Перейти к содержанию

Помогите избавиться от вируса HEUR:Troyan.Win32.Generic


Рекомендуемые сообщения

Добрый день. Помогите, плиз, решить мою проблему... Каждое включение моего компьютера начинается с обнаружения вир уса HEUR:Troyan.Win32.Generic, Касперский предлагает удалить архив и перезагрузить машину. И это до бесконечности. Я не ас в этом, поэтому, просьба, попроще объяснять, с чувством, толком, расстановкой. Буду очень благодарна, если подскажете!

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

 

Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

обновите базы и переделайте логи AVZ

 

+

сделайте логи RSIT (cм. правила раздела)

+

Сделайте лог AdwCleaner

http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195

Ссылка на комментарий
Поделиться на другие сайты


  •  




  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 

Ссылка на комментарий
Поделиться на другие сайты

1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".


  • По окончанию сканирования снимите галочки со следующих строк:



Folder Found C:\Program Files\Mail.Ru
Folder Found C:\Users\11\AppData\Local\Mail.Ru
Folder Found C:\Users\11\AppData\LocalLow\Mail.Ru
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}



  • Нажмите кнопку "Clean" и дождитесь окончания удаления.


  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.


  • Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!.

 

2. Сделайте новые логи AVZ

 




Запустите, выберите проверку файлов за последние три месяца и нажмите "Продолжить". Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Подробнее читайте в руководстве

 

Ссылка на комментарий
Поделиться на другие сайты

Простите. но у меня вопрос.... Логи AVZ и RSIT у меня какие-то не такие? я это операцию уже в третий раз буду делать... и  AdwCleaner делала по инструкции. Что не так я делаю?

Ссылка на комментарий
Поделиться на другие сайты

После чистки компьютера Adwcleaner картина на вашем компьютере меняется. Для того чтобы решить в каком направлении двигаться дальше нужны новые логи.  

Ссылка на комментарий
Поделиться на другие сайты

Ураааааааа! Касперский больше не ругается. Надеюсь больше эта зараза не появится. Спасибо Вам огромное! Честно говоря, мне совсем не верилось, что что-то получится. Еще вопрос, мы исправили все в тот момент когда сняли галочки с Folder Found C:\Program Files\Mail.Ru

Folder
Found C:\Users\11\AppData\Local\Mail.Ru
Folder Found C:\Users\11\AppData\LocalLow\Mail.Ru
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}

или каким-то другим образом? А то я так и не пойму ничего.

Еще раз благодарю, избавили меня от этой неприятности!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • alexander6624
      Автор alexander6624
      при проверке вирусов на dr web нашёлся вирус net malware url, dr web его обезвредить не смог,а при следующей проверке вируса не было найдено,но на следующий день при повторной проверке этот вирус опять обнаружился,при этом начал очень сильно грется процессор и начались сильные глюки.

    • nikolai.ilyin
      Автор nikolai.ilyin
      Зашифровали всю сеть 
      virus.7z Addition.txt
    • ggruzin
      Автор ggruzin
      Здравствуйте, помогите удалить вирус авто кликcollectionLog.rarер. Не находится анти вирусами kaspersky free, malwarebytes , лечащей утилитой KVRT
      поймал на какой то копии сайта kinogo
      Заранее спасибо!
×
×
  • Создать...