Перейти к содержанию

Неприятные файлы, не удаляются


Адыгжы Лапчар

Рекомендуемые сообщения

Доброго времени суток, совсем недавно столкнулся проблемой, которую не мог решить два дня самостоятельно, просьба помочь.

Собирался установить Gameloop / Tencent Gaming Buddy, когда начинаю установку, зависает на 0%, т.к. процесс TenioDLL.exe запрещает установку.
Screen: https://i.imgur.com/VFi2ryk.png , https://i.imgur.com/p72lnml.png

- Файлы успешно удаляются, но после того, как запущу установочную игры, вновь появляются эти файлы.
- Файлы удалял программами: Gridinsoft Anti-Malware, CCleaner, Eraser, File Shredder, Wise Care 365, AVG Internet Security, к сожалению всё равно появляются файлы.
- В Безопасном режиме удалял, тоже толку нет.
- Dr.Web Cureit/Virus Total = не видят никаких угроз в данных файлах.
- Путь установки менял, результат тот же. 
- Gameloop / Tencent Gaming Buddy = проверял установить оба, результат тот же. Одновременно несколько установщиков тоже самое.
- Нашёл такими же типами файлы, и переименовал в эти 5 файла, результат: "После включение установщика, файлы поверх тех файлов заменяются" :ccccccc
- На скриншоте видно, что из-за этих файлов невозможно установить игру. 
Screen: https://i.imgur.com/CRMNjAn.png

Пожалуйста, помогите с этим, как решить данную проблему? Впервые обращаюсь в форум, спасибо.

Ссылка на комментарий
Поделиться на другие сайты

@Адыгжы Лапчар, прочитал описание проблемы, но не понял при чём здесь вирусы? По вашему описанию это кривой инсталятор игры и надо писать в тех. поддержку игры или на худой конец на форум с её обсуждением.

Сами ставите прогу от Tencent, а потом удаляете файлы от него же...

И по поводу прог которые его удаляют не удивлюсь, если это основано на репутации которую себе Tencent заработал устанавливаясь на компьютеры без спроса пользователей.

+

 

 

1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

 

2)

 

 

 

Uran [20181120]-->"C:\Users\1\AppData\Local\uCozMedia\Uran\Application\59.0.3071.110\Installer\setup.exe" --uninstall --verbose-logging
сами ставили? Используете? Если нет, то деинсталировать.

 

3) Удалите остатки avast / avg.

 

4) "Пофиксите" в HijackThis:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main: [Search Bar] = https://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGtusdZo2wa5vPziCND9332ZnWhgHFuZ59b_9GGg7ChzCo88BDHcY_JM4lv7PZazw3iil6JkRt1JIPbU7gCZA8qxnGpbYZ8FXq7_OuE_BND6t-Qe7MoCF6Glcd0zts4yOuHewqN-vt28UfuP6wqa7rlx6BCIorbo1v7FUjpwSQ,,&q={searchTerms}
R0 - HKCU\Software\Microsoft\Internet Explorer\Search: [Default_Search_URL] = https://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGtusdZo2wa5vPziCND9332ZnWhgHFuZ59b_9GGg7ChzCo88BDHcY_JM4lv7PZazw3iil6JkRt1JIPbU7gCZA8qxnGpbYZ8FXq7_OuE_BND6t-Qe7MoCF6Glcd0zts4yOuHewqN-vt28UfuP6wqa7rlx6BCIorbo1v7FUjpwSQ,,&q={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main: [SearchAssistant] = https://%66%65%65%64.%73%6F%6E%69%63-%73%65%61%72%63%68.%63%6F%6D/?p=mKO_AwFzXIpYRaHdGKBRGNclVS1AC6sNoGtusdZo2wa5vPziCND9332ZnWhgHFuZ59b_9GGg7ChzCo88BDHcY_JM4lv7PZazw3iil6JkRt1JIPbU7gCZA8qxnGpbYZ8FXq7_OuE_BND6t-Qe7MoCF6Glcd0zts4yOuHewqN-vt28UfuP6wqa7rlx6BCIorbo1v7FUjpwSQ,,&q={searchTerms}
O15 - Trusted Zone: http://webcompanion.com
O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O21 - HKLM\..\ShellIconOverlayIdentifiers\00avg: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
5) - Перетащите лог Check_Browsers_LNK.log из папки AutoLogger\CheckBrowsersLNK на утилиту ClearLNK. Отчёт о работе прикрепите.

 

6)

и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[s00].txt.
  • Прикрепите отчет к своему следующему сообщению.
Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Onimusha
      Автор Onimusha
      Приветствую,вирус не удалялся  некак,пробовал несколько раз.Грузил процессор,медленно отключал компютер https://disk.yandex.ru/d/Cs1hFO9jtEttSA https://disk.yandex.ru/d/GlrM6YcJ3wuo1g 
      Сделал как советовал консультатн под ником Sandor вот тут 
       
    • mrolya
      Автор mrolya
      Не удаляется троян HEUR:Trojan.Multi.Powedon.d, касперский находит его, делает лечение и ребутает комп, после ребута запускает сканирование и троян снова появляется, в общем все идет по кругу.
       

      CollectionLog-2025.04.21-11.37.zip
    • faze21
      Автор faze21
      Майнер не удаляется после переустановки Винды, антивирусы такие как Dr.Web и Malwarebytes не помогают. Вчера еще было все нормально, но сегодня начала греться очень сильно видеокарта + процессор, когда начал разворачиваться в игру. А на рабочем столе показатели снижаются в этой же игры: вчера ГП был на 30 процентов, в данный момент уже 95 процентов. Помогите, пожалуйста, потому что вчера еще украли данные с компьютера, но я уже восстановил их.
      показатели через Geforce Experience.

      Кто поможет отблагодарю в символическом денюжном плане.
    • shidogbc
      Автор shidogbc
      Сегодня заметил, что в играх в разы возросло использование GPU. Если обычно нагрузка была около 5%, то сегодня показатель был 60%, а в некоторых при запуске - 90%+
      Как таковых причин столь резкого увеличения использования GPU нет (обновлений игр не было).
      Решил провести проверку с помощью Dr.Web CureIt!
      Одна из обнаруженных угроз - chromium:page.malware.url
      CollectionLog-2025.02.02-21.45.zip
    • FANKNAF
      Автор FANKNAF
      https://dropmefiles.net/ru/5WNKAf ссылка на отчёт антивируса 20мб

×
×
  • Создать...