Перейти к содержанию

помогите справится с вирусом


Наталья_15

Рекомендуемые сообщения

все началось с того, что в гугл хроме появилась эта стратовая страница, я не продвинутый пользователь, поэтому додумалась только исправить в настройках стартовую страницу, но при новом включении компьютера, эта страница возвращается... А теперь ко всему добавилась какая-то трансляция фильма дрянная девчонка, картинки я не вижу, а вот звук идет, я просто сижу в соц. сети и тут появляется этот фильм, вернее только звук... помогите с этим справится

Сообщение от модератора Mark D. Pearlstone
Нужен virusinfo_syscure.zip, а не virusinfo_autoquarantine.zip. Файл удалён.

virusinfo_syscheck.zip

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

O4 - HKLM\..\Run: [] C:\Windows\taskmngr.exe
O4 - HKLM\..\Run: [wiadebug] C:\WINDOWS\wiadebug.exe
O4 - HKLM\..\Run: [save] C:\Program Files\save.cmd

Сделайте новые логи RSIT

Ссылка на комментарий
Поделиться на другие сайты

что в этой папке?

C:\Program Files (x86)\1

 

 

 

в этой папке находится приложение HijackThis

 

 

 

сделайте лог AdwCleaner

http://safezone.cc/forum/showthread.php?t=19726

 

готово

AdwCleaner_R2_.txt

Ссылка на комментарий
Поделиться на другие сайты

запустите ещё раз AdwCleaner и нажмите Delete

новый лог приложите.

что с проблемой?

 

 

 

 

 

фильм сегодня только утром запускался, больше пока нет, стартовая страница так и вылезает, а еще при включении компьютер теперь делает какую-то проверку (пишет что-то на черном экране), только потом уже идет привычная загрузка, но при включении не работает касперский, пишет базы повреждены и пока не обновишь базы не работает...

 

вот что пишет при запуске:

checking file system on c: the type of the file system is

ntfs.

volume label is windows7_os.

one of your disks needs to be checked for consistency. you may cancel the disk check, but it is strongly recommended that you continue.

windows will now check the disk.

chkdsk is verifying files (stage 1 of 3)....

 

 

а в конце:

usn journal verification completed

windows has checked the file system and found no problems

windows has finished checking your disk.

please wait while your computer restarts

а после уже нормальный запуск...

AdwCleaner_S1_.txt

Ссылка на комментарий
Поделиться на другие сайты

вот что пишет при запуске:

это от того, что на диске С имеются проблемы с файловой системой.

поправим:

нажать на клавиатуре Win+R

ввести cmd

нажать клавишу <enter>

ввести chkdsk C: /v /f /r /x

нажать клавишу <enter>

нажать Y

перезагрузиться. подождать.

 

стартовая страница так и вылезает

проверьте ярлык, с которого запускаете хром - не прописано ли в его свойствах эта страница.

если НЕТ, то сделайте лог MBAM:

http://virusinfo.info/showthread.php?t=53070

 

фильм сегодня только утром запускался, больше пока нет

а сегодня?

 

сделайте контрольные логи по правилам.

Ссылка на комментарий
Поделиться на другие сайты

с файловой системой сделала все по инструкции, теперь эта проверка идет при каждом включении компьютера, а она занимает 2,5 часа... как теперь её совсем отменить?

 

ярлык хрома проверила, не нашла что бы этот сайт был прописан, сделала лог

 

фильм не транслируется больше.

 

логи контрольные сделала

MBAM_log_2013_04_16__10_09_08_.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

Ссылка на комментарий
Поделиться на другие сайты

Запустите ещё раз полную проверку и удалите всё найденное в MBAM.

новый лог MBAM после удаления приложите.

 

она занимает 2,5 часа... как теперь её совсем отменить?

как временная мера - нажимайте любую клавишу в самом начале проверки, когда идёт обратный отсчёт.

будем думать...

 

ярлык хрома проверила, не нашла

 

Скачайте Junkware Removal Tool и сохраните на рабочем столе.

Выгрузите всё защитное ПО, чтобы избежать конфликтов.

Щелкните правой кнопкой мыши и выберите "Запуск от имени администратора".

Программа запустится и начнётся сканирование Вашей системы.

Дождитесь завершения сканирования.

По окончании лог сканирования (JRT.txt) сохранится на рабочий стол и автоматически откроется.

Прикрепите полученный лог к следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

все найденное удалила. а почему при каждом включении у меня касперский выключается, пишет базы повреждены? обновление делаю и все восстанавливается...

mbam_log_2013_04_16__16_04_54_.txt

JRT.txt

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Kdademon
      Автор Kdademon
      02.072025 обнаружили что на 2 компа (Windows 7) попал вирус шифровальщик 
      подключились предположительно по RDP
      зашифровали все базы 1с, бэкапы, архивы, документы
      файл с обращением от вымогателей нашли
      Kaspersky Virus Removal Tool нашел вируc HEUR:Trojan-Ransom.Win32.Mimic.gen

      Подскажите порядок действий по лечению этих компов и возможна ли дешифровка?
      Как можно обезопасится от подобного?
      Поможет ли установка Kaspersky на все компьютеры сети?

      Во вложении архив с примерами зашифрованных файлов из папки php
      Файлы постарался выбрать стандартные, общеизвестные может поможет в дешифровке
      Также приложил скрин с проверкой от Kaspersky Virus Removal Tool

      php.rar
×
×
  • Создать...