Перейти к содержанию

Помогите избавиться от вируса HEUR:Troyan.Win32.Generic


Рекомендуемые сообщения

Добрый день. Помогите, плиз, решить мою проблему... Каждое включение моего компьютера начинается с обнаружения вир уса HEUR:Troyan.Win32.Generic, Касперский предлагает удалить архив и перезагрузить машину. И это до бесконечности. Я не ас в этом, поэтому, просьба, попроще объяснять, с чувством, толком, расстановкой. Буду очень благодарна, если подскажете!

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

Ссылка на сообщение
Поделиться на другие сайты

 

Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

обновите базы и переделайте логи AVZ

 

+

сделайте логи RSIT (cм. правила раздела)

+

Сделайте лог AdwCleaner

http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195

Ссылка на сообщение
Поделиться на другие сайты

  •  




  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 

Ссылка на сообщение
Поделиться на другие сайты
1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".


  • По окончанию сканирования снимите галочки со следующих строк:



Folder Found C:\Program Files\Mail.Ru
Folder Found C:\Users\11\AppData\Local\Mail.Ru
Folder Found C:\Users\11\AppData\LocalLow\Mail.Ru
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}



  • Нажмите кнопку "Clean" и дождитесь окончания удаления.


  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.


  • Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!.

 

2. Сделайте новые логи AVZ

 




Запустите, выберите проверку файлов за последние три месяца и нажмите "Продолжить". Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Подробнее читайте в руководстве

 

Ссылка на сообщение
Поделиться на другие сайты

Простите. но у меня вопрос.... Логи AVZ и RSIT у меня какие-то не такие? я это операцию уже в третий раз буду делать... и  AdwCleaner делала по инструкции. Что не так я делаю?

Ссылка на сообщение
Поделиться на другие сайты

После чистки компьютера Adwcleaner картина на вашем компьютере меняется. Для того чтобы решить в каком направлении двигаться дальше нужны новые логи.  

Ссылка на сообщение
Поделиться на другие сайты

Ураааааааа! Касперский больше не ругается. Надеюсь больше эта зараза не появится. Спасибо Вам огромное! Честно говоря, мне совсем не верилось, что что-то получится. Еще вопрос, мы исправили все в тот момент когда сняли галочки с Folder Found C:\Program Files\Mail.Ru

Folder
Found C:\Users\11\AppData\Local\Mail.Ru
Folder Found C:\Users\11\AppData\LocalLow\Mail.Ru
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}

или каким-то другим образом? А то я так и не пойму ничего.

Еще раз благодарю, избавили меня от этой неприятности!

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...