Перейти к содержанию

Помощь в борьбе с вирусом


Максим Филяев

Рекомендуемые сообщения

Добрый день! Постоянно заражается файл hosts . После проверки доктором веб находит вирус, удаляет его, а через 2 дня снова признаки заражения . Подскажите пожалуйста что делать

MBAM-log-2017-07-11 (17-04-46).txt

Ссылка на комментарий
Поделиться на другие сайты

1)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

2)

McAfee Security Scan Plus [2017/07/03 11:50:59]-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
Skype Click to Call [20161025]-->MsiExec.exe /I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}

Деинсталируйте.

 

3) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O4 - HKCU\..\Run: [Новый параметр #1] Packages\1С Предприятие 8.3 на сервере.rdp" (file missing)
O4 - HKCU\..\Run: [Новый параметр #2] C:\Program Files\Mozilla Firefox\firefox.exe  (file missing)
O9 - Extra 'Tools' menuitem: ICQ - HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\user\AppData\Roaming\ICQM\icq.exe (file missing)
O9 - Extra button: ICQ - HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\user\AppData\Roaming\ICQM\icq.exe (file missing)

 

4)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


5) Программы/расширения от Mail.ru используете?
 

Ссылка на комментарий
Поделиться на другие сайты

Добрый день! 

 

1)Файл virusinfo_auto_USER-PC.zip  приложить не могу ,большой слишком

Карантин успешно загружен.

MD5 карантина: 25394D27322CBD6CF008C6DAF05E9457 

Размер в байтах: 59806633

 

2)McAfee Security Scan Plus  -удалил, а вот Skype Click to Call у меня похоже не установлен

 

3)сделал

 

4)сделано , 15 угроз нашёл, полечил их, отчёт в приложении

 

5)Программы/расширения от Mail.ru не использую

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

Это о сканирование, а удалять я не просил, но раз удалили то покажите и об удаление.

У него в название должна быть буква С вместо S.

Ссылка на комментарий
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

 

 


Постоянно заражается файл hosts . После проверки доктором веб находит вирус, удаляет его
А вы сами туда какие-нибудь строки добавляете? В смысле вы его редактируете или используете дефолтный hosts ?
Ссылка на комментарий
Поделиться на другие сайты

Добрый день! Стало постоянно выскакивать окно: заблокирован переход по вредоносной ссылке. Уже папку эту из системы удалила, а оно все равно выскакивает. :(

post-46575-0-95325100-1499858753_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Павел Кудрявцев
      Автор Павел Кудрявцев
      Доброго времени суток!
      Пытаюсь установить антивирус себе на компьютер, чувствую, что компьютер всё равно выдает маломальски какие-то ошибки, точно что-то словил.
      Поставил себе dr.web просканировал всё, но всё равно стабильной работы не наблюдается, решил установить себе нормальный антивирус.
      При загрузке не произошло ничего особенного, но вот уже при установке начались определенного рода танцы, при установке программа просит перезагрузить компьютер, а после примерно на 60% установочник просто вылетает и ничего дальше не происходит, скачивал программу для удаления всех следов антивируса на компьютере, но и она ничего не находит, пытался вручную удалить и всё равно тишина.
      после многочисленных способов всё равно программа не хочет ставится на устройство 
      А хочется всё таки установить, чтобы успешно просканировать весь компьютер и быть на полноценной защите
      Что делать при данной ситуации? Пожалуйста подскажите...
    • m1pod
      Автор m1pod
      Доброго времени точно такая же проблема, как я понял это троян. Простыми антивирусами не удаляется. Не знаю что делать. Выполнил всё вышеперечисленное, прикрепляю архив
      DESKTOP-7C276PF_2025-03-03_23-49-45_v4.99.10v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • mao7
      Автор mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
×
×
  • Создать...