Перейти к содержанию

iwebar не могу удалить


Рекомендуемые сообщения

итак

1. сделал сканирование MBAM, удалил все (в карантин), составил отчет (второй раз не сканировал, долго).

2. составил отчет AdwCleaner. Очистил ссылки, составил отчет.

3. выполнил 8 стандартный скрипт, составил файл, отправил, результаты http://virusinfo.info/virusdetector/report.php?md5=A256FE3AE61344EAC7ECA210C90008FE

 обсуждение http://virusinfo.info/showthread.php?t=165987

так же сделал новый лог, который тоже прикрепляю.

 

CollectionLog-2014.09.03-17.54.zip

MBAM2.txt

AdwCleanerR2.txt

Ссылка на комментарий
Поделиться на другие сайты

У меня еще вчера все проблемы решились (спасибо вашим ребятам), просто консультанты видимо что-то находят, чего я не знаю, и я делаю все как они пишут. А так у меня касперский уже не ловит файлы  iwebar, shopperoro, ни требует перезагрузки. Что касаемо Истарсёрфа, то он при открытии не выходит (а открывается обычная, основная страница), но видимо где-то внутри она еще есть (или была), потому что ребята просят что либо сделать, я и делаю. А так, вроде все работает. У меня только один вопрос возник. У меня есть подозрения (но не уверен что это так) что все это пошло от того что я установил программу Free YouTube Download. Хотелось бы знать, она мне нужна, но "чистая" ли она (ведь я не уверен что это от нее)? Как мне узнать это?

Ссылка на комментарий
Поделиться на другие сайты

 

 


У меня есть подозрения (но не уверен что это так) что все это пошло от того что я установил программу Free YouTube Download

по логу она ставилась раньше

2014-08-29 00:21:17 ----D---- C:\Program Files (x86)\DVDVideoSoft
2014-08-29 00:19:43 ----D---- C:\Users\ROBIBO\AppData\Roaming\DVDVideoSoft

а вся "красота" пришла, по видимому, с чем-то из этого списка:

2014-08-31 15:12:18 ----D---- C:\ProgramData\PicRec
2014-08-31 15:12:13 ----D---- C:\Program Files\Common Files\PicRec
2014-08-31 15:12:13 ----D---- C:\http_filter
2014-08-31 15:12:06 ----D---- C:\Windows\Microsoft
2014-08-31 15:12:04 ----A---- C:\Windows\system32\drivers\netmon_wfp.sys
2014-08-31 14:49:42 ----D---- C:\FM Genie Scout 14
2014-08-31 14:34:31 ----D---- C:\Users\ROBIBO\AppData\Roaming\FMRTE14
2014-08-31 14:21:42 ----D---- C:\BraCa Soft
2014-08-31 14:16:04 ----D---- C:\Program Files (x86)\WinDirStat
2014-08-31 13:53:44 ----D---- C:\Users\ROBIBO\AppData\Roaming\Movienizer
2014-08-31 13:53:35 ----D---- C:\Program Files (x86)\Movienizer
2014-08-31 13:04:47 ----D---- C:\Users\ROBIBO\AppData\Roaming\Obsidium
2014-08-31 13:04:33 ----D---- C:\ProgramData\AllMyMovies
2014-08-31 12:54:52 ----D---- C:\Users\ROBIBO\AppData\Roaming\Mp3tag
2014-08-31 12:54:22 ----D---- C:\Program Files (x86)\Mp3tag

 

 


А так, вроде все работает.

если удалили всё в MBAM - сделайте новый отчёт AdwCleaner для контроля.

стандартные логи и лог MBAM не нужно.

Ссылка на комментарий
Поделиться на другие сайты

сделал новый отчет, прикрепляю (там Истартсёрф опять был, я его опять удалил). :(

Что касаемо программ, то 

 

 

2014-08-31 14:49:42 ----D---- C:\FM Genie Scout 14
2014-08-31 14:34:31 ----D---- C:\Users\ROBIBO\AppData\Roaming\FMRTE14
2014-08-31 14:21:42 ----D---- C:\BraCa Soft
2014-08-31 14:16:04 ----D---- C:\Program Files (x86)\WinDirStat
2014-08-31 13:53:44 ----D---- C:\Users\ROBIBO\AppData\Roaming\Movienizer
2014-08-31 13:53:35 ----D---- C:\Program Files (x86)\Movienizer
2014-08-31 13:04:47 ----D---- C:\Users\ROBIBO\AppData\Roaming\Obsidium
2014-08-31 13:04:33 ----D---- C:\ProgramData\AllMyMovies
2014-08-31 12:54:52 ----D---- C:\Users\ROBIBO\AppData\Roaming\Mp3tag
2014-08-31 12:54:22 ----D---- C:\Program Files (x86)\Mp3tag

это программы уже давно у меня стояли (я просто переустанавливал почти 2 недели назад Виндовс, и эти программы заново устанавливал), уже долгое время, и в них я (надеюсь) уверен, а вот эти не знаю

 

 

2014-08-31 15:12:18 ----D---- C:\ProgramData\PicRec
2014-08-31 15:12:13 ----D---- C:\Program Files\Common Files\PicRec
2014-08-31 15:12:13 ----D---- C:\http_filter
2014-08-31 15:12:06 ----D---- C:\Windows\Microsoft
2014-08-31 15:12:04 ----A---- C:\Windows\system32\drivers\netmon_wfp.sys

 

AdwCleanerR3.txt

Ссылка на комментарий
Поделиться на другие сайты

%(

какие аддоны стоят в Хроме?

 
Скачайте Junkware Removal Tool и сохраните на рабочем столе.
Выгрузите всё защитное ПО, чтобы избежать конфликтов.
Щелкните правой кнопкой мыши и выберите "Запуск от имени администратора".
Программа запустится и начнётся сканирование Вашей системы.
Дождитесь завершения сканирования.
По окончании лог сканирования (JRT.txt) сохранится на рабочий стол и автоматически откроется.
Прикрепите полученный лог к следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

 AdBlock 2.7.13

 Adblock Plus 1.8.4

Download Master 2.0

Downloads 2

Kaspersky Protection 4.0.9.130

TV for Google Chrome™ 2.4.0

Документы Google 0.7

Расширение Web страницы - Webpage Screenshot 13.11

Ссылка на комментарий
Поделиться на другие сайты

тогда всё.
MBAM деинсталлировать.
 

Для устранения уязвимостей выполните в AVZ скрипт из файла ScanVuln.txt
Откройте файл avz_log.txt из подпапки LOG (AVZ4\LOG\avz_log.txt) или из корня диска С (С:\avz_log.txt).
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Важно: обратите внимание, при установке сервис-паков и обновлении ОС может потребоваться повторная активация Windows.
Перезагрузите компьютер.
Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 93872
      Автор 93872
      Скачал давным давно какую то программу и походу словил майнер. Проверил малвейрбайтсом, закинул в карантин, а оно опять восстанавливается, и нагрузка на видеокарту идет постоянно. Еще и в регистре засело. Помогите:(

      Malwarebytes%20Scan%20Report%202025-08-11%20004030.txt
    • alksmn
      Автор alksmn
      CollectionLog-2025.07.09-07.42.zip
      Здравствуйте! 
      Антивирус находит и удаляет, но при запуске хрома, опять вылетает
      Событие: Объект удален
      Пользователь: MAG\lksmn
      Тип пользователя: Инициатор
      Имя приложения: chrome.exe
      Путь к приложению: C:\Program Files\Google\Chrome\Application
      Компонент: Файловый Антивирус
      Описание результата: Удалено
      Тип: Рекламное приложение
      Название: not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: bundle.js
      Путь к объекту: C:\Users\lksmn\AppData\Local\Google\Chrome\User Data\Default\Extensions\adlpodnneegcnbophopdmhedicjbcgco\3.5.5_0\caa
      MD5 объекта: 81870BBC34F5D9A911DC2B0B03B7876A
    • LexaXpNet
      Автор LexaXpNet
      Доброе время суток, пользуюсь продуктом Kaspersky Endpoint Security 12.3 в корпорации, лицензия все дела.... 
      Имеется большая локальная сеть, в которой часть рабочий мест без антивируса.
      Сама локальная сеть без доступа к интернету. 
      Само собой в локальной сети имеются расшаренные папки для работы с пользователями. 
      Затисался в сетке каким-то образом.. откуда-то... как я уже понял майнинг-вирус DOC001.exe, который при удалении всегда появляется снова... 
      На рабочих местах где стоит Каспер, он попадает, но потом его сразу же убивает Каспер...
      На других подобных местах и местах без Антивируса такая же беда.
      Пробовал удалять его СПО Malwarebytes и KVRT, как итог не вышло... Все равно появляется. 
      Люди добрые, как его побороть?) 

    • Екатерина12165
      Автор Екатерина12165
      Всем привет. У меня винда 11.
      Недавно появились такие файлы и папки с иконкой моего антивирусника, но со странными названия, внутри папок был текст на латинице. Мой антивирусник "pro 32 ultimate security" не нашел вирусов. Прогнала ноут через DR.WEB он нашел вирус, после удаления и перезарузки ноута, файлы остались. Скачала касперского, тот нашел троян, также три раза прогнала через проверку, в первый раз якобы удалился троян и вирусы, а в след. разы пыталась таким способом удалить файлы, которые остались, также 0 результата, хотя вирусы вроде бы удалились, но что меня пугает это остаточные файлы и папки, они обновляются ежедневно. 
      Ранее скачивала через проверенный торрент игрушки... Мб из-за этого словила вирусы.
      Также Ярлыки и игрушки купленные в стиме открываются раз через раз, + иногда рабочий стол не откликается, просто не кликается.
      По поводу ярлыков и приложений, через диспетчер задач снимала их, после пыталась открыть, но без результата, помогала только перезагрузка на +- 2-3 раз. 
      Помогите, пожалуйста, убрать всё таки вирусы или трояны.  



    • HOUSEDause
      Автор HOUSEDause
      Удалял вирус полностью и через безопасный режим, как только не пытался.
      Самовосстанавливается эта падлюка, хз, что делать, когда удаляю вирус и перезапускаю ПК, вижу, появляются много окон типа для запуска майнера, как я понял, powershell — одно из названий окон.
      Скорее всего подцепил когда устанавливал WORD ругался антивирус винды.
      ПОМОГИТИ
      Не скачиваются антивирусы
×
×
  • Создать...