Активность
- Последний час
-
Пользователь13 присоединился к сообществу
-
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Sandor ответил Jonnoton тема в Помощь в удалении вирусов
Хорошо. В завершение, пожалуйста: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2. Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратораЕсли увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению. -
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Jonnoton ответил Jonnoton тема в Помощь в удалении вирусов
Проверяю антивирусом. Старые вордовские документы, увы, не открываются. А так, вроде бы, новые перестал портить. Вирусов больше нет -спасибо большое за помощь! -
Хорошо сейчас покушаю и сделаю как вы сказали.
-
Вот потому я и прошу после удаления новые логи, чтобы еще раз проконтролировать удаление.
-
я бы удалил, а потом еще раз запустил kavremover для надежности, причем в безопасном режиме. Лучше потом заново установить. Вообще kavremover должен был удалить все, а не только предыдущую версию. И мне не нравятся пути, по которым он у вас сейчас установлен:
-
-
PDM:Trojan.WiPDM:Trojan.Win32.Generic востанавливается после лечения и перезагрузкиn32.Generic востанавливается после лечения и перезагрузки
AleksandrNeiman ответил AleksandrNeiman тема в Помощь в удалении вирусов
Cпасибо! -
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Sandor ответил Jonnoton тема в Помощь в удалении вирусов
Файл получил, спасибо! Как себя сейчас ведёт система? -
у Вас же есть какой-то онлайн-установщик похоже C:\Users\azoor\Downloads\kaspersky4win202121.22.7.466ru_46710.exe Это разве не он? Тогда предварительно предлагаю удалить и все установленное от этой версии, после чего заново собрать логи Farbar (возможно еще что-то придется дочистить)
-
Сейчас попробую твики BoosterX убрать, но чтобы понять работает касперский мне нужно его заново скачать, мне его скачать?
-
Посмотрите эту статью: https://habr.com/ru/articles/718964/
-
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Jonnoton ответил Jonnoton тема в Помощь в удалении вирусов
И опять не ушло- залил в облако: [ссылка] -
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Sandor ответил Jonnoton тема в Помощь в удалении вирусов
По-прежнему нет. Залейте его на файлообменник (возможно предварительно ещё раз упакуйте с паролем) и дайте ссылку на скачивание. -
это тоже сделали? Дублирование драйверов ушло. С запуском антивируса изменения есть?
- Сегодня
-
[РЕШЕНО] Подозрения на майнер с флибусты updater.exe (SBIEDLL.exe) и пара Hijack
thyrex ответил TotalLamer тема в Помощь в удалении вирусов
Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в Турцию, Армению, Сочи, Камбоджу можете быть и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского". -
[РЕШЕНО] Подозрения на майнер с флибусты updater.exe (SBIEDLL.exe) и пара Hijack
thyrex ответил TotalLamer тема в Помощь в удалении вирусов
Майнера точно нет, его следы и другой мусор должны быть исправлены. Удачи! -
[РЕШЕНО] Подозрения на майнер с флибусты updater.exe (SBIEDLL.exe) и пара Hijack
TotalLamer ответил TotalLamer тема в Помощь в удалении вирусов
Спасибо вам большое, сам бы наверное и дальше втухал вечность с ощущением беспомощности, спасли буквально. Надеюсь там теперь всё хорошо и спокойно. От души вас благодарю. -
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Jonnoton ответил Jonnoton тема в Помощь в удалении вирусов
да, не ушло. Переотправил -
Хорошо все сделал как вы сказали, вот файлы Addition.txt FRST.txt
-
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Sandor ответил Jonnoton тема в Помощь в удалении вирусов
Проверьте, пожалуйста, ушло ли успешно письмо. Пока не получил. Или продублируйте здесь, прикрепите к следующему сообщению. -
[РЕШЕНО] Подозрения на майнер с флибусты updater.exe (SBIEDLL.exe) и пара Hijack
thyrex ответил TotalLamer тема в Помощь в удалении вирусов
По возможности исправьте: Расширенная поддержка закончилась Внимание! Скачать обновления ^Корпоративные версии обновляются установкой с DVD или Flash-носителя соответствующей редакции. На устройстве может отсутствовать возможность получать обновления, если его оборудование несовместимо, на нем нет актуальных драйверов или истек срок его поддержки, предоставляемой поставщиком вычислительной техники (OEM).^ Запрос на повышение прав для администраторов отключен ^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^ Malwarebytes version 5.3.4.202 v.5.3.4.202 Внимание! Скачать обновления System Informer v.3.0 Внимание! Скачать обновления Notepad++ (64-bit x64) v.8.7.5 Внимание! Скачать обновления Microsoft Office Professional Plus 2019 - ru-ru v.16.0.10827.20138 Внимание! Скачать обновления ^Инструкция по обновлению Microsoft Office.^ NVIDIA GeForce Experience 3.28.0.417 v.3.28.0.417 Данная программа больше не поддерживается разработчиком. Рекомендуется использовать Приложение NVIDIA. 7-Zip 23.01 (x64) v.23.01 Внимание! Скачать обновления ^Удалите старую версию, скачайте и установите новую.^ WinRAR 5.80 (64-разрядная) v.5.80.0 Внимание! Скачать обновления FastStone Image Viewer 7.8 v.7.8 Внимание! Скачать обновления Discord v.1.0.9166 Внимание! Скачать обновления Zoom v.5.17.11 (34827) Внимание! Скачать обновления Skype, версия 8.134 v.8.134 Данная программа больше не поддерживается разработчиком. Рекомендуется использовать Microsoft Teams. foobar2000 v2.1.3 (x64) v.2.1.3 Внимание! Скачать обновления Adobe Flash Player 10 ActiveX v.10.1.102.64 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее. Mozilla Firefox (x64 ru) v.140.0 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О Firefox!^ Google Chrome v.138.0.7204.169 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - О браузере Google Chrome!^ ---------------------------- [ UnwantedApps ] ----------------------------- The KMPlayer RePack by CUTA v.4.2.2.39 - (build 3) Внимание! Нелицензионное ПО, репак, утилита активации, кряк или кейген. На этом закончим. -
[РЕШЕНО] Подозрения на майнер с флибусты updater.exe (SBIEDLL.exe) и пара Hijack
TotalLamer ответил TotalLamer тема в Помощь в удалении вирусов
SecurityCheck.txt -
MEM:Trojan.Win64.Shellcode.gen помогите с удалением
Jonnoton ответил Jonnoton тема в Помощь в удалении вирусов
удалил, выполнил скрипт. Отправил вам архив и фикслог. Fixlog.txt -
[РЕШЕНО] Подозрения на майнер с флибусты updater.exe (SBIEDLL.exe) и пара Hijack
thyrex ответил TotalLamer тема в Помощь в удалении вирусов
Загрузите SecurityCheck by glax24 & Severnyj и сохраните архив на Рабочем столе. Разархивируйте, запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;Прикрепите этот файл в своем следующем сообщении. -
[РЕШЕНО] Подозрения на майнер с флибусты updater.exe (SBIEDLL.exe) и пара Hijack
TotalLamer ответил TotalLamer тема в Помощь в удалении вирусов
Прошу прощения, я без негатива какого-то или торопления, правда, просто думал может там уже всё нормально. Спасибо большое, что помогаете, всех благ вам. Внёс всё указанное в реестр.