Перейти к содержанию

Рекомендуемые сообщения

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.

Компьютер перезагрузится.

 

 

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

В логах сейчас ничего плохого.

Dr.Web curlet обнаружил  Trojan-Downloader .Adware.Wombat.5.Adware.Wombat.0

Он его удалил? Что еще беспокоит?
Ссылка на сообщение
Поделиться на другие сайты

вопрос  проверял тремя антивирусами и не один не видит этот вирус и на последней проверке заметил что у антивируса как я понял нет доступа к некоторым файлам как я понял файлы запаролены такое может быть без вмешательства вируса прикрепляю скрин


В логах сейчас ничего плохого.

Dr.Web curlet обнаружил  Trojan-Downloader .Adware.Wombat.5.Adware.Wombat.0

Он его удалил? Что еще беспокоит?

 

в том то и дело что я не чего не удалял оставил все как есть

post-38787-0-90576100-1480412966_thumb.jpg

Изменено пользователем Ю-Р И-Й
Ссылка на сообщение
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты

Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению

Где?

 

На скрине первые два обнаружения - ложное срабатывание.

Ссылка на сообщение
Поделиться на другие сайты

Я бы тоже не спешил удалять. Проверьте этот файл на www.virustotal.com

Ссылку на результат покажите.

https://www.virustotal.com/ru/file/1db414028a964c6435dd4d004afef9e437b0e8a56259971d642f1c577c56390f/analysis/1480415104/

Ссылка на сообщение
Поделиться на другие сайты

Можете и оставить :)

 

Для проверки уязвимых мест:

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Elas
      От Elas
      Здраствуйте, Касперский находит HEUR:Trojan.Win64.Miner.gen. Я нажимаю кнопку "лечить с перезагрузкой компьютера", вроде бы удаляется, но на следующий день Касперский опять находит тот же самый вирус.
    • HACKERIZWOTB
      От HACKERIZWOTB
      Вообщем,все очень плохо ,недавно поймал себе шифратора,которое добавляет файлам расширение id-5A8C6690.[necurs@aol.com].urs 
      Я облазил и вывернул наизнанку весь инет поставил все возможные дешифраторы ни одни не помогают,но успокаивает то,что есть одна версия незашифрованного и шифрованная версия файла,поэтому прошу помочь восстановить файлы,систему уже восстановил,всем большое спасибо кто откликнется,очень надо!!!СПАСИБО!!!
×
×
  • Создать...