Перейти к содержанию

Win32.Pioneer.cz не могу удалить


Рекомендуемые сообщения

При рабочем Касперском как-то схватил Win32.Pioneer.cz. Каспер каждый раз что-то новое при перезагрузке находит. 

Полная проверка и быстрые проверки ничем не помогли.

KVRT не запускается.

Куреит лечит некоторые, но видимо не всё.

AVZ тоже что-то находит, но всё равно Каспер что-то находит постоянно.

Как победить? Что за дрянь засела?

CollectionLog-2022.07.06-01.43.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ удалите устаревший и прекративший поддержку

Цитата

Adobe Flash Player ActiveX & Plugin 64-bit

 

Прокси настраивали самостоятельно?

Цитата

Internet Settings: [AutoConfigURL] = hxxps://antizapret.prostovpn.org

 

Ещё вопрос:

6 часов назад, nikhopka сказал:

KVRT не запускается.

Молча не запускается или есть ошибка?

Ссылка на комментарий
Поделиться на другие сайты

38 minutes ago, Sandor said:

удалите устаревший и прекративший поддержку

Удалил. 

38 minutes ago, Sandor said:

Прокси настраивали самостоятельно?

По-умолчанию ставлю обычно для IE, только не понял почему протокол какой-то левый...  "hxxps"

Нужно убрать это дело?

39 minutes ago, Sandor said:

Молча не запускается или есть ошибка?

Сейчас как ни странно запустился. Даже что-то нашёл.

Пока в процессе.

 

Что ещё можно пока сделать?

 

Ссылка на комментарий
Поделиться на другие сайты

Это я специально изменил.

4 минуты назад, nikhopka сказал:

запустился. Даже что-то нашёл.

Пока в процессе.

По окончании упакуйте папку C:\KVRT2020_Data\Reports в архив и прикрепите к следующему сообщению.

 

Дополнительно:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Залил всё.

Reports.rar FRST.rar

 

Честно говоря, ничего не понимаю, каспер все файлы уже перелечил много раз, они каждый раз заново вылазят заражённые, как пример:

 

2022-07-06_10-17-50.png

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Microsoft\Windows Defender: [DisableAntiSpyware] Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2700577055-1506034577-2931244673-1000\...\MountPoints2: {e795b694-b3e1-11eb-a973-b42e99909896} - "G:\HiSuiteDownLoader.exe" 
    AppInit_DLLs-x32: Q:\-PROGR~1\ПРОГИ\ABBYYF~1.468\FINERE~1\GDl32.dll => Нет файла
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy-Firefox: Ограничение <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    Policies: C:\Users\Cartman\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2700577055-1506034577-2931244673-1000\SOFTWARE\Policies\Google: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2700577055-1506034577-2931244673-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    HKU\S-1-5-21-2700577055-1506034577-2931244673-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=openpart3"
    AlternateDataStreams: C:\ProgramData\TEMP:D8999815 [227]
    FirewallRules: [{B703764D-D443-47E9-ADF0-B6AF593FE2AC}] => (Allow) LPort=8320
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

4 minutes ago, Sandor said:

Пролечите систему с помощью KRD

Это не аналогично запуску KVRT на WinPE? Или именно этот вариант нужно пробовать?

Изменено пользователем nikhopka
Ссылка на комментарий
Поделиться на другие сайты

1 hour ago, Sandor said:

Нет, не аналогично. Да, делайте этот вариант.

Спасибо, вроде успех, больше не ругается.

Нашёл где-то внутри SaFlashPlayer, пролечил и каспер основной более не ругается.

Ссылка на комментарий
Поделиться на другие сайты

Для верности давайте ещё так проверим:

 

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте "Позже" и "Использовать бесплатную версию").
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку "Сохранить результаты - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Удалить (поместить в карантин) можно всё, кроме активатора (если, конечно, им пользуетесь).

После этого перезагрузите компьютер и соберите ещё раз лог сканирования.

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt
    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • LexaXpNet
      Автор LexaXpNet
      Доброе время суток, пользуюсь продуктом Kaspersky Endpoint Security 12.3 в корпорации, лицензия все дела.... 
      Имеется большая локальная сеть, в которой часть рабочий мест без антивируса.
      Сама локальная сеть без доступа к интернету. 
      Само собой в локальной сети имеются расшаренные папки для работы с пользователями. 
      Затисался в сетке каким-то образом.. откуда-то... как я уже понял майнинг-вирус DOC001.exe, который при удалении всегда появляется снова... 
      На рабочих местах где стоит Каспер, он попадает, но потом его сразу же убивает Каспер...
      На других подобных местах и местах без Антивируса такая же беда.
      Пробовал удалять его СПО Malwarebytes и KVRT, как итог не вышло... Все равно появляется. 
      Люди добрые, как его побороть?) 

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
×
×
  • Создать...