Перейти к содержанию

Помогите вылечить от вирусов


Рекомендуемые сообщения

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

 


  •  



  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:



CreateRestorePoint:
CloseProcesses:
2016-06-23 12:51 - 2016-06-23 12:53 - 00000000 ____D C:\Program Files (x86)\irmintzv
2016-06-12 08:53 - 2016-06-12 08:53 - 00003074 _____ C:\Windows\System32\Tasks\{87A97B64-8DBB-45C8-BE9C-4F15653A9AC4}
2016-06-12 08:53 - 2016-06-12 08:53 - 00003060 _____ C:\Windows\System32\Tasks\{9F75B708-AB03-4C69-A96D-166140B572EE}
2016-06-12 08:53 - 2016-06-12 08:53 - 00000000 ____D C:\Users\1\AppData\Local\cache
2016-06-11 19:49 - 2016-06-11 19:49 - 00003080 _____ C:\Windows\System32\Tasks\{8561FA1F-D3E8-4690-BF48-7A1FBE28A729}
2016-06-11 19:44 - 2016-06-11 19:44 - 00003066 _____ C:\Windows\System32\Tasks\MailRuUpdater
2016-06-11 19:19 - 2016-06-11 19:19 - 00002960 _____ C:\Windows\System32\Tasks\{ABC5C11E-A1A0-40BA-94E0-CF09A4C5F054}
2016-06-11 19:18 - 2016-06-11 19:18 - 00002960 _____ C:\Windows\System32\Tasks\{EE6752B1-81A8-402B-B63F-72E8ACC1C1BB}
2016-06-11 19:18 - 2016-06-11 19:18 - 00002960 _____ C:\Windows\System32\Tasks\{A8B4B878-0F18-47C5-8899-DCA95376F943}
2016-06-11 19:18 - 2016-06-11 19:18 - 00002960 _____ C:\Windows\System32\Tasks\{9464AD05-9076-4F27-84A5-08E838ED8E74}
2016-06-11 19:18 - 2016-06-11 19:18 - 00002960 _____ C:\Windows\System32\Tasks\{170AC69B-27C6-47AC-BAD5-687C0E59D25A}
2016-06-25 09:45 - 2015-04-08 15:38 - 00000008 __RSH C:\Users\Все пользователи\ntuser.pol
2016-06-25 09:45 - 2015-04-08 15:38 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-06-25 09:45 - 2012-02-23 14:10 - 00000292 __RSH C:\Users\1\ntuser.pol
Task: {50AA1932-CA8B-4337-BE8C-6300A4005160} - System32\Tasks\Google Software Updater => C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe [2012-08-19] (Google) <==== ATTENTION
Task: C:\Windows\Tasks\Google Software Updater.job => C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe <==== ATTENTION
EmptyTemp:



  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!


  • Обратите внимание, что компьютер будет перезагружен.


  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму

 

 

Ссылка на комментарий
Поделиться на другие сайты

Эти программы так и не удалились

 

hohosearch

yessearches

Script counter

Wajam

 

Удалять через Удаление программ страшно - подозреваю, что они снова расплодяться

 

Лог после выполнения Fix в FRST

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

 

Удалять через Удаление программ страшно - подозреваю, что они снова расплодяться

Удаляйте. Не возродятся уже. 

Ссылка на комментарий
Поделиться на другие сайты

Эти 3 не удаляются по нормальному. Пришлось через реестр удалять.


 


hohosearch


yessearches


Wajam


 


Вот это написало, что удалилось. Хотя так и осталось в установленных программах. Подозреваю, что снова вирус расплодился.


Script counter


Ссылка на комментарий
Поделиться на другие сайты

Как мне понять - осталась еще какая=то зараза или нет? Unistall Script counter я удалил из реестра (и по ссылке с диска), но боюсь, что после его "удаления" он мне еще какую-то хрень установил.

Ссылка на комментарий
Поделиться на другие сайты

По последним логам вирусов не видно. 

После "удаления" script counter установилась новая программа. Я ее удалил ручками, но есть вероятность, что это не все.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Zero56621
      От Zero56621
      Меня уже долгое время мучает троян в системной памяти с названием MEM:Trojan.Win32.SEPEH.gen. Я уже попробовал много различных программ и от зависаний на короткое время мне помогла только программа Emsisoft Emerengecy Soft. При попытке вылечить данный троян, у меня просто появлялся черный экран, где я даже мышкой не мог двигать (это при попытке вылечить с помощью KVRT). Я не знаю где сохраняются отчеты, так что я решил сделать скрин. Так же прикрепил файл с программы EES.

      scan_250111-162811.txt
    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Zakhar62668
      От Zakhar62668
      Виндоус дефендер находит постоянно трояны, но удалить не может, также пытался установить разные антивирусы, но все они не запускаются, вылетают ошибки, а также в исключениях есть файлы, которые не удаляются. Сейчас, посмотрев форум, запустил компьютер в безопасном режиме и через флешку установил фарбар рекавери скан тулс(чтоб запустить его пришлось удалить ограничения в редакторе реестра)
    • Эльнар
      От Эльнар
      Здравствуйте! Помогите пожалуйста удалить вирус, скорее всего майнер. Он постоянно нагружает процессор, даже на рабочем столе. Как только открываю диспетчер задач, обороты вентиляторов процессора падают до нормального. Как только выхожу из диспетчера задач сразу обороты вентиляторов растут. При открытии диспетчера задач я не успеваю увидеть какой процесс нагружает компьютер. Эта проблема началась когда я установил программу видеомонтажа Magix Vegas Pro не с официального сайта. Так же из проблем не получается зайти в конфигурацию системы (msconfig), окошко сразу закрывается. При запуске антивируса Malwarebytes, он тоже сразу закрывается. Когда зашёл в систему через безопасную загрузку msconfig также не открывается, но удалось запустить malwarebytes и drweb, они нашли вирусы, но проблема не ушла. Запустил Kaspersky Removal Tool, он долго сканировал и нашёл вирусы. Один из них располагался в папке куда был установлен Magix Vegas Pro. После удаления вирусов ситуация к сожалению не изменилась. Приложил отчёт сборщика логов.
      CollectionLog-2024.12.02-15.07.zip
    • sergoborin
      От sergoborin
      Добрый день!
       
      Не получалось вылечить HEUR:Trojan.Multi.GenBadur.genw, после перезагрузки он снова появлялся
      Удалил вручную, прошу проверить, не осталось ли ничего ещё каких-либо подозрительных файлов
      CollectionLog-2025.01.06-00.30.zip
×
×
  • Создать...