WindowsDiagnostics.dll', '');
     DeleteSchedulerTask('Win32Utilities');
     DeleteFile('C:\Users\Pro\AppData\Roaming\WindowsShell\WindowsDiagnostics.dll', '64');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.



    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.




    Сделайте повторные логи по правилам. (CollectionLog)

  5. #4
    Junior Member Репутация
    Регистрация
    06.03.2020
    Сообщений
    8
    Вес репутации
    21
    При запуске скрипта выдает следующую ошибку
    Изображения Изображения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,376
    Вес репутации
    164
    Потому, что вы запускаете не ту версию.
    Нужно эту:
    D:\AutoLogger-test\AutoLogger\AVZ\avz.exe

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    06.03.2020
    Сообщений
    8
    Вес репутации
    21
    Все сделал, карантин прислал

    - - - - -Добавлено - - - - -

    повторные логи
    Вложения Вложения

  9. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,376
    Вес репутации
    164
    Если проблема решена, в завершение:
    • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
    • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    • Прикрепите этот файл к своему следующему сообщению.

  10. #8
    Junior Member Репутация
    Регистрация
    06.03.2020
    Сообщений
    8
    Вес репутации
    21
    Да, спасибо проблема разрешилась

    - - - - -Добавлено - - - - -

    Прикрепил
    Вложения Вложения

  11. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,376
    Вес репутации
    164
    ------------------------------- [ Windows ] -------------------------------
    Расширенная поддержка закончилась Внимание! Скачать обновления
    ^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^
    Internet Explorer 11.0.15063.0 Внимание! Скачать обновления
    Контроль учётных записей пользователя включен
    Запрос на повышение прав для администраторов отключен
    ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
    Автоматическое обновление отключено
    --------------------------- [ FirewallWindows ] ---------------------------
    Брандмауэр Windows (MpsSvc) - Служба работает
    Отключен общий профиль Брандмауэра Windows
    Отключен частный профиль Брандмауэра Windows
    --------------------------- [ OtherUtilities ] ----------------------------
    K-Lite Mega Codec Pack 15.2.6 v.15.2.6 Внимание! Скачать обновления
    TeamViewer v.15.2.2756 Внимание! Скачать обновления
    Microsoft Office - профессиональный выпуск версии 2003 v.11.0.5614.0 Данная программа больше не поддерживается разработчиком. Обновите Microsoft Office до последней версии или используйте Office Online или LibreOffice
    OpenOffice 4.1.5 v.4.15.9789 Внимание! Скачать обновления
    -------------------------------- [ Arch ] ---------------------------------
    7-Zip 9.20 (x64 edition) v.9.20.00.0 Данная версия программы больше не поддерживается разработчиком.. Удалите старую версию, скачайте и установите новую.
    --------------------------------- [ P2P ] ---------------------------------
    µTorrent v.3.5.5.44994 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.


    Читайте Советы и рекомендации после лечения компьютера.

  12. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    =C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF

    =D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
    =E5=F7=E5=ED=E8=FF:
    • =CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1
    • =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 1
    • =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB=
      =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB:
      1. c:\users\pro\appdata\roaming\windowsshell\windowsd iagnostics=
        =2Edll - UDS:DangerousObject.Multi.Generic

  • Уважаемый(ая) GrekHek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 13
      Последнее сообщение: 06.11.2019, 14:39
    2. Ответов: 15
      Последнее сообщение: 01.11.2018, 19:43
    3. KES8 не может удалить Trojan.Multi.GenAutorunProc.a
      От darkevelen в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.05.2018, 20:30
    4. Карантин 38774E3F757A237E08759E842726061E [UDS:DangerousObject.Multi.Generic, not-a-virus:HEUR:AdWare.Win32.Multi= Plug.gen]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 17.03.2015, 04:55
    5. Ответов: 6
      Последнее сообщение: 21.02.2013, 20:07

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00251 seconds with 19 queries