Перейти к содержанию

Помощь в борьбе с вирусом


Максим Филяев

Рекомендуемые сообщения

Максим Филяев

Добрый день! Постоянно заражается файл hosts . После проверки доктором веб находит вирус, удаляет его, а через 2 дня снова признаки заражения . Подскажите пожалуйста что делать

MBAM-log-2017-07-11 (17-04-46).txt

Ссылка на комментарий
Поделиться на другие сайты

1)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

2)

McAfee Security Scan Plus [2017/07/03 11:50:59]-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
Skype Click to Call [20161025]-->MsiExec.exe /I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}

Деинсталируйте.

 

3) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O4 - HKCU\..\Run: [Новый параметр #1] Packages\1С Предприятие 8.3 на сервере.rdp" (file missing)
O4 - HKCU\..\Run: [Новый параметр #2] C:\Program Files\Mozilla Firefox\firefox.exe  (file missing)
O9 - Extra 'Tools' menuitem: ICQ - HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\user\AppData\Roaming\ICQM\icq.exe (file missing)
O9 - Extra button: ICQ - HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\user\AppData\Roaming\ICQM\icq.exe (file missing)

 

4)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


5) Программы/расширения от Mail.ru используете?
 

Ссылка на комментарий
Поделиться на другие сайты

Максим Филяев
Добрый день! 

 

1)Файл virusinfo_auto_USER-PC.zip  приложить не могу ,большой слишком

Карантин успешно загружен.

MD5 карантина: 25394D27322CBD6CF008C6DAF05E9457 

Размер в байтах: 59806633

 

2)McAfee Security Scan Plus  -удалил, а вот Skype Click to Call у меня похоже не установлен

 

3)сделал

 

4)сделано , 15 угроз нашёл, полечил их, отчёт в приложении

 

5)Программы/расширения от Mail.ru не использую

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Это о сканирование, а удалять я не просил, но раз удалили то покажите и об удаление.

У него в название должна быть буква С вместо S.

Ссылка на комментарий
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

 

 


Постоянно заражается файл hosts . После проверки доктором веб находит вирус, удаляет его
А вы сами туда какие-нибудь строки добавляете? В смысле вы его редактируете или используете дефолтный hosts ?
Ссылка на комментарий
Поделиться на другие сайты

Добрый день! Стало постоянно выскакивать окно: заблокирован переход по вредоносной ссылке. Уже папку эту из системы удалила, а оно все равно выскакивает. :(

post-46575-0-95325100-1499858753_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Вадим_АнтиВирус
      Автор Вадим_АнтиВирус
      Здравствуйте.
      Вчера я скачал программу, под названием FataHook.exe
      Я ее запустил, вроде все замечательно работало. Потом в неожиданный момент пишу в браузере Microsoft Edge: Что делать, если вирус на компьютере?
      Проходит секунд 5-6 и вирус сразу закрывает браузер.
      Папка hosts отсутствует из за ее блокировки вирусом.
      Не могу запустить ни один антивирус под любым названием (даже с измененным).
      Если перейду в параметры, то там вообще отсутствует кнопка безопасности Windows.
      Если в поиске написать: Защита от вирусов и угроз, то выдает ошибку: Вам понадобится новое приложение, чтобы открыть эту ссылку windowsdefender.
       
      Помогите пожалуйста удалить данный вирус!!!
    • _1Artes1_
      Автор _1Artes1_
      В общем,во время поиска обхода блокировки дискорда,поймал себе какую-то гадость,вытащила мне все логины и пароли с устройства ,вроде,удалил,но сегодня не смог зайти в редактор реестра и понял,что еще не все исправлено
      CollectionLog-2025.05.08-21.00.zip
    • Durb
      Автор Durb
      Никак не могу удалить. Майнер возвращается после перезапуска системы
      CollectionLog-2025.07.18-15.25.zip
    • Павел Бурдейный
      Автор Павел Бурдейный
      Сегодня схватили шифровальщика. Имя файла изменилось на Лист Microsoft Office Excel.xlsx.[ID-6E9103E8].[Telegram ID @Cherchil_77777].WMRWXK . Прошу помочь в решении проблемы
      Лист Microsoft Office Excel.xlsx
    • itz
      Автор itz
      Добрый день, помогите пожалуйста с определением типа шифровальщика и возможности расшифровать данные файлы. Прилагаю несколько файлов в архиве и записку с требованиями
      bNch5yfLR.README.txt шифровальщик.rar
×
×
  • Создать...