Перейти к содержанию

Не открывается и не удаляется программа. Вирус?


Рекомендуемые сообщения

5 и 6 - заходите в Панель упраления - установка и удаление программ - ищите в списке программу с таким названием и деинсталируете.

 

 


Кстати,а критично при выполнении Ваших рекомендаций то, подключена ли машина к интернету?
Для выполнения рекомендаций нет, но если вы отключаете антивирус, то при подключённом интернете есть риск что у вас новая вирусня скачается. Хотя с другой стороны у вас и при включённом антивирусе она без проблем залазит ;).

 

 


Почистил хвосты антивирусов, кроме касперского. Ибо удаляйтер тут сообщает: продуктов не обнаружено, ведите вручную. А вручную я не знаю, что писать.
Там надо выбрать продукт из списка? Если да, то выберите "Kaspersky Security Scan".

 

+

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 46
  • Created
  • Последний ответ

Top Posters In This Topic

  • cognito

    25

  • regist

    21

  • Soft

    1

 

Вы антивирус на время выполнения скрипта отключали?

 

 

1)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\mssecsvc.exe', '');
 DeleteFile('C:\WINDOWS\mssecsvc.exe', '32');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 DeleteService('mssecsvc2.0');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

 

2)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


3) Поставьте обновление http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

4) Чистка системы после некорректного удаления антивируса

 

Удалите хвосты от удалённных антивирусов. В частности вижу там хвосты Аваст, Касперского и мне показалось или там и от McAfee хвосты?

 

5)

etranslator [2014/03/19 16:17:27]-->"C:\Users\Вадим\AppData\Roaming\etranslator\etranslator.exe" /uninstall

Деинсталируйте обязательно.

 

6)

Кнопка "Яндекс" на панели задач [2016/05/21 17:33:55]-->C:\Users\Вадим\AppData\Local\Yandex\yapin\YandexWorking.exe --uninstall --nopinned
Менеджер браузеров [2017/06/01 07:49:34]-->"C:\Users\Вадим\AppData\Local\Package Cache\{a4e708c3-efaf-49b0-aa5a-394305338e7b}\BrowserManagerInstaller.exe"  /uninstall
Яндекс.Строка [20151220]-->MsiExec.exe /I{56429708-D00E-4468-B78F-C23E162A94C1}

Если не используете, то тоже деинсталируйте.

 

YandexWorking.exe не найден среди установленных программ.

Менеджер браузеров не удаляется с таким логом ( см. в приложении), Яндекс-строка тоже не удаляется.

 


Лог менеджера браузеров

Менеджер_браузеров_20170702005020.log

Ссылка на комментарий
Поделиться на другие сайты

 

 


Лог менеджера браузеров
Мне нужен его лог, я только просил деинсталировать его если не используте. Вы его деинсталировали?

 

И излишнее цитирование только затрудняет чтение.


+ жду остальное https://forum.kasperskyclub.ru/index.php?showtopic=56250&page=2&do=findComment&comment=827207

Ссылка на комментарий
Поделиться на другие сайты

YandexWorking.exe не найден среди установленных программ.

Менеджер браузеров не удаляется с таким логом ( см. в приложении), Яндекс-строка тоже не удаляется.

Если это не изменяет ход Ваших мыслей, то с радостью пришлю всё остальное.


Уже готов приступить.


Вот логи  AdwCleaner 

Удалять то, что он нашёл?

AdwCleanerS0.txt

Изменено пользователем cognito
Ссылка на комментарий
Поделиться на другие сайты

 

 


YandexWorking.exe не найден среди установленных программ.
Разумеется не найден, там надо было искать название, то есть: Кнопка "Яндекс" на панели задач

Если программы от Mail.ru не используете, то

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

Если программы от Mail.ru не используете, то

А если использую, то ничего больше не делать?

AdwCleanerC0.txt

Изменено пользователем cognito
Ссылка на комментарий
Поделиться на другие сайты

Что из них используете? И если используете, то лучше удалите их временно, проведите очистку и потом поставьте заново нужное.

Ссылка на комментарий
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

 

 


что с проблемой?
Проблема осталась, Viber не запускается и не удаляется (его нет в списке установленных). ну и хрен бы с ним, если вирус удалён.
Ссылка на комментарий
Поделиться на другие сайты

Viber не запускается и не удаляется (его нет в списке установленных).

Windows + R - впишите туда

"C:\Users\Вадим\AppData\Local\Package Cache\{6b606ee6-b468-4418-a3fe-711a4251f673}\ViberSetup.exe"  /uninstall

нажмите Энтер.

+

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

@regist, при удалении  Viber возникает ошибка:

Error reading from file: C:\Users\Вадим\AppData\Local\Viber\d3dcompiler_47.dll. Verify that the file exists and that you can access it.

Ни Повтор ни Отмена ничего не дают, процесс, похоже, зацикливается. 

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Verify that the file exists and that you can access it.

вполне возможно, что это в очередной раз проделки вашего 360 Total Security, так что пробуйте его отключить и снова пробовать удалить.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • xSmashQQQ
      От xSmashQQQ
      Добрый вечер.
      Прошу помощи.
      Я захотел проверить свойства системы и зашел в панель управления-система. У меня она не открылась и я решил попробовать. Этот компьютер-свойства. Опять не открылось. Я попробовал вводить sfc /scannow, вроде что то исправила, но опять ничего не открылось, компьютер перезапускал. Мне нужна ваша помощь. Заранее спасибо
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       

×
×
  • Создать...