Перейти к содержанию

Нахватала вирусов


Ольга2010

Рекомендуемые сообщения

Включила исправление уязвимостей. исправила, осталось вот это. Что с ними делать?

Обновите Java и Adobe Shockwave Player

Ссылка на комментарий
Поделиться на другие сайты

По логам все нормально. AVZ и RSIT удалите после лечения.

 

Что касается отчетов Касперского, там нет активных угроз. То, что находится на карантине, не представляет опасности для вашей системы.

 

 

Насчет исправления стартовой страницы.

1. Найдите файл prefs.js в директории C:\Users\Ольга\AppData\Roaming\Mozilla\Firefox\Profiles\qm2vwz85.default, откройте файл prefs.js с помощью блокнота (по файлу нажать ПКМ, открыть с помощью...)

 

удалите эти строки

подтвердите внесение изменений.

2. посмотрите адрес и назначьте домашнюю страницу в Mozilla Firefox, на вкладке Инструменты - Настройки - Основные.

 

Если папка AppData не видна, включите отображение скрытых файлов. Для этого в любой папке зайдите в меню Сервис - Свойства папки - Вид - Скрытые файлы и папки и поставьте галочку на строке "Показывать скрытые файлы и папки", а также снимите галочку в пункте "Скрывать защищенные системные файлы (рекомендуется)".

 

Перезапустите Firefox, проверьте, есть ли еще проблема.

 

 

- обновите Java до актуальной версии

- обновите Adobe Shockwave Player до актуальной версии

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Зашла в интернет и снова эта страничка открылась. Я же вроде ее удалила. Откуда опять взялась? ;)

Открыла снова блокнот. Там еще несколько строчек startup. Может их все надо удалить? Удалять со слова user?

 

Еще на рабочем столе появилось вот это.(наверху справа ) Что с ними делать? Вот в раскрытом виде.

post-16791-1326650450_thumb.jpg

post-16791-1326650563_thumb.jpg

post-16791-1326650651_thumb.jpg

Изменено пользователем Ольга2010
Ссылка на комментарий
Поделиться на другие сайты

Там еще несколько строчек startup. Может их все надо удалить?

нет. Стартовую страницу вручную укажите в настройках браузера.

 

Еще на рабочем столе появилось вот это.(наверху справа ) Что с ними делать? Вот в раскрытом виде.

 

Для этого в любой папке зайдите в меню Сервис - Свойства папки - Вид - Скрытые файлы и папки и поставьте галочку на строке "Показывать скрытые файлы и папки", а также снимите галочку в пункте "Скрывать защищенные системные файлы (рекомендуется)".

поставьте галочку обратно )

 

 

Если проблемы со стартовой страницей больше нет, то больше ничего делать не нужно.

 

Если проблема прежняя, повторите логи RSIT.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Tiare,

Стартовую страницу вручную укажите в настройках браузера.
указала, не помогло, все-равно выхожу на этот start... и Yahoo также остался.
поставьте галочку обратно )

все на место вернула. То, что не нужо, исчезло с рабочего стола, но раньше же их не было, разве нет?

Если проблемы со стартовой страницей больше нет, то больше ничего делать не нужно.

Есть, на Яндекс, как устанавливала-не попадаю и Yahoo в поиске.

На всякий случай еще разок логи сделала. Посмотрите, пожалуйста.

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Yahoo также остался.

а мы его и не удаляли, это поисковой плагин не является зловредным.

 

все на место вернула. То, что не нужо, исчезло с рабочего стола, но раньше же их не было, разве нет?

появилось после включения показа скрытых папок/файлов.

 

На всякий случай еще разок логи сделала. Посмотрите, пожалуйста.

Что это за папки? Если их происхождение не известно - удалите.

C:\Users\Ольга\AppData\Roaming\Zona

C:\Users\Ольга\AppData\Roaming\Wildfire

 

в остальном - порядок.

 

указала, не помогло, все-равно выхожу на этот start...

покажите скрин

Изменено пользователем Tiare
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Tiare,

покажите скрин

А сегодня я нормально зашла ;) , а Yahoo нашла, где убрать, тоже убрала, чтобы глаза мне не мозолил.

Что это за папки? Если их происхождение не известно - удалите.

Да мне вообще половина всего появляющегося на моем компьютере - происхождение не известно. :) Удалю.)))

Спасибо огромное за помощь!

 

Tiare,

\Users\Ольга\AppData\Roaming\Wildfire

Открыла, там название игрушки, какую я скачивала. Если удалю - на игрушку не повлияет?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
    • Salieri
      От Salieri
      Наткнулся на вирус, с файлов игры ( пиратки ) , нужнаCollectionLog-2024.12.16-15.54.zipFRST.txtAddition.txt помощь, система тормозит, производительность упала. Логи ниже
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • nghtmrmdtrd
      От nghtmrmdtrd
      Сегодня утром обнаружил, что цп ноутбука уходит под 100%, как обычно решил проверить его через Dr.Web, сайт мнгновенно закрвается, старые .exe др веб в загрузках тоже были удалены, попробовал откат на 2 дня, не проконтролировал нехватку памяти после чего откат не удался, а когда зашел снова в точку возврата, было написано что контрольных точек на этом компьютере больше нет. При запуске в безопасном режиме появился пользователь john. Откатывать винду лень, есть решение без отката?
       
      Сообщение от модератора Mark D. Pearlstone Темы перемещена из раздела "Компьютерная помощь"
×
×
  • Создать...