Перейти к содержанию

Как удалять троянские программы с карантина


Рекомендуемые сообщения

Только что общалась на фэйсбуке и вдруг Касперский обнаруживает Троянскую программу  HEUR: Trojan.Win32.Generic !!  Причем 4 одинаковых троянских   программы вдруг из этой папки  c:/document and settings/user/downloads/lana_del_rey_-_young_and_beautiful_zaycev_net.exe  До этого я слушала, и это была песня!! Касперский антивирусник проверил и  нашел какой-то руткит (что это такое??) .  Поместил  на карантин  ( почему-то в подробном отчете только 3 программы ).  Как дальше мне вести? Удалять эту "песенку"?    

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, но как же трудно новичку во всем разобраться. :eyes:  Вот пока сделала virusinfo  AVZ . Только эта копия 45 МБ размером. Что бы это значило ?  Попыталась распаковать  ZIP архив , но у меня запрашивает пароль еще зачем-то

Ссылка на комментарий
Поделиться на другие сайты

Вот пока сделала virusinfo  AVZ . Только эта копия 45 МБ размером. Что бы это значило ?  Попыталась распаковать  ZIP архив , но у меня запрашивает пароль еще зачем-то

вы пытаетесь распаковать автокарантин.

не надо.

приложите логи AVZ



virusinfo_syscheck.zip;
virusinfo_syscure.zip;

а также логи RSIT



log.txt;
info.txt.
Ссылка на комментарий
Поделиться на другие сайты

Я сделала снова и у меня в папке  AVZ - LOG virusinfo архив оказался  размером 50 МБ. В чем может быть загвоздка? Попробовала запустить программу RSIT, но папку нашла аж в C://RSIT, хотя программа лежала в другой папке Downloads . 

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

А вы случайно не 8 стандартный скрипт выполняли? Если 8, то нужно было 2 и 3 стандартный скрипт в AVZ. Логи RSIT получились неполными поэтому сделайте еще лог HiJackThis по этой http://safezone.cc/threads/kak-podgotovit-log-hijackthis.2304/ инструкции

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за правильное направление! Почему-то после всех проверок у меня клавиатура поменялась,,, Там где была на русском шрифте точка, сейчас буква ё. А точка  на 7 цифре вверху. Посмотрите вот файл 

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за проверку! Сейчас у меня вдруг вышло сообщение от Касперского: "Файл на карантине не заражен. Рекомендуется восстановить его"

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup-<current number>.exe
Откажитесь от использования пробной версии Malwarebytes' Anti-Malware PRO (снимите галочку с пункта "Включить бесплатный тестовый период Malwarebytes Anti-Malware PRO "подробнее...").
Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".
Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, лучшее место для скачивания все же сайт http://www.malwarebytes.org/mwb-download/   :ura: Можно в процессе загрузки обновить ее до новой версии! Вот какой лог сохранила 

MBAM-log-2014-03-24 (12-09-35).txt

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shidogbc
      От shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • FANKNAF
      От FANKNAF
      https://dropmefiles.net/ru/5WNKAf ссылка на отчёт антивируса 20мб

    • zi_moy
      От zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • Mc_Chubchik
      От Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
×
×
  • Создать...