Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

У моего друга была похожая проблема - потом выяснилось,что это был попал вирус. Проверять не пробовали?

Опубликовано
Проверять не пробовали?

 

проверял, и KIS2010 и Dr.Curelt

все чисто

Опубликовано

woozle, поставьте себе файловый менеджер по вкусу, и сможете удалять всё, что захочется (кроме того, что используется системой, конечно)

Опубликовано (изменено)

СогласенIvan007,woozleсоберите логи AVZ,если cookies не удаляются,и KIS их не видит,возможно у Вас "друзья" в ПК!

Изменено пользователем Игорьwerik
Опубликовано
удалились только после того как снял галочку с "сохранить данные избранных веб узлов"

но почему то не удалялись вообще все куки файлы, не только данные веб узлов...

в избранных всего лишь один сайт...

только теперь папка с куки файлами не реагирует на мышку... не могу там ни чего выделить и вообще ни чего не сохраняеться...

Уменьшено до 71%

 

402 x 508 (89.1 кБ)

 

только вот так удаляються...

Опубликовано (изменено)

Попробуйте таким способом:В случаях, когда не некоторым причинам не удается выполнить необходимые действия в internet explorer 7 или 8, есть возможность выполнить некоторые действия по средствам программы rundll.exe, вызвав нужную функцию ядра IE.

 

Ниже рассмотрено несколько функций, вызов которых возможен без запуска internet explorer. Представленные функции работают только в новых версия IE.

 

Представленные ниже функции можно выполнить 2-мя способами:

•Нажимаем «ПУСК» – «Выполнить» – и вбиваем нужную функцию например «RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 1»

 

•Нажимаем «ПУСК» – «Выполнить» – «cmd.exe» запустив тем самым командную строку. Затем вбиваем или копируем нужную функцию и выполняем её.

ВНИМАНИЕ! Регистр имеет значение.

 

RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 1 – очистка журнала посещённых веб-узлов;

 

RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 2 – удаление файлов cookie;

RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 8 – очистка кэша браузера

 

RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 16 - очистка данных веб-форм

 

RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 32 - удаление сохранённых сетевых паролей

 

RunDll32.exe InetCpl.cpl,ClearMyTracksByProcess 255 – удаление всей пользовательской информации из браузера

Вот ссылка:это

Изменено пользователем Игорьwerik
Опубликовано

Строгое предупреждение от модератора C. Tantin
Не стоит оставлять малозначащие комментарии в разделах помощи.

Устное предупреждение за флуд

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Yann
      Автор Yann
      И снова здраствуйте.
      Недавно обращался по поводу вируса который пережил снос винды и форматирование, казалось что проблема была решена, но как оказалось не полностью.
      Сегодня при скачке экзешника мод менеджера с официального сайта снова был детект антивирусом, тоже самое что было при скачивании экзешника браузера из прошлой темы.
      Пробовал скачивать с других устройств, по той же ссылке и проблем не возникало, другие люди по моей просьбе повторяли это действие и тоже без проблем, так что это очевидно не проблема ресурса с которого скачивалось.
      Такое ощущение что он пытается подделывать здоровые исполнительные файлы на лету, как только они попадают на пк.
      Ради интереса сделал несколько попыток скачать надеясь увидеть в журнале карантина что нибудь полезное.
      Судя по всему маскируется под временные файлы системы, доктор веб определяет его как trojan.siggen31.50695, при этом ни CureIt ни KVRT ничего не находят при скане.
      С системой пока что никаких проблем нету, не излишних нагрузок, не просадок стабильности, но очевидно что там что то осталось.
      Прошу помощи добить эту заразу!
      Прикладываю новые логи и скрин из журнала карантина:
       
      CollectionLog-2025.08.26-18.15.zip
    • Yann
      Автор Yann
      Добрый день!
      Проблема с вирусом/майнером, нагружал CPU до максимальных значений и система в целом была нестабильна.
      При открытии диспетчера задач несколько раз автоматически закрывал его или сбрасывал нагрузку на процессор, впрочем через другие утилиты мониторинга нагрузку можно было наблюдать постоянно.
      Попытался скачать Dr.Web что бы провести скан, поскольку защитник винды ничего не показал, но вирус не дал запустить экзешник установщика из за отсутствия прав администратора.
      После этого я не на шутку перепугался и полностью снес винду, отформатировал/удалил каждый раздел на дисках и установил новую.
      Первым же делом скачал Dr.Web, в этот раз установка прошла без проблем и я провел полный скан который ничего не нашёл, посчитав что проблемы окончены начал скачивать гугл хром, но при попытке установки его экзешника антивирус заругался на угрозу и поместил экзешник и ещё один файл,в карантин и брэндмауер указал что процесс updater.exe пытается выйти в сеть и разумеется я запретил ему это, при этом я снова получил ошибку об отсутствии необходимых прав.
      После этого система кажется стабильной, ошибки с правами и повышенной нагрузки я не наблюдаю, провел ещё проверку с помощью Kaspersky Virus Removal tool и все было чисто, но я совершенно не уверен в том что так будет всегда и хотел бы получить экспертное мнение.
      Прикладываю логи автологера и скриншот файлов попавших в карантин:

      CollectionLog-2025.08.22-04.48.zip
    • Сергей1202
      Автор Сергей1202
      Сегодня на смартфоне после перехода по рекламной ссылке появилось  вот ЭТО и постоянно напоминает о себе, может это и не вирус вообще но что значит "name os tone " и откуда оно взялось?


    • Evgeniy Alekseevich
      Автор Evgeniy Alekseevich
      05 августа , судя по датам файлов, на нашем сервере был запущен шифровальщик, кем и как пока выясняем, но сегодня утром я обнаружил зашифрованы практически все файлы.
      Файлы имеют расширение helpo2.
      Может кто сталкивался и сможет помочь ?
      Связались с вымогателями, они для примера расшифровали два файла, я вложил в архив два зашифрованных и они же расшифрованные . Там же письмо, которое они оставили.
      Также прикладываю файлы от  Farbar Recovery Scan Tool.
      Может кто сможет помочь....
      С Уважением, Евгений.
       
       
      Addition.txt FRST.txt НаборФайлов5шт.zip
    • Денис А
      Автор Денис А
      Добрый день.
      Помогите, пожалуйста, расшифровать файлы на ПК.
      Приложил файлы зашифрованные. лог FRST и текстовый файл с требованием выкупа.
       
      Заранее спасибо.
      AeyLALoFF.README.txt зашифрованные файлы.rar Addition.txt
      FRST.txt
×
×
  • Создать...