Перейти к содержанию

iwebar не могу удалить


Рекомендуемые сообщения

итак

1. сделал сканирование MBAM, удалил все (в карантин), составил отчет (второй раз не сканировал, долго).

2. составил отчет AdwCleaner. Очистил ссылки, составил отчет.

3. выполнил 8 стандартный скрипт, составил файл, отправил, результаты http://virusinfo.info/virusdetector/report.php?md5=A256FE3AE61344EAC7ECA210C90008FE

 обсуждение http://virusinfo.info/showthread.php?t=165987

так же сделал новый лог, который тоже прикрепляю.

 

CollectionLog-2014.09.03-17.54.zip

MBAM2.txt

AdwCleanerR2.txt

Ссылка на комментарий
Поделиться на другие сайты

У меня еще вчера все проблемы решились (спасибо вашим ребятам), просто консультанты видимо что-то находят, чего я не знаю, и я делаю все как они пишут. А так у меня касперский уже не ловит файлы  iwebar, shopperoro, ни требует перезагрузки. Что касаемо Истарсёрфа, то он при открытии не выходит (а открывается обычная, основная страница), но видимо где-то внутри она еще есть (или была), потому что ребята просят что либо сделать, я и делаю. А так, вроде все работает. У меня только один вопрос возник. У меня есть подозрения (но не уверен что это так) что все это пошло от того что я установил программу Free YouTube Download. Хотелось бы знать, она мне нужна, но "чистая" ли она (ведь я не уверен что это от нее)? Как мне узнать это?

Ссылка на комментарий
Поделиться на другие сайты

 

 


У меня есть подозрения (но не уверен что это так) что все это пошло от того что я установил программу Free YouTube Download

по логу она ставилась раньше

2014-08-29 00:21:17 ----D---- C:\Program Files (x86)\DVDVideoSoft
2014-08-29 00:19:43 ----D---- C:\Users\ROBIBO\AppData\Roaming\DVDVideoSoft

а вся "красота" пришла, по видимому, с чем-то из этого списка:

2014-08-31 15:12:18 ----D---- C:\ProgramData\PicRec
2014-08-31 15:12:13 ----D---- C:\Program Files\Common Files\PicRec
2014-08-31 15:12:13 ----D---- C:\http_filter
2014-08-31 15:12:06 ----D---- C:\Windows\Microsoft
2014-08-31 15:12:04 ----A---- C:\Windows\system32\drivers\netmon_wfp.sys
2014-08-31 14:49:42 ----D---- C:\FM Genie Scout 14
2014-08-31 14:34:31 ----D---- C:\Users\ROBIBO\AppData\Roaming\FMRTE14
2014-08-31 14:21:42 ----D---- C:\BraCa Soft
2014-08-31 14:16:04 ----D---- C:\Program Files (x86)\WinDirStat
2014-08-31 13:53:44 ----D---- C:\Users\ROBIBO\AppData\Roaming\Movienizer
2014-08-31 13:53:35 ----D---- C:\Program Files (x86)\Movienizer
2014-08-31 13:04:47 ----D---- C:\Users\ROBIBO\AppData\Roaming\Obsidium
2014-08-31 13:04:33 ----D---- C:\ProgramData\AllMyMovies
2014-08-31 12:54:52 ----D---- C:\Users\ROBIBO\AppData\Roaming\Mp3tag
2014-08-31 12:54:22 ----D---- C:\Program Files (x86)\Mp3tag

 

 


А так, вроде все работает.

если удалили всё в MBAM - сделайте новый отчёт AdwCleaner для контроля.

стандартные логи и лог MBAM не нужно.

Ссылка на комментарий
Поделиться на другие сайты

сделал новый отчет, прикрепляю (там Истартсёрф опять был, я его опять удалил). :(

Что касаемо программ, то 

 

 

2014-08-31 14:49:42 ----D---- C:\FM Genie Scout 14
2014-08-31 14:34:31 ----D---- C:\Users\ROBIBO\AppData\Roaming\FMRTE14
2014-08-31 14:21:42 ----D---- C:\BraCa Soft
2014-08-31 14:16:04 ----D---- C:\Program Files (x86)\WinDirStat
2014-08-31 13:53:44 ----D---- C:\Users\ROBIBO\AppData\Roaming\Movienizer
2014-08-31 13:53:35 ----D---- C:\Program Files (x86)\Movienizer
2014-08-31 13:04:47 ----D---- C:\Users\ROBIBO\AppData\Roaming\Obsidium
2014-08-31 13:04:33 ----D---- C:\ProgramData\AllMyMovies
2014-08-31 12:54:52 ----D---- C:\Users\ROBIBO\AppData\Roaming\Mp3tag
2014-08-31 12:54:22 ----D---- C:\Program Files (x86)\Mp3tag

это программы уже давно у меня стояли (я просто переустанавливал почти 2 недели назад Виндовс, и эти программы заново устанавливал), уже долгое время, и в них я (надеюсь) уверен, а вот эти не знаю

 

 

2014-08-31 15:12:18 ----D---- C:\ProgramData\PicRec
2014-08-31 15:12:13 ----D---- C:\Program Files\Common Files\PicRec
2014-08-31 15:12:13 ----D---- C:\http_filter
2014-08-31 15:12:06 ----D---- C:\Windows\Microsoft
2014-08-31 15:12:04 ----A---- C:\Windows\system32\drivers\netmon_wfp.sys

 

AdwCleanerR3.txt

Ссылка на комментарий
Поделиться на другие сайты

%(

какие аддоны стоят в Хроме?

 
Скачайте Junkware Removal Tool и сохраните на рабочем столе.
Выгрузите всё защитное ПО, чтобы избежать конфликтов.
Щелкните правой кнопкой мыши и выберите "Запуск от имени администратора".
Программа запустится и начнётся сканирование Вашей системы.
Дождитесь завершения сканирования.
По окончании лог сканирования (JRT.txt) сохранится на рабочий стол и автоматически откроется.
Прикрепите полученный лог к следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

 AdBlock 2.7.13

 Adblock Plus 1.8.4

Download Master 2.0

Downloads 2

Kaspersky Protection 4.0.9.130

TV for Google Chrome™ 2.4.0

Документы Google 0.7

Расширение Web страницы - Webpage Screenshot 13.11

Ссылка на комментарий
Поделиться на другие сайты

тогда всё.
MBAM деинсталлировать.
 

Для устранения уязвимостей выполните в AVZ скрипт из файла ScanVuln.txt
Откройте файл avz_log.txt из подпапки LOG (AVZ4\LOG\avz_log.txt) или из корня диска С (С:\avz_log.txt).
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Важно: обратите внимание, при установке сервис-паков и обновлении ОС может потребоваться повторная активация Windows.
Перезагрузите компьютер.
Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • Taaeq
      Автор Taaeq
      Здравствуйте, поймал майнер, который не лечится и не удаляется. Пробовал около 5 антивирусов, вирус находит только касперский видя его как указано в тегах. Скачал MinerSearch там нашло syhAMDRSServ.exe, не придав значения, просто пытался удалить его, но после каждого удаления и сканирования он оставался. Контролировал открытие и закрытие майнера с помощью AIDA и диспетчера. Увидев нагрузку на видеокарту открывал диспетчер пытаясь найти его там, но ничего не нашел. Позже с помощью ProcessExplorer я успел поймать его и увидел там знакомое название, такое же как и нашел MinerSearch. Найдя расположение попытался удалить в ручную, он конечно удалился, но касперский его все равно видит и после закрытия ProcessExplorer он снова появляется в процессах. Уже не знаCollectionLog-2025.04.29-22.44.zipю что делать, помогите пожалуйста.
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • Zed
      Автор Zed
      здравствуйте, уже 2 день не могу удалить, после перезагрузки ноута они опять появляются, пробовал все, бесполезно, помогите плиз!!!!!!!!
    • Nickopol
      Автор Nickopol
      HEUR:Trojan.Win64.Miner.gen (так определил касперский). Как избавиться без переустановки винды? Создаёт папку в ProgramData типа paperprotector-1c42cf80-e801-4c6e-8375-3b7be1b4649c. paperprotector.exe - запускаемый файл 
×
×
  • Создать...