Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Хорошо, тогда в завершение:

 

1. Деинсталлируйте Malarebytes.

 

2.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

3.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anon
      Автор Anon
      Здравствуйте. Меня взломали, взломали от слова-Всё. Все аккаунты, все устройства. Ноутбук неуправляем (невозможно ничего из их по удалить, антивирус взломан и не отключается). Подозреваю что знаю чьих рук дело (высококлассные специалисты), но ничего сделать и доказать не могу. Выкачивают всю информацию регулярно (взломали даже айфон. Роутер тоже взломан (подозреваю и перепрошит). Комп работает, вроде даже получилось заглянуть «под ковёр» (не подключаю к интернету). Там куча ПО для удаленнного доступа. Это в кратце. Что делать? К интернету как только подключаю, начинает чудить. Что характерно переодически происходят манипуляции не свойственные ИИ. Тоесть видно что действует человек. 
    • serznamens
      Автор serznamens
      Имею Linux Ubuntu 20.04, сделал фулл дамп, просканировал программой Volatility.
       
      Гворят легко заблокировать по адресу.
       
      Вот список левых процессов:
       
      Судя по названию первого процесса - "0?{??U" (ты ноль) , на пульте школьник.
       
      Offset
         | Name | Pid 0x0000000008016700    | 0?{??U | 5253 0x0000000049f75700    | | 5659 0x0000000069e6dd40    | | 745 0x000000006f1ec700    | | 5683 0x000000007a87fb40    | | 5683 0x00000000884ea700    |  )?Hc???Hi??Mb?? | 2477 0x000000009745f700    | | 2934
    • JhonV
      Автор JhonV
      Здравствуйте!
      Сегодня браузер на ноутбуке сам начал открывать разные сайты с рекламой. После отключения от интернета повышалась нагрузка системы до 100%. Запустил KVRT, он обнаружил троян и руткиты на скриншоте ниже. Лечение/удаление не помогло. Пробовал запускать TDSSKiller он нашел подозрительные службы Winmon.sys и WinmonFS.sys После перезагрузки они остались. Также не могу установить Касперский антивирус. Клиент догружает антивирус и выпадает ошибка.
       



    • Dima_82
      Автор Dima_82
      Приветствую всех!
      Не понял почему, но на Win 7 x64 данная версия программы при поиске руткитов первый раз доходит до 100% и начинается по новой.
      После второй проверки - доходит до 100% и останавливается.
      Почему так происходит?
      И как это поправить, есть идеи?
    • ratus
      Автор ratus
      Здравствуйте, у меня следующая проблема: Я Посмотрел Отчет по сегодняшней проверке руткитов. При изучении подробностей выяснилось, что проверка прикрывалась около 5 раз и в результате длилась 44 минуты. Сам я в  ручную ничего не приостанавливал. В чем может быть причина приостановок?
×
×
  • Создать...