Перейти к содержанию

Нахватала вирусов


Ольга2010

Рекомендуемые сообщения

Включила исправление уязвимостей. исправила, осталось вот это. Что с ними делать?

Обновите Java и Adobe Shockwave Player

Ссылка на комментарий
Поделиться на другие сайты

По логам все нормально. AVZ и RSIT удалите после лечения.

 

Что касается отчетов Касперского, там нет активных угроз. То, что находится на карантине, не представляет опасности для вашей системы.

 

 

Насчет исправления стартовой страницы.

1. Найдите файл prefs.js в директории C:\Users\Ольга\AppData\Roaming\Mozilla\Firefox\Profiles\qm2vwz85.default, откройте файл prefs.js с помощью блокнота (по файлу нажать ПКМ, открыть с помощью...)

 

удалите эти строки

подтвердите внесение изменений.

2. посмотрите адрес и назначьте домашнюю страницу в Mozilla Firefox, на вкладке Инструменты - Настройки - Основные.

 

Если папка AppData не видна, включите отображение скрытых файлов. Для этого в любой папке зайдите в меню Сервис - Свойства папки - Вид - Скрытые файлы и папки и поставьте галочку на строке "Показывать скрытые файлы и папки", а также снимите галочку в пункте "Скрывать защищенные системные файлы (рекомендуется)".

 

Перезапустите Firefox, проверьте, есть ли еще проблема.

 

 

- обновите Java до актуальной версии

- обновите Adobe Shockwave Player до актуальной версии

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Зашла в интернет и снова эта страничка открылась. Я же вроде ее удалила. Откуда опять взялась? ;)

Открыла снова блокнот. Там еще несколько строчек startup. Может их все надо удалить? Удалять со слова user?

 

Еще на рабочем столе появилось вот это.(наверху справа ) Что с ними делать? Вот в раскрытом виде.

post-16791-1326650450_thumb.jpg

post-16791-1326650563_thumb.jpg

post-16791-1326650651_thumb.jpg

Изменено пользователем Ольга2010
Ссылка на комментарий
Поделиться на другие сайты

Там еще несколько строчек startup. Может их все надо удалить?

нет. Стартовую страницу вручную укажите в настройках браузера.

 

Еще на рабочем столе появилось вот это.(наверху справа ) Что с ними делать? Вот в раскрытом виде.

 

Для этого в любой папке зайдите в меню Сервис - Свойства папки - Вид - Скрытые файлы и папки и поставьте галочку на строке "Показывать скрытые файлы и папки", а также снимите галочку в пункте "Скрывать защищенные системные файлы (рекомендуется)".

поставьте галочку обратно )

 

 

Если проблемы со стартовой страницей больше нет, то больше ничего делать не нужно.

 

Если проблема прежняя, повторите логи RSIT.

Изменено пользователем Tiare
Ссылка на комментарий
Поделиться на другие сайты

Tiare,

Стартовую страницу вручную укажите в настройках браузера.
указала, не помогло, все-равно выхожу на этот start... и Yahoo также остался.
поставьте галочку обратно )

все на место вернула. То, что не нужо, исчезло с рабочего стола, но раньше же их не было, разве нет?

Если проблемы со стартовой страницей больше нет, то больше ничего делать не нужно.

Есть, на Яндекс, как устанавливала-не попадаю и Yahoo в поиске.

На всякий случай еще разок логи сделала. Посмотрите, пожалуйста.

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Yahoo также остался.

а мы его и не удаляли, это поисковой плагин не является зловредным.

 

все на место вернула. То, что не нужо, исчезло с рабочего стола, но раньше же их не было, разве нет?

появилось после включения показа скрытых папок/файлов.

 

На всякий случай еще разок логи сделала. Посмотрите, пожалуйста.

Что это за папки? Если их происхождение не известно - удалите.

C:\Users\Ольга\AppData\Roaming\Zona

C:\Users\Ольга\AppData\Roaming\Wildfire

 

в остальном - порядок.

 

указала, не помогло, все-равно выхожу на этот start...

покажите скрин

Изменено пользователем Tiare
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Tiare,

покажите скрин

А сегодня я нормально зашла ;) , а Yahoo нашла, где убрать, тоже убрала, чтобы глаза мне не мозолил.

Что это за папки? Если их происхождение не известно - удалите.

Да мне вообще половина всего появляющегося на моем компьютере - происхождение не известно. :) Удалю.)))

Спасибо огромное за помощь!

 

Tiare,

\Users\Ольга\AppData\Roaming\Wildfire

Открыла, там название игрушки, какую я скачивала. Если удалю - на игрушку не повлияет?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • fertune
      От fertune
      Когда открываешь диспетчер задач то сначала ЦП грузит на 100% а потом на 10% я посмотрел через dr.web cureit и увидел то что это майнер dialer.exe, смотрел в интернете как пофиксить но никакие способы не помогли(может быть я что то делал неправильно)
      можете помочь с проблемой? Еще я пробовал его фиксить удаляя его но он опять появлялся и грузил ЦП на все 100%.
       
    • Temikst
      От Temikst
      Приветствую. Сын скачивал какую-то программу для игры, как итог словили какой-то вирус. Dr.web ничего не нашел. но обратил внимание что комп стал тупить, до этого не было так
      CollectionLog-2025.02.09-23.46.zip

       
      Даже браузер сильно тормозит. после открывание диспетчер задач сразу же лучше работает\
    • VanyeJ
      От VanyeJ
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует.

      Событие: Остановлен переход на сайт
      Пользователь: WIN-O4R3Q0UCBR5\User
      Тип пользователя: Инициатор
      Имя приложения: powershell.exe
      Путь к приложению: C:\Windows\System32\WindowsPowerShell\v1.0
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Вредоносная ссылка
      Название: 
      Точность: Точно
      Степень угрозы: Высокая
      Тип объекта: Веб-страница
      Имя объекта: 1731762779-9803.jpeg
      Путь к объекту: 
      Причина: Облачная защита

      Активировал Windows через cmd после этого появилось (powershell iex (irm 'activated.run/key')) команда после которой вирус появился.
      CollectionLog-2025.02.08-15.48.zip
×
×
  • Создать...