Перейти к содержанию

Не открывается и не удаляется программа. Вирус?


Рекомендуемые сообщения

5 и 6 - заходите в Панель упраления - установка и удаление программ - ищите в списке программу с таким названием и деинсталируете.

 

 


Кстати,а критично при выполнении Ваших рекомендаций то, подключена ли машина к интернету?
Для выполнения рекомендаций нет, но если вы отключаете антивирус, то при подключённом интернете есть риск что у вас новая вирусня скачается. Хотя с другой стороны у вас и при включённом антивирусе она без проблем залазит ;).

 

 


Почистил хвосты антивирусов, кроме касперского. Ибо удаляйтер тут сообщает: продуктов не обнаружено, ведите вручную. А вручную я не знаю, что писать.
Там надо выбрать продукт из списка? Если да, то выберите "Kaspersky Security Scan".

 

+

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


 

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 46
  • Created
  • Последний ответ

Top Posters In This Topic

  • cognito

    25

  • regist

    21

  • Soft

    1

 

Вы антивирус на время выполнения скрипта отключали?

 

 

1)
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\WINDOWS\mssecsvc.exe', '');
 DeleteFile('C:\WINDOWS\mssecsvc.exe', '32');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 DeleteService('mssecsvc2.0');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

 

2)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


3) Поставьте обновление http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

4) Чистка системы после некорректного удаления антивируса

 

Удалите хвосты от удалённных антивирусов. В частности вижу там хвосты Аваст, Касперского и мне показалось или там и от McAfee хвосты?

 

5)

etranslator [2014/03/19 16:17:27]-->"C:\Users\Вадим\AppData\Roaming\etranslator\etranslator.exe" /uninstall

Деинсталируйте обязательно.

 

6)

Кнопка "Яндекс" на панели задач [2016/05/21 17:33:55]-->C:\Users\Вадим\AppData\Local\Yandex\yapin\YandexWorking.exe --uninstall --nopinned
Менеджер браузеров [2017/06/01 07:49:34]-->"C:\Users\Вадим\AppData\Local\Package Cache\{a4e708c3-efaf-49b0-aa5a-394305338e7b}\BrowserManagerInstaller.exe"  /uninstall
Яндекс.Строка [20151220]-->MsiExec.exe /I{56429708-D00E-4468-B78F-C23E162A94C1}

Если не используете, то тоже деинсталируйте.

 

YandexWorking.exe не найден среди установленных программ.

Менеджер браузеров не удаляется с таким логом ( см. в приложении), Яндекс-строка тоже не удаляется.

 


Лог менеджера браузеров

Менеджер_браузеров_20170702005020.log

Ссылка на комментарий
Поделиться на другие сайты

 

 


Лог менеджера браузеров
Мне нужен его лог, я только просил деинсталировать его если не используте. Вы его деинсталировали?

 

И излишнее цитирование только затрудняет чтение.


+ жду остальное https://forum.kasperskyclub.ru/index.php?showtopic=56250&page=2&do=findComment&comment=827207

Ссылка на комментарий
Поделиться на другие сайты

YandexWorking.exe не найден среди установленных программ.

Менеджер браузеров не удаляется с таким логом ( см. в приложении), Яндекс-строка тоже не удаляется.

Если это не изменяет ход Ваших мыслей, то с радостью пришлю всё остальное.


Уже готов приступить.


Вот логи  AdwCleaner 

Удалять то, что он нашёл?

AdwCleanerS0.txt

Изменено пользователем cognito
Ссылка на комментарий
Поделиться на другие сайты

 

 


YandexWorking.exe не найден среди установленных программ.
Разумеется не найден, там надо было искать название, то есть: Кнопка "Яндекс" на панели задач

Если программы от Mail.ru не используете, то

 

  • Запустите повторно AdwCleaner (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • В меню Tools ->Options (Инструменты ->Настройки) отметьте:
    • Сброс политик IE
    • Сброс политик Chrome

    [*]Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления. [*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. [*]Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Ссылка на комментарий
Поделиться на другие сайты

Если программы от Mail.ru не используете, то

А если использую, то ничего больше не делать?

AdwCleanerC0.txt

Изменено пользователем cognito
Ссылка на комментарий
Поделиться на другие сайты

Что из них используете? И если используете, то лучше удалите их временно, проведите очистку и потом поставьте заново нужное.

Ссылка на комментарий
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

 

 


что с проблемой?
Проблема осталась, Viber не запускается и не удаляется (его нет в списке установленных). ну и хрен бы с ним, если вирус удалён.
Ссылка на комментарий
Поделиться на другие сайты

Viber не запускается и не удаляется (его нет в списке установленных).

Windows + R - впишите туда

"C:\Users\Вадим\AppData\Local\Package Cache\{6b606ee6-b468-4418-a3fe-711a4251f673}\ViberSetup.exe"  /uninstall

нажмите Энтер.

+

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

@regist, при удалении  Viber возникает ошибка:

Error reading from file: C:\Users\Вадим\AppData\Local\Viber\d3dcompiler_47.dll. Verify that the file exists and that you can access it.

Ни Повтор ни Отмена ничего не дают, процесс, похоже, зацикливается. 

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Verify that the file exists and that you can access it.

вполне возможно, что это в очередной раз проделки вашего 360 Total Security, так что пробуйте его отключить и снова пробовать удалить.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • wwewww
      От wwewww
      Доброго времени суток, никак не выходит удалить вирус "CHROMIUM:PAGE.MALWARE.URL". При запуске хрома с включенной синхронизацией, вирус повторно появляется после обезвреживания. Возможно ли избавится от него?

       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь".
    • paradise
      От paradise
      В один день решил скачать читы для игры, естественно с левых сайтов, понимая что наверное будут вирусы, перед открытием первого файла установил dr web cureit, тк раньше им пользовался и он помогал. После скачивания и открытия примерно 3 файлов одного приложения с рахзных сайтов (одного приложения, потому что оно не работало после скачивания) решил проверить с помощью drweb cureit. Выдал 4 вируса, в том числе этот неудаляемый, все обезвредил. Перезагружаю ПК, сканирую cureit'ом опять вылазит этот же вирус. Наверное подхватил с этих левых сайтов, может раньше, это знать не могу потому что не проверял комп на вирусы
      CollectionLog-2024.10.17-08.19.zip
       
       
    • Bernardo
      От Bernardo
      Друзья привет. 
      Вот несколько дней уже у меня в ноутбуке живет троян, Касперский удаляет его, а позже вирус появляется вновь. Комп стал тормозить(
       
      Логи загрузил. 
      Спасибо
      CollectionLog-2024.10.30-10.31.zip
    • Lagbeast
      От Lagbeast
      находится троян, удаляю с перезагрузкой, после перезагрузки опять находится. и так по кругу. Total Security 12.7
      полную проверку системы делал, не помогает. freedrweb проверял, ничего не нашлось.
       
       
       
       
       

      CollectionLog-2024.11.07-09.31.zip
    • KondratSern
      От KondratSern
      Добрый день, возникла проблема с обновление KESL 11.2 до 12.1 через веб-консоль, сделал отдельную задачу на удаление 11.2, задача выполняется успешно но удаляется только gui оболочка. Задача на установку 12.1 завершается с ошибкой т.к. 11.2 не удалена, В ошибке написано "стереть пропущено" но и при создании задачи на установку не нашел пункта чтоб удалить предыдущую версию
       
      Kaspersky Endpoint Security 12.1 для Linux (Русский) (12.1.0.1297): Удаленная установка на устройстве завершена с ошибкой: Не удалось установить приложение INSTALL LOG: /var/log/kaspersky/klnagent/8386f636-7a34-4029-aa11-2c8ae26518d2
      FATAL ERROR: 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed! \nDetails:\nошибка: %prein(kesl-12.1.0-1297.x86_64) scriptlet failed, exit status 1
      ошибка: kesl-12.1.0-1297.x86_64: установить failed
      ошибка: kesl-11.2.2-5324.x86_64: стереть пропущено
      E: Произошли ошибки при выполнении транзакции
      [2024/11/14 09:39:10] 'apt-get -y install ./kesl-12.1.0-1297.x86_64.rpm' failed!

×
×
  • Создать...