Перейти к содержанию

[РЕШЕНО] Проверьте пожалуйста на вирусы


stasmixaylovic

Рекомендуемые сообщения

Здравствуйте!

 

Опишите, пожалуйста, в чём выражается проблема, раз обратились в раздел лечения?

 

Несколько одновременно работающих антивирусных решений могут замедлить работу системы и вызвать конфликты.

Dr.Web Security Space
Kaspersky
Malwarebytes version 5.2.1.144

Один оставьте, остальные деинсталлируйте.

Ссылка на комментарий
Поделиться на другие сайты

8 часов назад, Sandor сказал:

Здравствуйте!

 

Опишите, пожалуйста, в чём выражается проблема, раз обратились в раздел лечения?

 

Несколько одновременно работающих антивирусных решений могут замедлить работу системы и вызвать конфликты.



Dr.Web Security Space
Kaspersky
Malwarebytes version 5.2.1.144

Один оставьте, остальные деинсталлируйте.

Здравствуйте

 

Удалил ДР Веб и Малвербайтес.

 

Скачал когда-то много игр и приложений из непроверенных сайтов. Потом Виндовс Дефендер перестал работать, и компьютер тоже перестал обновляться. Скачал Касперски, нашел вирусы и удалил. Но проблемы остались. Потом пришел обновление на новую версию Виндовс 11(24H2). Обновился. Дефендер работает, компьютер обновляется. Но, думаю, вирусы все равно остались. 

Изменено пользователем stasmixaylovic
Ссылка на комментарий
Поделиться на другие сайты

Не цитируйте, пожалуйста, полностью предыдущее сообщение. Пишите в нижнем поле быстрого ответа.

 

Удалите старые и соберите новые логи FRST.txt и Addition.txt

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте нежелательную программу

gt-launcher 5.2.3

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение - Edge <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    C:\Users\Ucer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijnemjbdpkiapebddlfnlcoojmcdommb
    C:\Users\Ucer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk
    CHR HKU\S-1-5-21-1567773305-345239470-1940193648-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fncdpggbcnnmnollfpemjdecnbpacmhf
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dneblhddfbfmgcpgkmdaolmmkeihidop
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ichhfdldoddmimpajkijflgkifkgeffg
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Profile 1\Extensions\ellipokhempcmfmbdnkeiabmglieeoph
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Profile 1\Extensions\gnodlpioghbfildnoapnoejcfgefpnkb
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Хорошо. Проделайте завершающие шаги:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Исправьте по возможности:

 

Kaspersky v.21.18.5.438 Внимание! Скачать обновления
SumatraPDF v.3.4.6 Внимание! Скачать обновления
Python 3.12.4 (64-bit) v.3.12.4150.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Discord v.1.0.9013 Внимание! Скачать обновления
BitTorrent Web v.1.4.0 Внимание! Клиент сети P2P с рекламным модулем!.
AIMP v.5.03.2398 Внимание! Скачать обновления
^Внимание! Данный установщик устанавливает сторонние программы. Снимайте галочки или нажимайте Отмена в соответствующих окнах установщика.^
K-Lite Mega Codec Pack 18.5.5 v.18.5.5 Внимание! Скачать обновления
Adobe Acrobat (64-bit) v.24.003.20180 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Opera Stable 114.0.5282.102 v.114.0.5282.102 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Google Chrome v.130.0.6723.92 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
 

---------------------------- [ UnwantedApps ] -----------------------------
Wise Memory Optimizer v.4.2.2 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Snappy Driver Installer, версия 1.23.9 v.1.23.9 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
 

Читайте Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
    • scopsa
      От scopsa
      Здравствуйте у меня тоже самое, можно что то с  этим сделать
      Сообщение от модератора kmscom Сообщение перенесено из темы Вирус-шифровальщик "datastore@cyberfear"  
    • Gikboer
      От Gikboer
      Здравствуйте, подскажите пожалуйста. На компьютер попал вирус-шифровальщик и теперь все файлы стали называться с расширением "datastore@cyberfear". Вирус скорее-всего называется - Phobos.
    • khifu
      От khifu
      он вроде появился когда я скачивал игры с торрента, всё время касперский уведомлял меня про этот вирус и решил разобраться с ним
      CollectionLog-2024.06.25-01.22.zip
×
×
  • Создать...