0 / 0 / 0
Регистрация: 10.09.2017
Сообщений: 5
1

Trojan.Win32.EquationDrug.gen - не лечится

10.09.2017, 14:38. Показов 13942. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Касперский 2 недели находит и удаляется различные exe-шники.
Сейчас нашел Trojan.Win32.EquationDrug.gen в System Memory. При его обработке компьютер перезагружается. Во время полной проверки опять находит вирус и несколько инфицированных файлов, вроде как лечит, но некоторое время спустя вирусы снова есть.
Вложения
Тип файла: zip CollectionLog-2017.09.10-14.15.zip (70.7 Кб, 16 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
10.09.2017, 14:38
Ответы с готовыми решениями:

Trojan.Win32.EquationDrug.gen не могу удалить
Добрый вечер. Помогите, плз, справиться с MEM:Trojan.Win32.EquationDrug.gen в системной памяти....

Касперский не справляется: MEM:Trojan.Win32.EquationDrug.gen
Каспер находит вирус, пишет что не может вылечить и требует перезагрузку, после перезагрузки вируса...

MEM:Trojan.Win32.EquationDrug.gen в системной памяти
Здравствуйте! Недавно появилось окно Касперского: обнаружен MEM:Trojan.Win32.EquationDrug.gen в...

Касперский не справляется: MEM:Trojan.Win32.EquationDrug.gen
Здравствуйте. Касперский обнаружил вирус, MEM:Trojan.Win32.EquationDrug.gen, объект: системная...

9
Вирусоборец
20720 / 15277 / 2948
Регистрация: 08.10.2012
Сообщений: 62,175
11.09.2017, 10:21 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя YurAnat. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.



  2. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 10.09.2017
Сообщений: 5
11.09.2017, 20:41  [ТС] 3
Готово
Вложения
Тип файла: txt AdwCleaner[S0].txt (1.7 Кб, 10 просмотров)
0
Вирусоборец
20720 / 15277 / 2948
Регистрация: 08.10.2012
Сообщений: 62,175
12.09.2017, 08:25 4
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 10.09.2017
Сообщений: 5
12.09.2017, 21:34  [ТС] 5
Прикрепил
Вложения
Тип файла: txt AdwCleaner[C0].txt (1.9 Кб, 6 просмотров)
Тип файла: zip FRST.zip (4.9 Кб, 3 просмотров)
Тип файла: zip Addition.zip (6.4 Кб, 2 просмотров)
Тип файла: zip Shortcut.zip (6.8 Кб, 3 просмотров)
0
Вирусоборец
20720 / 15277 / 2948
Регистрация: 08.10.2012
Сообщений: 62,175
13.09.2017, 10:44 6
Цитата Сообщение от YurAnat Посмотреть сообщение
находит и удаляется различные exe-шники
Это еще продолжается?

Добавлено через 2 часа 5 минут
+
Хоть у Вас и сборка, попробуйте установить это обновление.
0
0 / 0 / 0
Регистрация: 10.09.2017
Сообщений: 5
13.09.2017, 11:16  [ТС] 7
Нет, Касперский больше ничего не находит. Большое спасибо за помощь.
0
Вирусоборец
20720 / 15277 / 2948
Регистрация: 08.10.2012
Сообщений: 62,175
13.09.2017, 11:22 8
Обновление все же установите.

В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 10.09.2017
Сообщений: 5
13.09.2017, 20:59  [ТС] 9
Обновление установил. Отправляю лог.
Вложения
Тип файла: txt SecurityCheck.txt (15.8 Кб, 7 просмотров)
0
Вирусоборец
20720 / 15277 / 2948
Регистрация: 08.10.2012
Сообщений: 62,175
14.09.2017, 11:14 10
------------------------------- [ Windows ] -------------------------------
Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено (-1)
------------------------------- [ HotFix ] --------------------------------
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3156019 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
HotFix KB4015546 Внимание! Скачать обновления
HotFix KB4025337 Внимание! Скачать обновления
HotFix KB4034679 Внимание! Скачать обновления
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба остановлена
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows
--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer 11 v.11.0.80697 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.0.43804 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java(TM) 7 Update 5 v.7.0.50 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u144-windows-i586.exe).


Хотфиксы, по возможности, установите все.

Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
14.09.2017, 11:14
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
14.09.2017, 11:14
Помогаю со студенческими работами здесь

MEM:Trojan.Win32.EquationDrug.gen и еще несколько разных
Касперский выдает MEM:Trojan.Win32.EquationDrug.gen и периодически создаются папки Temp5 temp6,...

Самовозобновляющийся MEM:Trojan.Win64.EquationDrug.gen
Здравствуйте. Начал греться при включенном интернете. Наверное майнер. Температуры ЦП 83 °C ...

Троян MEM:Trojan.Win64.EquationDrug.gen
Здравствуйте, поймал троян MEM:Trojan.Win64.EquationDrug.gen. Касперский ругается постоянно, просит...

Каспер не лечит MEM:Trojan.Win64.EquationDrug.gen
Добрый день! Прошу помочь вылечить компьютер - Каспер не справляется. Пишет - "обнаружено...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru