Перейти к содержанию

Помощь в борьбе с вирусом


Максим Филяев

Рекомендуемые сообщения

Добрый день! Постоянно заражается файл hosts . После проверки доктором веб находит вирус, удаляет его, а через 2 дня снова признаки заражения . Подскажите пожалуйста что делать

MBAM-log-2017-07-11 (17-04-46).txt

Ссылка на комментарий
Поделиться на другие сайты

1)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

2)

McAfee Security Scan Plus [2017/07/03 11:50:59]-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
Skype Click to Call [20161025]-->MsiExec.exe /I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}

Деинсталируйте.

 

3) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O4 - HKCU\..\Run: [Новый параметр #1] Packages\1С Предприятие 8.3 на сервере.rdp" (file missing)
O4 - HKCU\..\Run: [Новый параметр #2] C:\Program Files\Mozilla Firefox\firefox.exe  (file missing)
O9 - Extra 'Tools' menuitem: ICQ - HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\user\AppData\Roaming\ICQM\icq.exe (file missing)
O9 - Extra button: ICQ - HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\user\AppData\Roaming\ICQM\icq.exe (file missing)

 

4)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


5) Программы/расширения от Mail.ru используете?
 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день! 

 

1)Файл virusinfo_auto_USER-PC.zip  приложить не могу ,большой слишком

Карантин успешно загружен.

MD5 карантина: 25394D27322CBD6CF008C6DAF05E9457 

Размер в байтах: 59806633

 

2)McAfee Security Scan Plus  -удалил, а вот Skype Click to Call у меня похоже не установлен

 

3)сделал

 

4)сделано , 15 угроз нашёл, полечил их, отчёт в приложении

 

5)Программы/расширения от Mail.ru не использую

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Это о сканирование, а удалять я не просил, но раз удалили то покажите и об удаление.

У него в название должна быть буква С вместо S.

Ссылка на комментарий
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

 

 


Постоянно заражается файл hosts . После проверки доктором веб находит вирус, удаляет его
А вы сами туда какие-нибудь строки добавляете? В смысле вы его редактируете или используете дефолтный hosts ?
Ссылка на комментарий
Поделиться на другие сайты

Добрый день! Стало постоянно выскакивать окно: заблокирован переход по вредоносной ссылке. Уже папку эту из системы удалила, а оно все равно выскакивает. :(

post-46575-0-95325100-1499858753_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Folclor
      От Folclor
      Добрый день, обнаружил у себя на пк вирус net:malware.url который сильно нагружает процессор, выполнил сканирование и попробовал его удалить, что не принесло результатов, прошу помощи у знатоков в решении данного вопроса. 

    • Salieri
      От Salieri
      Здравствуйте, столкнулся с такой проблемой что у меня начали вылазить окна cmd, долгая перезагрузка, обновления какие-то, проблемы с производительностью. Нужна ваша помощь, антивирусы не дают ничего.CollectionLog-2024.11.17-12.39.zip
    • gin
      От gin
      Добрый день! Просьба помочь расшифровать файлы
      логи FRST.zip записка.zip примеры файлов.zip
    • КираРи
      От КираРи
      Я не знаю что нужно прилагать и что должно быть, но вирус удалить или вылечить не смогла даже с помощью Dr. Web, ноутбук пыхтит даже когда не нагружен работой, помогите я не знаю что делать 
    • Vopj
      От Vopj
      В определенный момент начала возникать большая нагрузка на CPU, возник сильный перегрев. RogueKiller обнаружил PuzzleMedia, CureIt не запускается ввобще, к сожалению по причине отсутствующих навыков, самостоятельно разобраться не получилось, прошу помощи.
      CollectionLog-2024.11.13-21.04.zip
×
×
  • Создать...