Перейти к содержанию

Dr.Web до конца не удаляется с ПК


Люба

Рекомендуемые сообщения

Всем спасибо, утилита помогла выковырять эту заразу! )))

Убедила я ее и Аваста удалить и поставить наше родное, проверенное и надежное))) :ura:

  • Спасибо (+1) 1
  • Улыбнуло 1
  • Согласен 7
Ссылка на комментарий
Поделиться на другие сайты

 

 


и поставить наше родное, проверенное и надежное)))
По моему самое верное решение, и защита на надлежащем уровне, и на форуме всегда помогут если что!

Старый друг лучше новых двух :).

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

@Roman_Five,  вот думаю и никак не могу понять - наверное еще что-то не так в ее ПК и есть эти "хвосты". Вроде бы утилитой всё удалилось и теперь ни Аваст, ни Dr.Web нигде не всплывают. Приобрели и становили KIS, сделали полную проверку (всё нормально, ничего не нашли). Но! Shareman как был со щитом, так и остался и запустить то его никак не удается - пишет отключить антивирусник и брандмауэр (скрин). Всё отключала - результат тот же с тем же уведомлением. Не пойму теперь что может его блокировать. В свойствах файла самого Shareman сделала полный доступ и совместимость с 7 и все равно никак. Такое впечатление что что-то не пускает его в интернет для соединения с сервером. Что это еще может быть кроме KIS и брандмауэра?


ba8f6ac4c5ce.jpg

Ссылка на комментарий
Поделиться на другие сайты

Shareman как был со щитом, так и остался и запустить то его никак не удается

программа в группе Доверенные в Контроле программ?
Ссылка на комментарий
Поделиться на другие сайты

@kmscom, это в KIS или где имеешь ввиду? KIS вовсе отключали, хотя там я конечно его в доверенные сразу вбила. А вот если где-то в другом месте на ПК еще в доверенные можно/нужно добавить, тогда пожалуйста по подробнее для "чайников".

Ссылка на комментарий
Поделиться на другие сайты

@volkoff-220, пробовала - то же никак ((( и даже в свойствах у шаремана пробовала настройку ставить чтоб всегда от имени администратора запускалось.... то же самое уведомление выходит. Одна лишь разница, что оно было сначала от имени Dr.Web, а теперь вот от самого шаремана похоже (как на скрине).

Ссылка на комментарий
Поделиться на другие сайты

возможно, запрет на запуск у встроенного брандмауэра...

по идее он должен быть отключен при установке KIS, если этого не произошло, отключить вручную.
Ссылка на комментарий
Поделиться на другие сайты

@volkoff-220, пробовала - то же никак ((( и даже в свойствах у шаремана пробовала настройку ставить чтоб всегда от имени администратора запускалось.... то же самое уведомление выходит. Одна лишь разница, что оно было сначала от имени Dr.Web, а теперь вот от самого шаремана похоже (как на скрине).

а вы утилиты доктор веба две использовали? там есть просто ремувер и ремувер олд сайн (http://ftp.drweb.com/pub/drweb/tools/drw_remover.old_sign.exe) чем черт не шутит, мне он однажды помогал, т.к. версия антивируса была не последняя

Ссылка на комментарий
Поделиться на другие сайты

 

 


проверьте пожалуйста

проверил.

 

 

 


возможно, запрет на запуск у встроенного брандмауэра...\

\как показало вскрытие - нет.

 

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

 

дело не в этом...

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • hvfrwd
      Автор hvfrwd
      Я хочу удалить всё это потому что когда при поиске в моего ника в интернете показывает как я удалял майнер, а это не круто. Этот аккаунт я пытался удалить но не получилось. Пишет "Ваш аккаунт ожидает удаления. Пожалуйста, проверьте свою почту и нажмите на ссылку в ней для подтверждения.", а когда нажимаю на эту ссылку для подтверждения пишет "Запрос на удаление аккаунт подтверждён" и ничего не происходит. 
    • Adowne
      Автор Adowne
      Доброго времени суток.

      Через Malwarebytes решил проверить пк на вирусы, обнаружился некий товарищ, появился сервис KMDIPP с путём C:\ProgramData\vgodrqhybann\xoscarfcysrp.exe, просмотрел через реестр, удалял, менял значения, в свою очередь сервис пересоздавался и бойкотировал, отправляя левый трафик на непонятные порты. (скриншот прикрепил)
      После проходки Uvs, доверенные процессы логгер пометил подозрительными. (лог прикрепил)
      После происходящего, сел на Dr.Web, пришло много заблокированных команд с Powershell (Прикрепить не могу, расширение файла другое), потом успокоился, прошёлся снова Uvs в надежде, что это что-то исправит, однако те же процессы как Dialer.exe и прочие были помечены а сервис KMDIPP с exeшником остался.


      CollectionLog через AutoLogger сделал после всех манипуляций.
       

      CollectionLog-2025.05.31-13.16.zip USER-PC_2025-05-31_11-05-12_v5.0.RC2.v x64.7z
    • Belvol
      Автор Belvol
      Здравствуйте. Поймал троян-майнер. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.01-00.20.zip
    • Serega11Rus
      Автор Serega11Rus
      Здравствуйте. Скорее всего поймал троян-майнер. Комп в режиме ожидания нагружает ЦП, при включении диспетчера задач, процессор со 100% нагрузки падает моментально на 3-6%. Чищу антивирусом и после перезагрузки появляется снова. Помогите разобраться, пожалуйста
      CollectionLog-2025.07.02-12.36.zip
    • Karasik3412
      Автор Karasik3412
      Удаляю с помощью dr web cureit, но после перезаугрзки снова появляется
      AYLI_2025-06-27_02-19-11_v5.0.RC2.v x64.7z
×
×
  • Создать...