Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

5 и 6 - заходите в Панель упраления - установка и удаление программ - ищите в списке программу с таким названием и деинсталируете.

 

 


Кстати,а критично при выполнении Ваших рекомендаций то, подключена ли машина к интернету?
Для выполнения рекомендаций нет, но если вы отключаете антивирус, то при подключённом интернете есть риск что у вас новая вирусня скачается. Хотя с другой стороны у вас и при включённом антивирусе она без проблем залазит ;).

 

 


Почистил хвосты антивирусов, кроме касперского. Ибо удаляйтер тут сообщает: продуктов не обнаружено, ведите вручную. А вручную я не знаю, что писать.
Там надо выбрать продукт из списка? Если да, то выберите "Kaspersky Security Scan".

 

+

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

  • Ответов 46
  • Создана
  • Последний ответ

Топ авторов темы

  • cognito

    25

  • regist

    21

  • Soft

    1

Топ авторов темы

Популярные посты

Soft

@cognito,

Опубликовано

 

Вы антивирус на время выполнения скрипта отключали?

 

 

1)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\mssecsvc.exe', '');
 DeleteFile('C:\WINDOWS\mssecsvc.exe', '32');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 DeleteService('mssecsvc2.0');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

 

2)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


3) Поставьте обновление http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

4) Чистка системы после некорректного удаления антивируса

 

Удалите хвосты от удалённных антивирусов. В частности вижу там хвосты Аваст, Касперского и мне показалось или там и от McAfee хвосты?

 

5)

etranslator [2014/03/19 16:17:27]-->"C:\Users\Вадим\AppData\Roaming\etranslator\etranslator.exe" /uninstall

Деинсталируйте обязательно.

 

6)

Кнопка "Яндекс" на панели задач [2016/05/21 17:33:55]-->C:\Users\Вадим\AppData\Local\Yandex\yapin\YandexWorking.exe --uninstall --nopinned
Менеджер браузеров [2017/06/01 07:49:34]-->"C:\Users\Вадим\AppData\Local\Package Cache\{a4e708c3-efaf-49b0-aa5a-394305338e7b}\BrowserManagerInstaller.exe"  /uninstall
Яндекс.Строка [20151220]-->MsiExec.exe /I{56429708-D00E-4468-B78F-C23E162A94C1}

Если не используете, то тоже деинсталируйте.

 

YandexWorking.exe не найден среди установленных программ.

Менеджер браузеров не удаляется с таким логом ( см. в приложении), Яндекс-строка тоже не удаляется.

 


Лог менеджера браузеров

Менеджер_браузеров_20170702005020.log

Опубликовано

 

 


Лог менеджера браузеров
Мне нужен его лог, я только просил деинсталировать его если не используте. Вы его деинсталировали?

 

И излишнее цитирование только затрудняет чтение.


+ жду остальное https://forum.kasperskyclub.ru/index.php?showtopic=56250&page=2&do=findComment&comment=827207

Опубликовано (изменено)

YandexWorking.exe не найден среди установленных программ.

Менеджер браузеров не удаляется с таким логом ( см. в приложении), Яндекс-строка тоже не удаляется.

Если это не изменяет ход Ваших мыслей, то с радостью пришлю всё остальное.


Уже готов приступить.


Вот логи  AdwCleaner 

Удалять то, что он нашёл?

AdwCleanerS0.txt

Изменено пользователем cognito
Опубликовано

 

 


YandexWorking.exe не найден среди установленных программ.
Разумеется не найден, там надо было искать название, то есть: Кнопка "Яндекс" на панели задач

Если программы от Mail.ru не используете, то

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Опубликовано (изменено)

Если программы от Mail.ru не используете, то

А если использую, то ничего больше не делать?

AdwCleanerC0.txt

Изменено пользователем cognito
Опубликовано

Что из них используете? И если используете, то лучше удалите их временно, проведите очистку и потом поставьте заново нужное.

Опубликовано

 

 


потом поставьте заново нужное.
Я так и решил
Опубликовано

Отчёт после удаления прикрепите.

Опубликовано

 

 


Отчёт после удаления прикрепите.
прикрепил, он выше.
Опубликовано

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

что с проблемой?

Опубликовано

 

 


что с проблемой?
Проблема осталась, Viber не запускается и не удаляется (его нет в списке установленных). ну и хрен бы с ним, если вирус удалён.
Опубликовано (изменено)

Viber не запускается и не удаляется (его нет в списке установленных).

Windows + R - впишите туда

"C:\Users\Вадим\AppData\Local\Package Cache\{6b606ee6-b468-4418-a3fe-711a4251f673}\ViberSetup.exe"  /uninstall

нажмите Энтер.

+

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Изменено пользователем regist
Опубликовано

@regist, при удалении  Viber возникает ошибка:

Error reading from file: C:\Users\Вадим\AppData\Local\Viber\d3dcompiler_47.dll. Verify that the file exists and that you can access it.

Ни Повтор ни Отмена ничего не дают, процесс, похоже, зацикливается. 

Addition.txt

FRST.txt

Shortcut.txt

Опубликовано (изменено)

Verify that the file exists and that you can access it.

вполне возможно, что это в очередной раз проделки вашего 360 Total Security, так что пробуйте его отключить и снова пробовать удалить.

Изменено пользователем regist

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • WyneX
      Автор WyneX
      Здраствуйте, столкнулся с такой проблемой, когда запускаю браузер, игру или какую-либо другую программу, вирус запускает много их копий - это  я заметил открыв диспетчер задач. Я попытался решить проблему сам, сначала я скачал Dr.web, просканировал - не помогло, сделал тоже самое, но в безопасном режиме - не помогло, снёс полностью виндовс - не помогло. Хочу уточнить, что копии открываются и в безопасном режиме. 
      CollectionLog-2024.06.11-05.26.zip
    • Vyacheslav_G
      Автор Vyacheslav_G
      CollectionLog-2024.12.25-10.09.zip Точно сказать когда вирус появился не могу,называется chromium:page.malware.url. Проводил сканирование через Dr web,вроде бы вылечил,но при повторном сканировании dr web опять нашел его,и так еще несколько раз. По итогу мне надоело и я переустановил винду,  решил повторно проверить через dr web,он опять нашел его,я опять переустановил винду.Первые несколько программ которые я установил были google,dr web,telegram и steam. Опять делаю проверку на вирусы, и он опять находит его. Как его удалить?
    • DKOFFICIAL
      Автор DKOFFICIAL
      Здравствуйте, помогите пожалуйста, переустанавливал windows несколько раз, пробовал жесткий диск менять, не помогает ничего, поймал какой то вирус, когда поймал не было никаких антивирусов скачанных, и пошло поехала, начали запускаться программы и потом вовсе рабочий стол пропал и черный экран был, перезагрузил ноутбук стало все нормально резко, и с тех пор греется ноутбук, цп нагружается щас на все 100 бывает после того как проверяет антивирус на вирусы и то ничего не находит и то редко поднимается до 100, в большинстве случаев до 60-70 грузиться, а в обычном режиме ноута, грузиться память на 50%, и гудит вентилятор и греется ноутбук, хотя до этого всего не было такого от слова совсем, антивирусы не находят, пробовал через dr web и kaspersky, в основном с kaspersky, так как куплена подписка, бывает даже иногда мышка сама по себе ходит, 1 раз когда перезагрузил ноутбук, создался учетная запись и пароль стоял на ноутбуке, пришлось менять винду,не знаю уже что делать. Браузер когда запускаю, в диспетчере задач показывает что браузер открыт аж целых 20-30раз одновременно.Стало более менее когда поставил винду урезанную пиратскую, где больше приложений от windows урезана и удаленный доступ отключен, ноутбук не старый, i5-12450h процессор, 16гб оперативки.
    • Palenko
      Автор Palenko
      после установки некоторых пиратских по - возникла проблема с обнаружением неких шпионских по - которые не могут быть удалены! они постоянно меняются в названии но чаще всего я обнаруживаю именно название HOST:SUSPICIOUS.URL 

      CollectionLog-2024.01.30-00.44.zip
    • wwz
      Автор wwz
      Здравствуйте, решил проверить пк на вирусы, так как в последнее время он не стабильно работает . Искал через dr.web curelt и нашел данный вирус (chrome.exe NET:MALWARE.URL) который при попытке его вылечить выдает ошибку и не удаляется . Помогите, пожалуйста решить проблему. Логи - https://dropmefiles.com/qfYaJ

×
×
  • Создать...