Перейти к содержанию

Как удалять троянские программы с карантина


Рекомендуемые сообщения

Только что общалась на фэйсбуке и вдруг Касперский обнаруживает Троянскую программу  HEUR: Trojan.Win32.Generic !!  Причем 4 одинаковых троянских   программы вдруг из этой папки  c:/document and settings/user/downloads/lana_del_rey_-_young_and_beautiful_zaycev_net.exe  До этого я слушала, и это была песня!! Касперский антивирусник проверил и  нашел какой-то руткит (что это такое??) .  Поместил  на карантин  ( почему-то в подробном отчете только 3 программы ).  Как дальше мне вести? Удалять эту "песенку"?    

Ссылка на комментарий
Поделиться на другие сайты

Спасибо, но как же трудно новичку во всем разобраться. :eyes:  Вот пока сделала virusinfo  AVZ . Только эта копия 45 МБ размером. Что бы это значило ?  Попыталась распаковать  ZIP архив , но у меня запрашивает пароль еще зачем-то

Ссылка на комментарий
Поделиться на другие сайты

Вот пока сделала virusinfo  AVZ . Только эта копия 45 МБ размером. Что бы это значило ?  Попыталась распаковать  ZIP архив , но у меня запрашивает пароль еще зачем-то

вы пытаетесь распаковать автокарантин.

не надо.

приложите логи AVZ



virusinfo_syscheck.zip;
virusinfo_syscure.zip;

а также логи RSIT



log.txt;
info.txt.
Ссылка на комментарий
Поделиться на другие сайты

Я сделала снова и у меня в папке  AVZ - LOG virusinfo архив оказался  размером 50 МБ. В чем может быть загвоздка? Попробовала запустить программу RSIT, но папку нашла аж в C://RSIT, хотя программа лежала в другой папке Downloads . 

info.txt

log.txt

Ссылка на комментарий
Поделиться на другие сайты

А вы случайно не 8 стандартный скрипт выполняли? Если 8, то нужно было 2 и 3 стандартный скрипт в AVZ. Логи RSIT получились неполными поэтому сделайте еще лог HiJackThis по этой http://safezone.cc/threads/kak-podgotovit-log-hijackthis.2304/ инструкции

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за правильное направление! Почему-то после всех проверок у меня клавиатура поменялась,,, Там где была на русском шрифте точка, сейчас буква ё. А точка  на 7 цифре вверху. Посмотрите вот файл 

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Спасибо за проверку! Сейчас у меня вдруг вышло сообщение от Касперского: "Файл на карантине не заражен. Рекомендуется восстановить его"

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup-<current number>.exe
Откажитесь от использования пробной версии Malwarebytes' Anti-Malware PRO (снимите галочку с пункта "Включить бесплатный тестовый период Malwarebytes Anti-Malware PRO "подробнее...").
Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".
Полученный лог прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Roman_Five, лучшее место для скачивания все же сайт http://www.malwarebytes.org/mwb-download/   :ura: Можно в процессе загрузки обновить ее до новой версии! Вот какой лог сохранила 

MBAM-log-2014-03-24 (12-09-35).txt

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
    • ilyakop
    • Vyacheslav_G
      От Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • aph1nn
      От aph1nn
      Есть майнер, при запуске начинает сильно гудеть пк, а когда включаю диспетчер задач, он выключается и показатели видеокарты приходят в норму. Касперский не может удалить его с перезагрузкой или без. Название SppExtFileObj.exe, что делать?
    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
×
×
  • Создать...