Перейти к содержанию

Помощь в борьбе с вирусом


Рекомендуемые сообщения

Максим Филяев

Добрый день! Постоянно заражается файл hosts . После проверки доктором веб находит вирус, удаляет его, а через 2 дня снова признаки заражения . Подскажите пожалуйста что делать

MBAM-log-2017-07-11 (17-04-46).txt

Ссылка на сообщение
Поделиться на другие сайты
внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».
Ссылка на сообщение
Поделиться на другие сайты

1)  - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
 

2)

McAfee Security Scan Plus [2017/07/03 11:50:59]-->"C:\Program Files\McAfee Security Scan\uninstall.exe"
Skype Click to Call [20161025]-->MsiExec.exe /I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}

Деинсталируйте.

 

3) "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):

O4 - HKCU\..\Run: [Новый параметр #1] Packages\1С Предприятие 8.3 на сервере.rdp" (file missing)
O4 - HKCU\..\Run: [Новый параметр #2] C:\Program Files\Mozilla Firefox\firefox.exe  (file missing)
O9 - Extra 'Tools' menuitem: ICQ - HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\user\AppData\Roaming\ICQM\icq.exe (file missing)
O9 - Extra button: ICQ - HKCU\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\user\AppData\Roaming\ICQM\icq.exe (file missing)

 

4)

  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.
  • Прикрепите отчет к своему следующему сообщению.


5) Программы/расширения от Mail.ru используете?
 

Ссылка на сообщение
Поделиться на другие сайты
Максим Филяев
Добрый день! 

 

1)Файл virusinfo_auto_USER-PC.zip  приложить не могу ,большой слишком

Карантин успешно загружен.

MD5 карантина: 25394D27322CBD6CF008C6DAF05E9457 

Размер в байтах: 59806633

 

2)McAfee Security Scan Plus  -удалил, а вот Skype Click to Call у меня похоже не установлен

 

3)сделал

 

4)сделано , 15 угроз нашёл, полечил их, отчёт в приложении

 

5)Программы/расширения от Mail.ru не использую

AdwCleanerS0.txt

Ссылка на сообщение
Поделиться на другие сайты

Это о сканирование, а удалять я не просил, но раз удалили то покажите и об удаление.

У него в название должна быть буква С вместо S.

Ссылка на сообщение
Поделиться на другие сайты

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите File (Файл) Uninstall (Деинсталлировать).
  • Подтвердите удаление нажав кнопку: Да.

 

 

 


Постоянно заражается файл hosts . После проверки доктором веб находит вирус, удаляет его
А вы сами туда какие-нибудь строки добавляете? В смысле вы его редактируете или используете дефолтный hosts ?
Ссылка на сообщение
Поделиться на другие сайты

Добрый день! Стало постоянно выскакивать окно: заблокирован переход по вредоносной ссылке. Уже папку эту из системы удалила, а оно все равно выскакивает. :(

post-46575-0-95325100-1499858753_thumb.png

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • DanM
      От DanM
      Здравствуйте, обнаружил на своем компьютере Trojan:MSIL/Wemaeye.A.
      Ниже прикрепляю логи из приложения Farbar Recovery Scan Tool, помогите, пожалуйста, избавиться от этого трояна.
      logs.zip
    • Andrew11111
      От Andrew11111
      Доброго времени, уважаемые форумчане!
       
      На рабочем ноутбуке - Huawei при его запуске (включение) в самом начале появляется некий пользователь Klogi, который больше нигде не фигурирует. При этом сменить меня (я пользователь) на этого Klogi через виндовс невозможно, зайти за этого пользователя также не возможно (фото прикладываю).
       
      Прошу Вашей помощи в разборе этого кейса
       
       
      CollectionLog-2024.04.30-00.17.zip
    • siemensok
      От siemensok
      Приветствую. Поймал какие то вирусы. При включении ПК запускалось какое то приложение через командную строку. Проверил с помощью касперского, он что то нашел и вылечил. Воспользовался AV block remover, он нашел "левого" пользователя John и удалил его вроде как. После этого ошибка при включении ПК вроде как пропала, но боюсь что в дальнейшем может появится снова. Подскажите пожалуйста что можно ещё сделать?
      AV_block_remove_2024.04.28-12.24.log CollectionLog-2024.04.28-12.29.zip
    • Viachek
      От Viachek
      На сайте есть уже аналогичный вопрос, помеченный гордым тегом "РЕШЕНО", но я повторить все действия, изложенные в той теме не смог. Написано уж больно замудрёно. Можете подсказать какой-то более понятный текст с набором действий, для людей от сохи и желательно с картинками?
    • aronone
      От aronone
      Здравствуйте, заметил нагрузку на процессор, проверил куррейтом нашел NET:MALWARE.URL и Trojan.PWS.Banker. , вылечить не получилось, но после перезагрузки куррейт перестал находить вирусы, хотел бы почистить комп полностью
      CollectionLog-2024.04.23-09.35.zip cureit.rar
×
×
  • Создать...