Активность
- Последний час
-
SecurityCheck.txt
- Сегодня
-
Peter15 подписался на Антивирусный движок в облаке "Mail".
-
Уважаемый Евгений Валентинович, хотелось бы узнать, почему облако "Mail" перешло с вашего движка по проверке загруженных файлов на движок вашего конкурента "Drweb"? Если, конечно, информация не слишком секретная...
-
wolferin scored 100% in a quiz: Викторина «В поисках значков продуктов «Лаборатории Касперского»
-
Хорошо, если других вопросов или проблем в работе системы не осталось: завершающие шаги: Загрузите SecurityCheck by glax24 & Severnyj, https://safezone.cc/resources/security-check-by-glax24.25/ сохраните утилиту на Рабочем столе и извлеките из архива. Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Прикрепите этот файл к своему следующему сообщению.
-
Судя по отчётам, угрозы были найдены и очищены 31.07, в логе от 1.08 уже чисто. В Защитнике Windows очистите журнал угроз. Финальные шаги: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению.
-
В браузере Google самопроизвольно открывается вкладка
Alhena ответил Alhena тема в Помощь в удалении вирусов
First1.rar -
да вот теперь вроде проблема пропала через 10 минут снова доктором просканирую если что то будет напишу зарание спасибо
-
19 лет клубу! Изучаем красоты России. Списки в поездку
alexandra ответил Elly тема в Мероприятия и встречи
Даша обещала позже выложить памятку по одежде - насколько понимаю, несмотря на жару, шорты, например, не приветствуются. Хотя, в одних источниках пишут, что туристы ходят во всем, в других - что все-таки лучше так не делать. Наверное, придется искать какой-то компромисс, хоть это и не просто, с учетом погоды. Пишут еще, что в Махачкале с "дресс-кодом" сильно проще, чем в Дербенте.- 63 ответа
-
- поездка
- день рождения
-
(и ещё 1 )
C тегом:
-
rustam253 scored 100% in a quiz: Викторина «В поисках значков продуктов «Лаборатории Касперского»
-
Возможно, что у вас включена синхронизация профиля в Edge Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m дефолтная страница восстанавливается после очистки. Отключите синхронизацию, выполните предыдущий скрипт в FRST с перезагрузкой системы, проверьте результат после перезагрузки.
-
повторяется после перезагрузки cureit.zip FRST.txt Addition.txt
-
добавьте новые логи FRST для контроля + добавьте новый лог сканирования Курейт в архиве, без пароля.
-
Anton3456 подписался на safety
-
повторяется после перезагрузки
-
Напишите по результату: ушел детект в Курейт, или повторяется после перезагрузки системы.
-
Fixlog.txt к сожалению все еще он находит вирус
-
Выполите очистку системы в FRST Выполните скрипт очистки в FRST Запускаем FRST.exe от имени Администратора (если не запущен) Копируем скрипт из браузера в буфер обмена, браузер закрываем. Ждем, когда будет готов к работе, Нажимаем в FRST кнопку "исправить". Скрипт очистит систему, и завершит работу c перезагрузкой системы Start:: Edge HomePage: Default -> hxxps://find-it.pro/?utm_source=distr_m FirewallRules: [{3B2090E8-6BA7-47E9-924D-89A7ABF72BF0}] => (Allow) C:\Users\karas\OneDrive\Рабочий стол\Новая папка (2)\uvsrdp => Нет файла FirewallRules: [{92D21045-C146-4D72-9338-E30C6436765C}] => (Allow) C:\Users\karas\OneDrive\Рабочий стол\Новая папка (2)\uvsrdp => Нет файла Reboot:: End:: Добавьте файл Fixlog.txt из папки, откуда запускали FRST, в ваше сообщение Проверяем работоспособность системы. Напишите по результату: ушел детект в Курейт, или повторяется после перезагрузки системы.
-
Siegfried Deirfgeis присоединился к сообществу
-
2025-08-03_15-41-38_log.txt FRST.txt Addition.txt
-
+ да, там идет срабатывание на
-
В браузере Google самопроизвольно открывается вкладка
thyrex ответил Alhena тема в Помощь в удалении вирусов
Вот когда удалите, после этого сделайте новые логи FRST.txt и Addition.txt. Только после этого почистим тот мусор, который присутствует в Вашей системе. -
По очистке системы: Выполните скрипт очистки в uVS Выполните в uVS скрипт из буфера обмена. ЗАпускаем start,exe от имени Администратора (если не запущен) текущий пользователь, Копируем скрипт ниже из браузера в буфер обмена. Закрываем браузер. В главном меню uVS выбираем: "Скрипт - выполнить скрипт из буфера обмена" Скрипт автоматически очистит систему и завершит работу с перезагрузкой системы. ;uVS v5.0.RC4.v x64 [http://dsrt.dyndns.org:8888] ;Target OS: NTv10.0 v400c OFFSGNSAVE ;------------------------autoscript--------------------------- delall %SystemDrive%\USERS\KARAS\APPDATA\ROAMING\UTORRENT WEB\UTWEB.EXE delref HTTPS://FIND-IT.PRO/?UTM_SOURCE=DISTR_M apply deltmp delref {E984D939-0E00-4DD9-AC3A-7ACA04745521}\[CLSID] delref {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B}\[CLSID] delref {166B1BCA-3F9C-11CF-8075-444553540000}\[CLSID] delref {233C1507-6A77-46A4-9443-F871F945D258}\[CLSID] delref {4063BE15-3B08-470D-A0D5-B37161CFFD69}\[CLSID] delref {88D969C0-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C1-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C2-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C3-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C4-F192-11D4-A65F-0040963251E5}\[CLSID] delref {88D969C5-F192-11D4-A65F-0040963251E5}\[CLSID] delref {8AD9C840-044E-11D1-B3E9-00805F499D93}\[CLSID] delref {CA8A9780-280D-11CF-A24D-444553540000}\[CLSID] delref {CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA}\[CLSID] delref {D27CDB6E-AE6D-11CF-96B8-444553540000}\[CLSID] delref {0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48}\[CLSID] delref {E6FB5E20-DE35-11CF-9C87-00AA005127ED}\[CLSID] delref %Sys32%\DRIVERS\VMBUSR.SYS delref %Sys32%\DRIVERS\UMDF\USBCCIDDRIVER.DLL delref %Sys32%\BLANK.HTM delref %Sys32%\DRIVERS\HDAUDADDSERVICE.SYS delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\WEB_STORE\ИНТЕРНЕТ-МАГАЗИН delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\EDGE_CLIPBOARD\MICROSOFT CLIPBOARD EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\EDGE_SUPPRESS_CONSENT_PROMPT\SUPPRESS CONSENT PROMPT delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\MEDIA_INTERNALS_SERVICES\MEDIA INTERNALS SERVICES EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\MICROSOFT_WEB_STORE\MICROSOFT STORE delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\EDGE_FEEDBACK\EDGE FEEDBACK delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\MICROSOFT_VOICES\MICROSOFT VOICES delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\EDGE_PDF\MICROSOFT EDGE PDF VIEWER delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\WEBRTC_INTERNALS\WEBRTC INTERNALS EXTENSION delref %SystemDrive%\PROGRAM FILES (X86)\MICROSOFT\EDGE\APPLICATION\138.0.3351.83\RESOURCES\HANGOUT_SERVICES\WEBRTC EXTENSION ;------------------------------------------------------------- restart После перезагрузки системы: Добавьте файл дата_времяlog.txt из папки откуда запускали uVS + добавьте новые логи FRST для контроля
-
В браузере Google самопроизвольно открывается вкладка
Alhena ответил Alhena тема в Помощь в удалении вирусов
Ок, удалю. Но 1 я его не ставила, разве только обновился. Да и программа старая, много лет ей пользовалась. -
Secure Preferences.zip вот теперь все
-
DESKTOP-BBNKQ7C_2025-08-03_14-42-58_v5.0.RC4.v x64.7z вот вроде все так сделал только не понял где взять Secure Preferences
-
Не устанавливается или не запускается Kaspersky
Алексей_К ответил XOMA302 тема в Помощь по персональным продуктам
@XOMA302 Вам на оф. форуме разработчик ответил, заходите почитать. -
В браузере Google самопроизвольно открывается вкладка
thyrex ответил Alhena тема в Помощь в удалении вирусов
Adblock Plus - бесплатный блокировщик рекламы установлен в Хроме 1 августа, в Firefox еще в прошлом году. А бесплатный сыр, как известно, бывает только в мышеловке. Их нужно удалить в первую очередь. -
+ файл Secure Preferences прикрепите в архиве к сообщению
-
Судя по логу объект очищается, ----------------------------------------------------------------------------- Start curing ----------------------------------------------------------------------------- + Сделайте дополнительно образ автозапуска в uVS: Если антивирус будет блокировать запуск, или получение файла образа - временно отключите защиту антивируса. 1. Скачайте архив с актуальной версией утилиты uVS c зеркала программы отсюда (1) или отсюда(2) (здесь дополнительно встроен архиватор 7zip), распакуйте данный архив с программой в отдельный каталог. 2. запустите из каталога с модулями uVS файл Start.exe (для Vista, W7- W11 выберите запуск от имени Администратора) 3. В стартовом окне программы - нажать "запустить под текущим пользователем". (если текущий пользователь с правами локального администратора) 3.1 Если запросили обычный образ автозапуска, переходим сразу к п.4 Если запросили образ автозапуска с отслеживанием процессов и задач: В главном меню выбираем "Дополнительно" - Твики" - нажимаем "твик 39" и перегружаем систему. После перезагрузки переходим к п.2 и выполняем все действия из 2, 3, 4, 5, 6. 4. Далее, меню "Файл" / Сохранить Полный образ автозапуска. 5. Дождитесь, пока процесс создания файла образа завершится. Сохраненный файл образа автозапуска (с именем Ваш_компьютер_дата_время*.txt) автоматически добавится в архив 7z. (если используется uVS из зеркала со встроенным архиватором 7z)