Перейти к содержанию

Не работает Microsoft Defender, вероятно, остался вирус.


Рекомендуемые сообщения

Здравствуйте! У меня такая проблема. Вместе со скачиванием читов я подхватил трояны. Увы, но если бы не антивирус Касперский, то трояны бы и дальше бы работали, потому что трояны создавали 3 значения реестре, в разделе Windows Defender для его отключения. Сейчас Касперский и утилита dr. web curelt не распознают вирусы, но мне кажется что одно вредоносное ПО ещё осталось. Сейчас ноутбук стал себя странно вести : выскакивают всплывающие окна на 1 секунду в любое время, процессор нагружается и даже тормозит, и самая главная явная причина связана с защитником. Даже возврат в исходное состояние не помог, ноутбук простоял полчаса на 0% и бесконечно перезагружался. Что делать в таком странном случае?

 

CollectionLog-2023.02.23-00.10.zip

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 39
  • Created
  • Последний ответ

Top Posters In This Topic

  • mike 1

    19

  • Пончик3000

    18

  • andrew75

    1

  • phantom

    1

Top Posters In This Topic

Popular Posts

А являются ли они по факту угрозами? Вот у меня имеются сомнения на этот счет. 

Posted Images

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced','HideFileExt', 0);
 QuarantineFile('C:\WINDOWS\SysWOW64\winlogui.exe','');
 DeleteFile('C:\WINDOWS\SysWOW64\winlogui.exe','64');
 DeleteSchedulerTask('Microsoft\Windows\Application Experience\StartupLibrary');
ExecuteSysClean;
RebootWindows(false);
end.

 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

 

quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su.
1. В заголовке письма напишите "Карантин".
2. В письме напишите ссылку на Вашу тему.
3. Прикрепите файл карантина и нажмите "Отправить"

 

Сделайте новые логи Автологгером. 
 

Ссылка на сообщение
Поделиться на другие сайты

Я выключил антивирус, но каким-то образом он снова включился. Я конечно извиняюсь за выражение, но это какая-то шутка? Каспер сработал при работе скрипта

Скриншот 23-02-2023 141800.jpg

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, я отправил вам на почту карантин со ссылкой, а ответа так и нет. Я просто очень переживаю, сколько ещё ждать?

Ссылка на сообщение
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены, как на картинке ниже. 
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Ссылка на сообщение
Поделиться на другие сайты

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1.  

  2. Временно выгрузите антивирус, файрволл и прочее защитное ПО.

  3. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     

    CreateRestorePoint:
    CloseProcesses:
    CHR StartupUrls: Default -> "hxxp://www.yandeks.com/"
    C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\jjckigopagkhaikodedjnmbccfpnmiea
    C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\lalfiodohdgaejjccfgfmmngggpplmhp


  4. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!

  5. Обратите внимание, что компьютер будет перезагружен.

Ссылка на сообщение
Поделиться на другие сайты

Kaspersky Anti-Virus отключает Windows Dedender при своей установке, чтобы не было проблем совместимости между двумя антивирусами. 

Ссылка на сообщение
Поделиться на другие сайты

После удаления Касперского в Защитнике вкладка "Защита от вредных угроз" пропала вообще и высвечивается как всегда только эта табличка. Хотя вкладка в защитнике при работе Касперского была.

Скриншот 25-02-2023 184344.jpg

Изменено пользователем Пончик3000
Не та фотография
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Ольга23
      От Ольга23
      Не знаю как убрать. Зашла в яндекс браузер, и там полезли сайты с 18+ тематикой, до этого никуда не заходила. Скачала касперский, удалил трояны и начали выскакивать уведомления что остановлена загрузка https://adtonus.com/code?id=11. И так каждую минуту. Далее скачала Malwarebytes и adwcleaner, тоже не очистили это. Даже не могу понять что это. Яндекс переустановила и все равно такая же фигня
    • aax
      От aax
      Добрый день, после скачивания зип архива из телеграма, периодически при скачивании программ или других зип архивов Windows Defender обнаруживает эти трояны.
      Trojan:Script/Wacatac.B!ml — при скачивании архивов
      Trojan:Win32/AgentTesla!ml — при скачивании Dr.Web Cureit



    • Dmitriy_Chirkov
      От Dmitriy_Chirkov
      Добрый день, так же как и у многих тут dialersvc32.job и dialersvc64.job не удаляются Cure it
      Процессор загружен максимально
      Но я так понял у всех разные скрипты
      Спасибо за помощь
      Addition.txt FRST.txt
    • Mklint
      От Mklint
      Касперский видит троян, предлагает удалить, однако не удаляет, в отчете статус лечение невозможно. Microsoft Defender этот троян не видит
    • djapostol
      От djapostol
      Поймал amd.exe, который все блокирует и закрывает, что делать? 
       
      Из реестра удалил все исключения на антивирусы, но он их все равно закрывает через секунду..

×
×
  • Создать...