Перейти к содержанию

[РЕШЕНО] Проверьте пожалуйста на вирусы


Рекомендуемые сообщения

Опубликовано

Здравствуйте!

 

Опишите, пожалуйста, в чём выражается проблема, раз обратились в раздел лечения?

 

Несколько одновременно работающих антивирусных решений могут замедлить работу системы и вызвать конфликты.

Dr.Web Security Space
Kaspersky
Malwarebytes version 5.2.1.144

Один оставьте, остальные деинсталлируйте.

Опубликовано (изменено)
8 часов назад, Sandor сказал:

Здравствуйте!

 

Опишите, пожалуйста, в чём выражается проблема, раз обратились в раздел лечения?

 

Несколько одновременно работающих антивирусных решений могут замедлить работу системы и вызвать конфликты.



Dr.Web Security Space
Kaspersky
Malwarebytes version 5.2.1.144

Один оставьте, остальные деинсталлируйте.

Здравствуйте

 

Удалил ДР Веб и Малвербайтес.

 

Скачал когда-то много игр и приложений из непроверенных сайтов. Потом Виндовс Дефендер перестал работать, и компьютер тоже перестал обновляться. Скачал Касперски, нашел вирусы и удалил. Но проблемы остались. Потом пришел обновление на новую версию Виндовс 11(24H2). Обновился. Дефендер работает, компьютер обновляется. Но, думаю, вирусы все равно остались. 

Изменено пользователем stasmixaylovic
Опубликовано

Не цитируйте, пожалуйста, полностью предыдущее сообщение. Пишите в нижнем поле быстрого ответа.

 

Удалите старые и соберите новые логи FRST.txt и Addition.txt

Опубликовано

Деинсталлируйте нежелательную программу

gt-launcher 5.2.3

 

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    GroupPolicy: Ограничение ? <==== ВНИМАНИЕ
    GroupPolicy\User: Ограничение - Edge <==== ВНИМАНИЕ
    Policies: C:\ProgramData\NTUSER.pol: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Ограничение <==== ВНИМАНИЕ
    C:\Users\Ucer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ijnemjbdpkiapebddlfnlcoojmcdommb
    C:\Users\Ucer\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldgpjdiadomhinpimgchmeembbgojnjk
    CHR HKU\S-1-5-21-1567773305-345239470-1940193648-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk]
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\fncdpggbcnnmnollfpemjdecnbpacmhf
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\dneblhddfbfmgcpgkmdaolmmkeihidop
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Default\Extensions\ichhfdldoddmimpajkijflgkifkgeffg
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Profile 1\Extensions\ellipokhempcmfmbdnkeiabmglieeoph
    C:\Users\Ucer\AppData\Local\Yandex\YandexBrowser\User Data\Profile 1\Extensions\gnodlpioghbfildnoapnoejcfgefpnkb
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Опубликовано

Какие-то проблемы в поведении системы ещё наблюдаете?

Опубликовано

Хорошо. Проделайте завершающие шаги:

1.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Опубликовано

Исправьте по возможности:

 

Kaspersky v.21.18.5.438 Внимание! Скачать обновления
SumatraPDF v.3.4.6 Внимание! Скачать обновления
Python 3.12.4 (64-bit) v.3.12.4150.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.36.32532 v.14.36.32532.0 Внимание! Скачать обновления
Discord v.1.0.9013 Внимание! Скачать обновления
BitTorrent Web v.1.4.0 Внимание! Клиент сети P2P с рекламным модулем!.
AIMP v.5.03.2398 Внимание! Скачать обновления
^Внимание! Данный установщик устанавливает сторонние программы. Снимайте галочки или нажимайте Отмена в соответствующих окнах установщика.^
K-Lite Mega Codec Pack 18.5.5 v.18.5.5 Внимание! Скачать обновления
Adobe Acrobat (64-bit) v.24.003.20180 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
Opera Stable 114.0.5282.102 v.114.0.5282.102 Внимание! Скачать обновления
^Проверьте обновления через меню Обновление и восстановление!^
Google Chrome v.130.0.6723.92 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О браузере Google Chrome!^
 

---------------------------- [ UnwantedApps ] -----------------------------
Wise Memory Optimizer v.4.2.2 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
Кнопки сервисов Яндекса на панели задач v.3.7.9.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Snappy Driver Installer, версия 1.23.9 v.1.23.9 Внимание! Подозрение на демо-версию антивредоносной программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.
 

Читайте Рекомендации после удаления вредоносного ПО

Опубликовано

Удалил программы. МалвейрБайтс вирусов не нашел. Спасибо за помощь!

 

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Эльнар
      Автор Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • Jack59
      Автор Jack59
      Заметил у себя скрытого пользователя Jhon.
      Во время игры часто тупит интернет, иногда когда вылезает ошибка подключения интернет полностью вырубается, и включается через минуту
    • AntonN
      Автор AntonN
      Здравствуйте! При попытке скачать эксель (видимо, первая ссылка в браузере меня оказалась с подвохом) получил троян. Касперский его обнаружил и предложил удалить. Но после он начал присылать мне, что обнаружил и запретил приложение WmiPrvSE.exe. Я провел полную проверку - угроз не обнаружено, но во время неё Касперский каждые 5 минут присылал одно и то же уведомление с обнаружением и запрещением того самого приложения и продолжает до сих пор.
       
    • itriedsohard
      Автор itriedsohard
      Недавно подловил при скачке множеста файлов с неизвестных источников и наловил вирусов. Вирус блокирует установку любого антивируса (Malwerbytes, 360 total sec, ESET, Avast, так же некторые утилиты как RogueKiller). Блокировал возможность восстановление через точки восстановления но по гайдам на ютубе удалось это разблокировать - не помогло. В безопасном режиме всё ещё нельзя установить никакой антивирус. Блокировки каких то сайтов со стороны вируса не увидел, заметил только небольшое падение FPS в играх. AutoLogger репорт прикрепил. Очень надеюсь на вашу помощь!




      CollectionLog-2025.03.02-02.47.zip
    • Евгений223
      Автор Евгений223
      Грузит компьютер ужасно,при попытке открыть диспетчер,он закрывается,при попытке загуглить ваш сайт закрывает браузер,при любой попытке запроса как удалить майнер закрывает браузеры.
×
×
  • Создать...