Перейти к содержанию

Посмотрите, пожалуйста,


Тётя Евдокия

Рекомендуемые сообщения

Да, а что по МВАМ, я ведь там ничего не удаляла, в смысле 7 зараженных объектов?

 

Или он все сделал сам что надо?

 

c:\program files\monitorsoftware\UPSMS.exe
Этот файл вы проверили на Вирустотал, он чист.

 

Заражённые файлы:

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0068994.exe (RiskWare.Tool.CK) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069130.EXE (Trojan.Agent) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069149.EXE (Trojan.Agent) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069164.EXE (Trojan.Agent) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069175.exe (Trojan.Downloader) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069178.exe (Malware.Packer.Gen) -> No action taken.

d:\system volume information\_restore{cb7f1611-e7f2-412f-848e-a815a05e427a}\RP165\A0069180.exe (Trojan.Generic) -> No action taken.

 

Что касается этого, то рекомендация тут

 

 

Деинсталлируйте Malwarebytes' Anti-Malware.

 

Пуск--Панель управления--Установка и удаление программ

Находим там Malwarebytes' Anti-Malware и нажимаем удалить.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Tiare, теперь все понятно. Спасибо.

 

.

Деинсталлируйте Malwarebytes' Anti-Malware.

А сам МВАМ, саму скачанную программу, можно оставить? Вдруг еще пригодится. Как пригодилась сейчас. Я её скачала, когда дочкин ноут здесь лечили.

 

 

 

3.Из Панели "Пуск" пропал ярлык Подключения ( как вернуть?)

 

А вот это подскажите кто-нибудь заодно. Мне нужно.

Ссылка на комментарий
Поделиться на другие сайты

А сам МВАМ, саму скачанную программу, можно оставить? Вдруг еще пригодится. Как пригодилась сейчас. Я её скачала, когда дочкин ноут здесь лечили.

 

Да, саму программу оставить можно. Но, деинсталлировать обязательно!

 

Вам нужно, чтобы ярлык подключения к интернету был на рабочем столе, так?

Ссылка на комментарий
Поделиться на другие сайты

Вам нужно, чтобы ярлык подключения к интернету был на рабочем столе, так?

Нет,нет. На рабочем столе есть. Просто я люблю чтобы значки подключения (телевизорики) в области уведомлений горели. Я так наблюдаю, идет загрузка страницы или просто зависла.

Так вот иногда приходится ( когда подключение по локальной сети другое, чем в предидущий раз) приходится включать этот значок. И через Пуск ближе, я считаю.

Ссылка на комментарий
Поделиться на другие сайты

Если нужно, чтобы была строка Подключения в меню Пуск, то

 

Кнопка Пуск, по ней ПКМ (правой клавишей мыши) - Свойства - далее кнопка Настроить - Дополнительно. В разделе Элементы меню "Пуск" ищите Сетевые подключения - активировать Отображать как меню Подключение

 

Чтобы вывести значок вашего подключения в область уведомлений, нужно

 

Пуск - Панель управления - Сетевые подключения - по вашему подключению ПКМ - Свойства. Поставьте галочку Вывести значок в область уведомлений

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

• Очистка всех предыдущих точек восстановления:

Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

 

 

P.S. Очистка диска может занять много времени

Да уж знаю. Самая нудная работа для меня. Но надо значит надо.

Пардон, спутала с Проверкой диска. Очистку ни разу не делала, тем более точек восстановления. А как она проходит? Если можно вкратце.

На синем экране? Или с рабочим столом? Работать нельзя за компом? Простите, если вопросы глупые.

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

Очистку ни разу не делала, тем более точек восстановления. А как она проходит? Если можно вкратце.

На синем экране? Или с рабочим столом? Работать нельзя за компом? Простите, если вопросы глупые.

 

Будет обычный рабочий стол.

 

Лично я в это время стараюсь за компьютером ничего не делать и закрываю все посторонние программы

Ссылка на комментарий
Поделиться на другие сайты

Tiare, вот спасибо, за помощь в возвращении нужного ярлыка.

Очень интересно, "кто" же это поставил в этих настройках галочку "Не отображать" ? Барабашка прямо какой-то.

Ссылка на комментарий
Поделиться на другие сайты

Tiare, вот спасибо, за помощь в возвращении нужного ярлыка.

Очень интересно, "кто" же это поставил в этих настройках галочку "Не отображать" ? Барабашка прямо какой-то.

 

Вот чего не подскажу, так этого точно :give_rose:

Ссылка на комментарий
Поделиться на другие сайты

Лично я в это время стараюсь за компьютером ничего не делать и закрываю все посторонние программы

 

Ясно. Значит так и будет. Опыт знающих людей понятнее любой теории.

 

Забыла еще одно спросить в заключение.

 

1.Где-нибудь есть база, куда можно сообщить о мошенническом сайте. Который нагрел меня на 200 руб.

2.И как бы зараженный архив, который при попытке его разархивировать, кинул мне вируса, сделать достоянием борцов с интернетовской заразой? Сам архив я сразу же удалила. Но найти из истории где я его скачала смогла бы, наверное.

 

Или не надо?

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

Где-нибудь есть база, куда можно сообщить о мошенническом сайте. Который нагрел меня на 200 руб.

И как бы зараженный архив, который при попытке его разархивировать, кинул мне вируса, сделать достоянием борцов с интернетовской заразой? Сам архив я сразу же удалила. Но найти из истории где я его скачала смогла бы, наверное.

Если не блокируется антивирусом Лаборатории Касперского, то отправьте в вирусную лабораторию из личного кабинета или через специальную форму.

Ссылка на комментарий
Поделиться на другие сайты

1.Где-нибудь есть база, куда можно сообщить о мошенническом сайте. Который нагрел меня на 200 руб.

2.И как бы зараженный архив, который при попытке его разархивировать, кинул мне вируса, сделать достоянием борцов с интернетовской заразой? Сам архив я сразу же удалила. Но найти из истории где я его скачала смогла бы, наверное.

Если не блокируется антивирусом Лаборатории Касперского, то отправьте в вирусную лабораторию из личного кабинета или через специальную форму.

 

Не поняла. Оба чтоли? Ссылку на мошеннический сайт тоже? Разве это тоже прерогатива Лаборатории?

А архив мне снова скачать и отослать? Оба сайта не вызвали подозрения у КИС, скачанное тоже. Кис не блокировал и проверил каждый контент.

 

Кстати, после закачки через ДМ, какое-то сообщение на черном фоне о проверке КИСой загруженого файла бывает всегда. Но вот что там сообщается(моя твоя не понимайт английского)? Как узнать все ли в порядке?

Изменено пользователем Тётя Евдокия
Ссылка на комментарий
Поделиться на другие сайты

Не поняла. Оба чтоли? Ссылку на мошеннический сайт тоже? Разве это тоже прерогатива Лаборатории?

А архив мне снова скачать и отослать? Оба сайта не вызвали подозрения у КИС, скачанное тоже. Кис не блокировал и проверил каждый контент.

Если сайт и файл вредоносные, то они будут добавлены в базы антивируса.

Кстати, после закачки через ДМ, какое-то сообщение на черном фоне о проверке КИСой загруженого файла бывает всегда. Но вот что там сообщается(моя твоя не понимайт английского)? Как узнать все ли в порядке?

Если он заражённый, то после\во время данного чёрного окна, антивирус об этом сообщит. Можете отключить данную функцию в ДМ. Антивирус всё равно позже проверит файл.

Ссылка на комментарий
Поделиться на другие сайты

Если сайт и файл вредоносные, то они будут добавлены в базы антивируса.

 

Mark D. Pearlstone, ты, наверное не понял.

Это два сайта.

На одном просто пердложили отослать СМС на платный сервис, в котором пришлют код для извлечения архива. Ну и стессно, не прислали. И наверное, до сих пор смеются над таким лохом, как я. Просто раньше иногда пользовалась этими сервисами, и не было развода ни разу. Хотя сейчас я понимаю, по каким признакам можно было бы догадаться, что это развод.

Так тоже адрес отсылать?

 

А вот со второго архив скачала и он оказался с вирусом.

 

Если он заражённый, то после\во время данного чёрного окна, антивирус об этом сообщит.

На РУССКОМ?

 

А архив мне снова скачать и отослать?

А это не опасно для меня опять?

Ссылка на комментарий
Поделиться на другие сайты

Mark D. Pearlstone, ты, наверное не понял.

Это два сайта.

На одном просто пердложили отослать СМС на платный сервис, в котором пришлют код для извлечения архива. Ну и стессно, не прислали. И наверное, до сих пор смеются над таким лохом, как я. Просто раньше иногда пользовалась этими сервисами, и не было развода ни разу. Хотя сейчас я понимаю, по каким признакам можно было бы догадаться, что это развод.

Так тоже адрес отсылать?

Если сайт мошеннический, то отсылайте. Тип запроса: Запрос на исследование веб-ресурса.

На РУССКОМ?

Коротко: во время появления данного чёрного окна, антивирус проверяет скаченный ДМ файл, если в файле будет обнаружен вирус, то антивирус об этом сообщит.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Lichtqwe
      От Lichtqwe
      Активировал windows через кмс, подхватил майнера с добавлением пользователя john, не получается скачать антивирус, autologger и av block remover не запускаются даже после того как переименовал, пишет отказано в доступе
    • Шаманов_Артём
      От Шаманов_Артём
      Доброго дня. Поймали данный шедевр на компы, подскажите пожалуйста, какие действия предпринимать, куда бежать, куда писать?
       
      Сообщение от модератора thyrex Перенесено из данной темы
    • stasmixaylovic
      От stasmixaylovic
      FRST на всякий случай )
      CollectionLog-2024.11.04-06.17.zip FRST.txt Addition.txt
    • Namnayshka
      От Namnayshka
      Помогите, пожалуйста, поймал где-то heur trojan multi genbadur и касперский не справляется сам. Говорит что для лечения надо перезагрузка и после нее опять через 5 минут выдает предлагаемое лечение, и так по кругу. 
      Addition.txt Fixlog.txt FRST.txt
×
×
  • Создать...