kwaksha 0 Опубликовано 28 мая, 2022 Share Опубликовано 28 мая, 2022 Здравствуйте! Антивирус Касперский обнаружил вирус MEM:Trojan.Win32.SEPEH.gen. После полной проверки, лечения и перезагрузки уведомление о вирусе появляется вновь. Как это можно пофиксить? Цитата Ссылка на сообщение Поделиться на другие сайты
Mark D. Pearlstone 1 663 Опубликовано 28 мая, 2022 Share Опубликовано 28 мая, 2022 Порядок оформления запроса о помощи Цитата Ссылка на сообщение Поделиться на другие сайты
kwaksha 0 Опубликовано 28 мая, 2022 Автор Share Опубликовано 28 мая, 2022 CollectionLog-2022.05.28-20.06.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 190 Опубликовано 29 мая, 2022 Share Опубликовано 29 мая, 2022 Здравствуйте! Дополнительно, пожалуйста: Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе. Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением. Нажмите кнопку Сканировать (Scan). После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
kwaksha 0 Опубликовано 29 мая, 2022 Автор Share Опубликовано 29 мая, 2022 Addition.txt FRST.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 190 Опубликовано 30 мая, 2022 Share Опубликовано 30 мая, 2022 Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены. Отключите до перезагрузки антивирус. Выделите следующий код: Start:: SystemRestore: On CreateRestorePoint: AV: Norton Security (Disabled - Out of date) {A2708B76-6835-6565-CB96-694212954A75} AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini:B1DA6C571C [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini:41964AA945 [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Secure Connection.lnk:DBB168297F [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Total Security.lnk:A33CF8211A [3314] AlternateDataStreams: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Edge.lnk:E77773B271 [3314] FirewallRules: [{D1B03006-3F0F-496B-BC2E-B6BA179B4DEB}] => (Allow) LPort=9009 FirewallRules: [{2D54F97A-9524-490E-9A44-D5E4F39BDB04}] => (Allow) LPort=9009 FirewallRules: [{2B95F806-A271-4237-83DA-70DA871E8E7E}] => (Allow) LPort=9009 FirewallRules: [{ACC32C1D-84DC-42BC-AFE1-76E2E6CBFE51}] => (Allow) LPort=9009 FirewallRules: [{93982AFD-B842-488A-894C-1D32E2CD920D}] => (Allow) LPort=9009 FirewallRules: [{0FBB5E5E-6A9F-4836-AF9F-BE8E2DCED95B}] => (Allow) LPort=9009 FirewallRules: [{9F32B0C8-82FE-4C45-83EC-BAA6E51DD95C}] => (Allow) LPort=9009 EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
kwaksha 0 Опубликовано 30 мая, 2022 Автор Share Опубликовано 30 мая, 2022 Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 190 Опубликовано 30 мая, 2022 Share Опубликовано 30 мая, 2022 Уведомление по-прежнему появляется? Если да, сообщите в каком файле. Цитата Ссылка на сообщение Поделиться на другие сайты
kwaksha 0 Опубликовано 30 мая, 2022 Автор Share Опубликовано 30 мая, 2022 Нет, уведомлений больше не было, спасибо! Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 190 Опубликовано 31 мая, 2022 Share Опубликовано 31 мая, 2022 Хорошо. Проделайте завершающие шаги: 1. Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите. Компьютер перезагрузится. Остальные утилиты лечения и папки можно просто удалить. 2.Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10/11)Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работуДождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txtЕсли Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txtПрикрепите этот файл к своему следующему сообщению. Цитата Ссылка на сообщение Поделиться на другие сайты
kwaksha 0 Опубликовано 31 мая, 2022 Автор Share Опубликовано 31 мая, 2022 SecurityCheck.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 190 Опубликовано 31 мая, 2022 Share Опубликовано 31 мая, 2022 Кнопка "Яндекс" на панели задач v.2.2.2.55 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. На заметку - Рекомендации после удаления вредоносного ПО Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.