Перейти к содержанию

Неприятные файлы, не удаляются


Адыгжы Лапчар

Рекомендуемые сообщения

Доброго времени суток, совсем недавно столкнулся проблемой, которую не мог решить два дня самостоятельно, просьба помочь.

Собирался установить Gameloop / Tencent Gaming Buddy, когда начинаю установку, зависает на 0%, т.к. процесс TenioDLL.exe запрещает установку.
Screen: https://i.imgur.com/VFi2ryk.png , https://i.imgur.com/p72lnml.png

- Файлы успешно удаляются, но после того, как запущу установочную игры, вновь появляются эти файлы.
- Файлы удалял программами: Gridinsoft Anti-Malware, CCleaner, Eraser, File Shredder, Wise Care 365, AVG Internet Security, к сожалению всё равно появляются файлы.
- В Безопасном режиме удалял, тоже толку нет.
- Dr.Web Cureit/Virus Total = не видят никаких угроз в данных файлах.
- Путь установки менял, результат тот же. 
- Gameloop / Tencent Gaming Buddy = проверял установить оба, результат тот же. Одновременно несколько установщиков тоже самое.
- Нашёл такими же типами файлы, и переименовал в эти 5 файла, результат: "После включение установщика, файлы поверх тех файлов заменяются" :ccccccc
- На скриншоте видно, что из-за этих файлов невозможно установить игру. 
Screen: https://i.imgur.com/CRMNjAn.png

Пожалуйста, помогите с этим, как решить данную проблему? Впервые обращаюсь в форум, спасибо.

Ссылка на комментарий
Поделиться на другие сайты

@Адыгжы Лапчар, прочитал описание проблемы, но не понял при чём здесь вирусы? По вашему описанию это кривой инсталятор игры и надо писать в тех. поддержку игры или на худой конец на форум с её обсуждением.

Сами ставите прогу от Tencent, а потом удаляете файлы от него же...

И по поводу прог которые его удаляют не удивлюсь, если это основано на репутации которую себе Tencent заработал устанавливаясь на компьютеры без спроса пользователей.

+

 

 

1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

2)

 

 

 

Uran [20181120]-->"C:\Users\1\AppData\Local\uCozMedia\Uran\Application\59.0.3071.110\Installer\setup.exe" --uninstall --verbose-logging
сами ставили? Используете? Если нет, то деинсталировать.

 

3) Удалите остатки avast / avg.

 

4) "Пофиксите" в HijackThis:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Search Bar] = https://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGtusdZo2wa5vPziCND9332ZnWhgHFuZ59b_9GGg7ChzCo88BDHcY_JM4lv7PZazw3iil6JkRt1JIPbU7gCZA8qxnGpbYZ8FXq7_OuE_BND6t-Qe7MoCF6Glcd0zts4yOuHewqN-vt28UfuP6wqa7rlx6BCIorbo1v7FUjpwSQ,,&q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Search: [Default_Search_URL] = https://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGtusdZo2wa5vPziCND9332ZnWhgHFuZ59b_9GGg7ChzCo88BDHcY_JM4lv7PZazw3iil6JkRt1JIPbU7gCZA8qxnGpbYZ8FXq7_OuE_BND6t-Qe7MoCF6Glcd0zts4yOuHewqN-vt28UfuP6wqa7rlx6BCIorbo1v7FUjpwSQ,,&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main: [SearchAssistant] = https://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGtusdZo2wa5vPziCND9332ZnWhgHFuZ59b_9GGg7ChzCo88BDHcY_JM4lv7PZazw3iil6JkRt1JIPbU7gCZA8qxnGpbYZ8FXq7_OuE_BND6t-Qe7MoCF6Glcd0zts4yOuHewqN-vt28UfuP6wqa7rlx6BCIorbo1v7FUjpwSQ,,&q={searchTerms}
O15 - Trusted Zone: http://webcompanion.com
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\00avg: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
5) - Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.

 

6)

и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.
Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shidogbc
      От shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • FANKNAF
      От FANKNAF
      https://dropmefiles.net/ru/5WNKAf ссылка на отчёт антивируса 20мб

    • zi_moy
      От zi_moy
      сразу предупреждаю, что мало понимаю в компах, так вот, запустил проверку пк через dr web cureit и как угрозу он мне пометил chromium:page.malware.url . после обезвреживания файл пропадает, но при перезапуске пк и велючения хрома опять появляется, не знаю что делать
      CollectionLog-2025.02.02-15.51.zip
    • Mc_Chubchik
      От Mc_Chubchik
      Добрый день, проверив комп Dr. Wev Cureit, выявил вирусы, один из них  NET:MALWARE.URL, который он не смог удалить. Прошу помочь в его удалении.
      HOME-ПК_2025-02-05_11-40-15_v4.99.8v x86.7z
    • Kirill_Pavlov
      От Kirill_Pavlov
      Обнаружил троян при проверке KVRT. Не удаляется. Прошу помощи. После чего он появился точно сказать не могу. Предполагаю, что после скачивания игры с сайта moreigr.org либо stoigr.org.; первый сайт с большей долей вероятности. Заранее большое спасибо!!!
      CollectionLog-2025.01.11-10.00.zip
×
×
  • Создать...