Перейти к содержанию

Нахватала вирусов


Ольга2010

Рекомендуемые сообщения

Пока пыталась посмотреть фильмы онлайн нахваталась вирусов. Касперский все время выскакивал красным цветом, сейчас пишет - на карантине. Можно ли вообще удалить эту папку, в которой вирус, надо ли? При открытии ссылки выбрасывает на страничку с загрузками, но не на конкретно эту папку. Так что ее еще найти надо, куда она спряталась. Скрин привожу.

 

Знаю, что необходимо привести проверки AVZ, прочитала несколько раз, ну не доходит до меня где и что надо нажать, чтобы скачать ее и сделать проверку. Раньше делала и все забыла. Научите еще разок, пожалуйста. Я очень провериться хочу, у меня компьютер, наверно, просто кишит вирусами.

post-16791-1326536969_thumb.jpg

Изменено пользователем Ольга2010
Ссылка на комментарий
Поделиться на другие сайты

Ольга2010

 

Здравствуйте, если подозреваете заражение, ознакомьтесь с правилами данного раздела. Внимательно прочитайте и выполните эти рекомендации

 

P.S. ссылки на необходимые утилиты в п.2 вышеуказанных правил.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Что означает выгрузить?

**Перед запуском утилит обязательно рекомендуется выгрузить антивирусное ПО и сетевые экраны (фаерволл, брандмауэр**

Ссылка на комментарий
Поделиться на другие сайты

Ну как их вставить, не получается.

При создании сообщения есть блок "Прикрепление файлов". Жмёте "Обзор", находите нужный файл, жмёте "Загрузить" и так для каждого отчёта.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

попробую

Надеюсь, что это нужно было. После проверки вроде необходимо удалять AVZ? Как это правильно можно сделать? Какие мои действия нужны сейчас?

virusinfo_syscheck.htm

virusinfo_syscure.htm

info.txt

log.txt

Изменено пользователем Ольга2010
Ссылка на комментарий
Поделиться на другие сайты

Ольга2010,

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Ссылка на комментарий
Поделиться на другие сайты

удалите указанные строки в MBAM. После удаления откройте лог и прикрепите его к вашему сообщению.

Обнаруженные ключи в реестре: 1

HKCU\SOFTWARE\Casino Tropez (Adware.Casino) -> Действие не было предпринято.

 

Обнаруженные файлы: 1

C:\Users\Ольга\AppData\Local\Temp\casFC0.tmp (PUP.Casino.Gen) -> Действие не было предпринято.

 

 

+ обновите Internet Explorer v7.00 до актуальной версии

 

Проверьте эти файлы на virustotal

Раскрывающийся текст:

кнопка Обзор - ищите нужный файл у вас в системе - Открыть - Отправить файл (Send file). Нажать на кнопку Reanalyse (если будет). Дождитесь результата .

Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

c:\program files\startnow toolbar\toolbarupdaterservice.exe

C:\Program Files\StartNow Toolbar\Toolbar32.dll

 

+ в KIS запустите проверку системы на уязвимости, и исправьте то, что будет обнаружено.

 

 

StartNow Toolbar сами устанавливали? Если данную программу не используете, то желательно ее деинсталлировать штатным способом.

 

Для справки: StartNow Toolbar -разновидность рекламного ПО.

Ссылка на комментарий
Поделиться на другие сайты

Tiare,

Проверьте эти файлы на virustotal

Какие файлы? Я их удалила.

StartNow Toolbar сами устанавливали? Если данную программу не используете, то желательно ее деинсталлировать штатным способом.

Нет, я вроде удалила в панели управления, а он все-равно живее всех живых. Домашней страницей стал, не знаю. как удалить.

 

Вот то, что осталось сейчас.

mbam_log_2012_01_14__17_58_37_.txt

Изменено пользователем Ольга2010
Ссылка на комментарий
Поделиться на другие сайты

Malwarebytes' Anti-Malware деинсталлируйте.

 

 

Tiare,

Какие файлы? Я их удалила.

Нет, я вроде удалила в панели управления, а он все-равно живее всех живых. Домашней страницей стал, не знаю. как удалить.

вот эти файлы проверить просила на virustotal

c:\program files\startnow toolbar\toolbarupdaterservice.exe

C:\Program Files\StartNow Toolbar\Toolbar32.dll

 

 

Попробуйте удалить

StartNow Toolbar-->C:\Program Files\StartNow Toolbar\StartNowToolbarUninstall.exe

в безопасном режиме.

 

 

Стартовую страницу после удаления программы очистим. Она открывается только в Firefox?

Ссылка на комментарий
Поделиться на другие сайты

Tiare,Tiare,

вот эти файлы проверить просила

У меня их нет, удалила вчера.

Стартовую страницу после удаления программы очистим. Она открывается только в Firefox?

Да, только там открывается.

 

Malwarebytes' Anti-Malware деинсталлируйте.

Удалила

А AVZ надо удалять? Я отчеты выкладывала - там все нормально? И еще вопрос, то, что я выложила скан Касперского - ысвечивается красным - это так и останется? Ничего делать не надо?

 

Включила исправление уязвимостей. исправила, осталось вот это. Что с ними делать?

post-16791-1326622588_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • nghtmrmdtrd
      От nghtmrmdtrd
      Сегодня утром обнаружил, что цп ноутбука уходит под 100%, как обычно решил проверить его через Dr.Web, сайт мнгновенно закрвается, старые .exe др веб в загрузках тоже были удалены, попробовал откат на 2 дня, не проконтролировал нехватку памяти после чего откат не удался, а когда зашел снова в точку возврата, было написано что контрольных точек на этом компьютере больше нет. При запуске в безопасном режиме появился пользователь john. Откатывать винду лень, есть решение без отката?
       
      Сообщение от модератора Mark D. Pearlstone Темы перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...