Перейти к содержанию

Помогите избавиться от вируса HEUR:Troyan.Win32.Generic


Рекомендуемые сообщения

Добрый день. Помогите, плиз, решить мою проблему... Каждое включение моего компьютера начинается с обнаружения вир уса HEUR:Troyan.Win32.Generic, Касперский предлагает удалить архив и перезагрузить машину. И это до бесконечности. Я не ас в этом, поэтому, просьба, попроще объяснять, с чувством, толком, расстановкой. Буду очень благодарна, если подскажете!

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

Ссылка на комментарий
Поделиться на другие сайты

 

Внимание !!! База поcледний раз обновлялась 12.07.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

 

обновите базы и переделайте логи AVZ

 

+

сделайте логи RSIT (cм. правила раздела)

+

Сделайте лог AdwCleaner

http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195

Ссылка на комментарий
Поделиться на другие сайты


  •  




  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 

Ссылка на комментарий
Поделиться на другие сайты

1.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".


  • По окончанию сканирования снимите галочки со следующих строк:



Folder Found C:\Program Files\Mail.Ru
Folder Found C:\Users\11\AppData\Local\Mail.Ru
Folder Found C:\Users\11\AppData\LocalLow\Mail.Ru
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}



  • Нажмите кнопку "Clean" и дождитесь окончания удаления.


  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.


  • Прикрепите отчет к своему следующему сообщению

Внимание: Для успешного удаления нужна перезагрузка компьютера!.

 

2. Сделайте новые логи AVZ

 




Запустите, выберите проверку файлов за последние три месяца и нажмите "Продолжить". Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Подробнее читайте в руководстве

 

Ссылка на комментарий
Поделиться на другие сайты

Простите. но у меня вопрос.... Логи AVZ и RSIT у меня какие-то не такие? я это операцию уже в третий раз буду делать... и  AdwCleaner делала по инструкции. Что не так я делаю?

Ссылка на комментарий
Поделиться на другие сайты

После чистки компьютера Adwcleaner картина на вашем компьютере меняется. Для того чтобы решить в каком направлении двигаться дальше нужны новые логи.  

Ссылка на комментарий
Поделиться на другие сайты

Ураааааааа! Касперский больше не ругается. Надеюсь больше эта зараза не появится. Спасибо Вам огромное! Честно говоря, мне совсем не верилось, что что-то получится. Еще вопрос, мы исправили все в тот момент когда сняли галочки с Folder Found C:\Program Files\Mail.Ru

Folder
Found C:\Users\11\AppData\Local\Mail.Ru
Folder Found C:\Users\11\AppData\LocalLow\Mail.Ru
Key Found : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7}

или каким-то другим образом? А то я так и не пойму ничего.

Еще раз благодарю, избавили меня от этой неприятности!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • vltr
      Автор vltr
      Доброго времени суток. Несколько дней назад после установки игры Симс начала вылезать плашка об обнаружении "PDM:Trojan.Win32.Generic" в определённой папке. Был просканирован компьютер. Нежелательные файлы удалены. В том числе и тот, в котором видел троян. Его касперский сам сразу удалял. Но проблема в том, что после лечения трояна и перезапуска пк плашка снова появляется. Троян сам восстанавливается или программа почему - то до сих пор удалённый файл видит и ругается? Никак не могу понять. Прошу помочь с данной ситуацией 

    • GlibZabiv
      Автор GlibZabiv
      При фоновой проверке Kaspersky Internet Security нашел PDM:Trojan.Win32.Generic, после лечения и следующего включения компьютера он восстанавливается. Помогите, пожалуйста, его удалить.
      CollectionLog-2025.07.23-12.02.zip
    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
    • AleksandrNeiman
×
×
  • Создать...