Перейти к содержанию

Неудаляемый вирус.


вася1525

Рекомендуемые сообщения

Я уже писал,про рекламные страницы на сайте nnmclub.При создании флешки с WinPE10  с.стрельца,  при    установке программы  pmagic.iso, она не отображается в списке программ.При сканировании утилитой AVZ были. замечены кракозябры в папке windows\instal.Panda Dome давно удалена ,это видимо остатки программы.Щас попытаюсь их удалить.

Edge.png

nnmclub.png

мальваре.png

реклама.png

Снимок экрана 2023-11-21 144508.png

Снимок экрана 2023-11-21 144508.png

Reports.rar

 

Забыл добавить.Синий экран смерти -рандомно.Правда в последнее время не наблюдается.Сеть интернет то работает,то пропадает.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 49
  • Создана
  • Последний ответ

Топ авторов темы

  • вася1525

    24

  • SQ

    20

  • Sandor

    4

  • safety

    2

21.11.2023 в 11:48, вася1525 сказал:

в браузере Яндекс всегда выскакивает такой банер

А если нажать на нём "Разрешить", тоже будет появляться? Проверьте, пожалуйста.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я пробовал После этой пробы и в Яндексе стала вылазить реклама сайта Розетки и сайта  Xbit.

 

Я пробовал После этой пробы и в Яндексе стала вылазить реклама сайта Розетки и сайта  Xbit.Ещё один факт-когда я устанавливаю систему с DVD привода  и захожу в консоль  Dispart, команда- очистить атрибуты диска ,  пишет что не возможно выполнить.Диски и SSD и HDD.

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

По описанию похоже, что у вас имееются какие-то подписки в уведомлениях, могли бы проверить и удалить те которые вам неизвестны

2. Выберите «Настройки».

3. Перейдите в раздел «Сайты».

4. В блоке Подписки на уведомления нажмите На других сайтах.

5. Выберите сайт, уведомления от которого хотите отключить, и нажмите рядом с ним «Запретить».

Как отключить уведомления в Яндекс.Браузере — Рамблер/помощь (rambler.ru)

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, SQ сказал:

 

Скачал,сделал.Пишет о недостатке средств ,перевести деньги не могу -я из Украины.

Ссылка на комментарий
Поделиться на другие сайты

О чем вы говорите, это утилита бесплатная, ничего переводить не нужно.

Уточните на каком шаге программа у вас просит перевести деньги? Я не могу воспроизвести проблему.

Ссылка на комментарий
Поделиться на другие сайты

Потребовала регистрацию. Зарегистрировался.При запуске написала о недостатке средств для обновления баз.Но какие-то действия произвела.

Снимок экрана 2023-11-25 120241.jpg

 

Извиняюсь,это я хроманул, вот снимок экрана.

Без имени.jpg

Ссылка на комментарий
Поделиться на другие сайты

21 минуту назад, вася1525 сказал:

написала о недостатке средств для обновления баз

Это вам не нужно.

Вот ещё инструкция.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Сами устанавливали F-Secure Freedome?

C:\PROGRAMDATA\F-SECURE\FREEDOME\FREEDOMETRIALRESET.EXE

Странный детект у него. HackTool:Win32/crack

Также прокси:

HTTPS://ANTIZAPRET.PROSTOVPN.ORG:8443/PROXY.PAC


Вы пробовали воспроивести проблему без использования прокси-серверов? Также могли бы проверить если проблема воспроизводиться в Режиме Инкогнито ?

Ссылка на комментарий
Поделиться на другие сайты

3 hours ago, вася1525 said:

При запуске написала о недостатке средств для обновления баз.Но какие-то действия произвела.

update.exe не надо запускать, так как это утилита обновления работает только для подписчиков uVS, т.е. для тех кто оплатил функцию получения промежуточных обновлений, для остальных пользователей достаточно релизной версии uVS (выходит вслед за несколькими промежуточными версиями), которая для всех бесплатна.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Устанавливал сам. Качал с nnm club.Я не понял смысл цитаты-Вы пробовали воспроивести проблему без использования прокси-серверов? Также могли бы проверить если проблема воспроизводиться в Режиме Инкогнито ? Можно подробней.

Ссылка на комментарий
Поделиться на другие сайты

Если проблема с рекламой воспроизводится только на nnnclub, при любой погоде, власти, системе, браузере, то эта проблема тянется скорее всего с самого сайта, и всевозможные  addblock не могут ее перекрыть, Zemana находит то, что остается от скриптов, которые попадают в систему вместе с открываемой страницей. Надо подобрать нормальные блокировщики рекламы, которые бы по максимуму обрезали рекламный поток с сайта.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • BlocksyBrick
      Автор BlocksyBrick
      Редко проверял компьютер на наличие вирусов ,но недавно компьютер начал подтормаживать и я решил проверить его на наличие вирусов через Dr.Web CureIt .В результате ,я обнаружил вирус под названием CHROMIUM:PAGE.MALWARE.URL .Изначально я попробовал удалить его и мне показалось ,что все получилось ,но недавно компьютер начал выдавать сильные глюки и после проверки я опять обнаружил этот вирус.
      CollectionLog-2025.02.16-20.39.zip
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...