Перейти к содержанию

Неудаляемый вирус.


вася1525

Рекомендуемые сообщения

Обрисую проблему-я приобрел другой системный блок.Подключил  к сети и о чудо , та же проблема.А до этого ,я проверял его и никаких банеров ни в Яндексе, ни в гугле, ни  в Edge не было.

 

Это я сегодня скачал cureit.Расширение ехе не отображается.

111.jpg

 

расширение имени файла exe не отображается при скачивании программ.Скриншот  прилагаю.

111.jpg

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 49
  • Создана
  • Последний ответ

Топ авторов темы

  • вася1525

    24

  • SQ

    20

  • Sandor

    4

  • safety

    2

То что не отображаются расширение, это нормальное поведение, для того чтобы появлялась, необходимо в «Параметры проводника» перейти в пункт меню Вид. Здесь выбираем «Дополнительные параметры» и убираем галочку с пункта «Скрывать расширения для зарегистрированных типов файлов».

rasshirenie-3-208x300.png

Уточните проблема только на одном сайте или во всех (например в гугле (https://google.com проблема есть)?

5 hours ago, вася1525 said:

Устанавливал сам. Качал с nnm club.Я не понял смысл цитаты-Вы пробовали воспроивести проблему без использования прокси-серверов? Также могли бы проверить если проблема воспроизводиться в Режиме Инкогнито ? Можно подробней.

Согласно логам у вас используется прокси-сервер видимо он используется для обхода ограничений.
 

HTTPS://ANTIZAPRET.PROSTOVPN.ORG:8443/PROXY.PAC

пробовали ли вы удалить этот прокси-сервер который указан выше и проверить если проблема также еще имеется.

Ссылка на комментарий
Поделиться на другие сайты

Дело в том, что я поставил расширение idon*t care about cookies и запрет на всплывающие окна на всех поисковиках. И сейчас ничего не всплывает. Но как я уже писал выше -меня интересует возможность нахождения вируса во флеш памяти БИОС. Мне когда-то его перепрошивали и вполне возможно вирус туда и попал.

Ссылка на комментарий
Поделиться на другие сайты

Заражение BIOS-а мало вероятно, виду того что современные материские платы включают запрет на запись в настроках биоса по умолчанию.
Лог утилиты uVS не выявил ни буктита ни руткита, так что мало вероятно, что ваш BIOS каким-то образом был заражен.
Каких либо других утилит которые могли бы вам помочь мне не известны. 

P.S. Если вы не доверяете перепрошитому ранее версии BIOS-а, то как вариант вы можете обновить BIOS скачав его с официального сайта и принять риски, в случае если обновление проидет не удачно, то необходимо будет обратиться в специализированые центры, где смогут восстановить его программаторами (естественно не бесплатно). 

Ссылка на комментарий
Поделиться на другие сайты

Установил эту программу-SpybotPortable, после проверки и настройки пк и удалив из браузера Edge  расширение Idon*t care about cookies  всплывающих окон с рекламой не наблюдается. А в Яндексе по прежнему всплывает банер  просящий настроить cookies файлы.

Ссылка на комментарий
Поделиться на другие сайты

Не могу вопроизвести указанную проблему в тестовой платформе. Уточните если нажать на кнопку настроить, что он покажет?
Также пробовали ли вы сбросить все настройки яндекс браузера по умолчанию?

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Не как не получается найти настройку которая  связанна с выплавающим окошком cookie в яндекс браузере.
Могли бы пожалуйста создать временно нового пользователя Windows и под новым пользователем открыть яндекс браузер  без расширений и с настройками по умолчанию. 

Ссылка на комментарий
Поделиться на другие сайты

Видимо удалили что-то лишнее, тут уже либо восстановление с последней удачной загрузки, восстановление системы или переустановка Windows если восстановить не удалось.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Anton3456
      Автор Anton3456
      Здравия переустановил винду скачал только стим решил зарание проверить все ДОКТОРОМ ВЕБ .И в итоге нашел вирус  CHROMIUM:PAGE.MALWARE.URL. что делать подскажите пожалуйста .Таже история что и у других людей этот вирус просто не удаляется помогите исправить пожалуйста 

    • BlocksyBrick
      Автор BlocksyBrick
      Редко проверял компьютер на наличие вирусов ,но недавно компьютер начал подтормаживать и я решил проверить его на наличие вирусов через Dr.Web CureIt .В результате ,я обнаружил вирус под названием CHROMIUM:PAGE.MALWARE.URL .Изначально я попробовал удалить его и мне показалось ,что все получилось ,но недавно компьютер начал выдавать сильные глюки и после проверки я опять обнаружил этот вирус.
      CollectionLog-2025.02.16-20.39.zip
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • sekvoya
      Автор sekvoya
      В браузере появляется расширение AdBlock, которое ломает разметку. При удалении расширения все становится нормально. Однако, после перезапуска ПК, расширение появляется в браузере вновь. Также в папке Temp появляется папка, которую нельзя удалить "2xzjmmugjeoboytjoc0goumkkhc"
      CollectionLog-2025.07.05-18.18.zip
    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
×
×
  • Создать...