Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Написанное ниже выполните в безопасном режиме загрузки.

 

1. Выделите следующий код и скопируйте в буфер обмена (правая кнопка мышиКопировать)

Start::
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\DetectionHistory\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service\Detections.log"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\quick\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\resource\*.*"
cmd: del /s /q "C:\ProgramData\Microsoft\Windows Defender\Scans\History\results\system\*.*"
Reboot:
End::

2. Запустите Farbar Recovery Scan Tool от имени Администратора по правой кнопке мыши.
3. Нажмите один раз на кнопку Fix (Исправить) и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.


  • Обратите внимание: будет выполнена перезагрузка компьютера.

Опубликовано
4 минуты назад, thyrex сказал:

безопасном режиме загрузки.

Минимальный или с поддержкой сети? 

2023-07-29_19-21-58.jpg

Опубликовано (изменено)
32 минуты назад, thyrex сказал:

Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

Готово. 

Fixlog (3).zip

 

Загрузил в обычном режиме, предупреждение пропало. Это подчистили остатки от Zemana AntiMalware. Но почему защитник на них отреагировал только 26 июля? 
И большое спасибо вам за помощь!!! 

Изменено пользователем Kanashimi
Опубликовано

Т.е. раньше на этой машине был установлен Zemana Antimalware? Если так, то можно считать минивойной антивирусных решений. Защитник отомстил чужаку )))

Опубликовано
3 минуты назад, thyrex сказал:

раньше на этой машине был установлен Zemana Antimalware?

Очень давно был на ПК и всё было норм до 26 числа. А тут прям такое... 
Ладно, ещё раз спасибо, проблема решена, дай бог вам здоровья! 

Опубликовано

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10/11);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Прикрепите этот файл в своем следующем сообщении.

Опубликовано
20 минут назад, thyrex сказал:

Прикрепите этот файл в своем следующем сообщении.

Готово. А для чего это? 

SecurityCheck.zip

Опубликовано

Основную массу обновлений так и не сделали.

 

На этом и закончим.

  • Печаль 1
Опубликовано
4 минуты назад, thyrex сказал:

Основную массу обновлений так и не сделали.

Делаю, просто не всё сразу. 7-zip уже обновил и ряд других программ. А вот Vivaldi это совсем другая программа (для онлайн чтения сканов книг), это не браузер. Adobe удалил. Завтра большинство программ обновлю. 

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

  • Спасибо (+1) 1
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • rda
      Автор rda
      не получается удалить майнер, пытался через FRST, не понял суть)
      Trojan:Win64/DisguisedXMRigMiner
      Добавил файлы с сканирования FRST
      Addition.txt FRST.txt
    • DoK91
      Автор DoK91
      Не получается удалить майнер, выявлен Microsoft Defander, Касперский не видит данный вирус:
      Trojan:Win64/DisguisedXMRigMiner
      Добавил файлы с сканирования FRST, скриншот с мс.дефендера.

      Addition.txt FRST.txt
    • Shizgael
      Автор Shizgael
      microsoft security essential в автономном режиме находит но недолечивает после перезагрузки все возвращается обратно
      + видоизменяет хост добавляя в него все сайты антивирусов с нулевыми IP 
      file: C:\Program Files\Google\Chrome\updater.exe
      file: C:\Windows\System32\Tasks\GoogleUpdateTaskMachineQC->(UTF-16LE)
      taskscheduler: C:\Windows\System32\Tasks\GoogleUpdateTaskMachineQC
       
       
       
    • cringemachine
      Автор cringemachine
      Добрый день
       
      Не удается удалить зловред Trojan:Win64/Reflo.HNS!MTB.
      После удаления/лечения Защитником с последующей очисткой Исключений, зловред почти сразу появляется и создает исключения. 
       
      Ай нид хелп
    • lestapa
      Автор lestapa
      Windows Defender обнаружил 2 проблемы и не удаляет.
      Обнаружено: Trojan:Win64/DisguisedXMRigMiner
      Состояние: сбой карантина
      и 
      Обнаружено: SettingsModifier:Win32/PossibleHostsFileHijack
      Состояние: отказано.
      Др Веб ничего не нашел.
      Что делать?
       
       Сделал проверку Farbar Recovery Scan Tool, как было сказано в другой теме по этому майнеру.
      FRST.txt Addition.txt
×
×
  • Создать...