Перейти к содержанию

вирус обнаружен, но он не удаляется


Анастасия Дергачева

Рекомендуемые сообщения

  • Ответов 52
  • Created
  • Последний ответ

Top Posters In This Topic

  • Анастасия Дергачева

    27

  • Sandor

    24

  • Roman_Five

    2

Top Posters In This Topic

Popular Posts

Ясно.   Спасибо @andrew75 за подсказку.   @Анастасия Дергачева, прочтите и выполните Рекомендации после удаления вредоносного ПО

1. Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По оконча

он так долго проверял, больше трех часов. нашел 19 угроз. но написано в правилах, что ничего самстоятельно не удалять проверка.txt

Posted Images

Анастасия Дергачева

 

вот такое уведомление было постоянно

Это уведомление продолжает появляться?

 

 

Да. на стартовой странице и Касперский запустится окончательно выходит окошко с предупреждением ,что есть вирус

Ссылка на сообщение
Поделиться на другие сайты
Анастасия Дергачева

Подготовьте и прикрепите лог MBAM.

 

он так долго проверял, больше трех часов. нашел 19 угроз. но написано в правилах, что ничего самстоятельно не удалять

проверка.txt

Ссылка на сообщение
Поделиться на другие сайты

Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все найденное.

 

Сделайте свежий лог сканирования AdwCleaner.

Ссылка на сообщение
Поделиться на другие сайты
Анастасия Дергачева

Если уже закрыли MBAM, повторите сканирование (можно только диск С) и удалите все найденное.

 

Сделайте свежий лог сканирования AdwCleaner.

AdwCleanerC2.txt

Изменено пользователем Анастасия Дергачева
Ссылка на сообщение
Поделиться на другие сайты
Анастасия Дергачева

Что с проблемой?

 

ничего не изменилось. сейчас оставила на проверку. единственное, что он нашел, это второе в списке. такое чувство, что первое он вообще не видит

post-38895-0-84197300-1466412348_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

ничего не изменилось

Не соглашусь :)

На Вашем скрине реакция на карантин FRST.

 

Проделайте завершающие шаги и посмотрим:

 

1.

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Подробнее читайте в этом руководстве.

 

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на сообщение
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17239 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

--------------------------- [ OtherUtilities ] ----------------------------

WinRAR 5.21 (64-разрядная) v.5.21.0 Внимание! Скачать обновления

7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления

^Удалите старую версию, скачайте и установите новую.^

Foxit Reader v.7.0.8.1216 Внимание! Скачать обновления

^Локализованные версии могут обновляться позже англоязычных!^

LibreOffice 4.4.5.2 v.4.4.5.2 Внимание! Скачать обновления

--------------------------------- [ IM ] ----------------------------------

Skype™ 7.17 v.7.17.105 Внимание! Скачать обновления

^Необязательное обновление.^

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.4.40911 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

------------------------------- [ Browser ] -------------------------------

Yandex v.16.6.0.8153 Внимание! Скачать обновления

^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

---------------------------- [ UnwantedApps ] -----------------------------

Orbitum v.48.0.2564.90 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Skype Click to Call v.8.3.0.9150 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.

 

 

папки, включая C:\FRST, можно просто удалить

Удалили?
Ссылка на сообщение
Поделиться на другие сайты
Анастасия Дергачева

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17239 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

--------------------------- [ OtherUtilities ] ----------------------------

WinRAR 5.21 (64-разрядная) v.5.21.0 Внимание! Скачать обновления

7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления

^Удалите старую версию, скачайте и установите новую.^

Foxit Reader v.7.0.8.1216 Внимание! Скачать обновления

^Локализованные версии могут обновляться позже англоязычных!^

LibreOffice 4.4.5.2 v.4.4.5.2 Внимание! Скачать обновления

--------------------------------- [ IM ] ----------------------------------

Skype™ 7.17 v.7.17.105 Внимание! Скачать обновления

^Необязательное обновление.^

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.4.40911 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

------------------------------- [ Browser ] -------------------------------

Yandex v.16.6.0.8153 Внимание! Скачать обновления

^Проверьте обновления через меню Дополнительно - О браузере Yandex!^

---------------------------- [ UnwantedApps ] -----------------------------

Orbitum v.48.0.2564.90 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Skype Click to Call v.8.3.0.9150 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.

 

 

папки, включая C:\FRST, можно просто удалить

Удалили?

 

папки удалила. сейчас сделаю, все, что Вы написали

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17239 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ - написал ,что я использую последнюю версию.

--------------------------- [ OtherUtilities ] ----------------------------

WinRAR 5.21 (64-разрядная) v.5.21.0 Внимание! Скачать обновления winrar-x64-54b2.exe в файле обнаружена вредоносная программа

7-Zip 9.20 (x64 edition) v.9.20.00.0 Внимание! Скачать обновления

^Удалите старую версию, скачайте и установите новую.^ - обновился.

Foxit Reader v.7.0.8.1216 Внимание! Скачать обновления

^Локализованные версии могут обновляться позже англоязычных!^ - еще скачивается

LibreOffice 4.4.5.2 v.4.4.5.2 Внимание! Скачать обновления - Может, удалить, потому что я не пользуюсь им? Это жутко неудобно. Установлен MS Office.

--------------------------------- [ IM ] ----------------------------------

Skype™ 7.17 v.7.17.105 Внимание! Скачать обновления

^Необязательное обновление.^ - при своем лимитированном Интернете им пока не пользуюсь.

--------------------------------- [ P2P ] ---------------------------------

µTorrent v.3.4.4.40911 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.удалила по той же причине, по какой не пользуюсь Скайпом.

------------------------------- [ Browser ] -------------------------------

Yandex v.16.6.0.8153 Внимание! Скачать обновления

^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ -  написал, что установлена последняя версия. Установила недавно вместо Chrome and Orbitum.

---------------------------- [ UnwantedApps ] -----------------------------

Orbitum v.48.0.2564.90 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Его удалила какая-то программа, которую Вы предлагали. Больше ее нет (может, где-то и есть, но в «удалении программ и компонентов» его нет).

 

 

Skype Click to Call v.8.3.0.9150 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. – удалила на всякий случай.

появилось еще вот это

post-38895-0-13165500-1466415897_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

написал ,что я использую последнюю версию.

IE следует обновлять

при включенном обновлении Windows через интернет

Версия у Вас последняя, а билд - нет.

 

Это жутко неудобно. Установлен MS Office

Удалите.

 

Сообщение антивируса больше не появляется?

появилось еще вот это

Еще раз скачайте и повторите логи FRST.
Ссылка на сообщение
Поделиться на другие сайты
Анастасия Дергачева
Версия у Вас последняя, а билд - нет. 

 А как его обновлять?

post-38895-0-53768700-1466416873_thumb.png

Addition.txt

FRST.txt

post-38895-0-92292100-1466417055_thumb.png

Изменено пользователем Анастасия Дергачева
Ссылка на сообщение
Поделиться на другие сайты

Последняя версия доступна при включенном обновлении Windows через интернет

Т.е. обновление версии IE приходит вместе с обновлениями системы.

 

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [X]
FirewallRules: [{49C4D961-8316-40DA-9BC2-3AEF91BB0133}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{E3FA6884-F810-489B-9001-97BE70D77B03}] => (Allow) C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe
FirewallRules: [{3B5BDBBE-0397-4C72-8D19-A08E83B31A7E}] => (Allow) C:\Users\1\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [{A583E91E-CAAB-4AAF-A721-DC5B2EC8E37E}] => (Allow) C:\Users\1\AppData\Roaming\uTorrent\uTorrent.exe
FirewallRules: [TCP Query User{1F2A3AA5-C6E7-4D9C-A05E-C6588AEF7ADC}C:\program files (x86)\ast-centre\ast-test_player_4\ast-test_player.exe] => (Block) C:\program files (x86)\ast-centre\ast-test_player_4\ast-test_player.exe
FirewallRules: [UDP Query User{F8CA1B32-9D70-4760-BB4F-E0728D31A34A}C:\program files (x86)\ast-centre\ast-test_player_4\ast-test_player.exe] => (Block) C:\program files (x86)\ast-centre\ast-test_player_4\ast-test_player.exe
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.


×
×
  • Создать...