Перейти к содержанию

[РЕШЕНО] Вирус, который ведет на сайт


Рекомендуемые сообщения

Опубликовано

Столкнулся с вирусом и не могу его победить. Пробовал чистить все Авастом, потом скачал одноразовый Касперский и одноразовый Есет. Ничего не помогло. Когда открываю браузер (любой) вылезает вирус. Но вылезает не всегда, а когда только первый раз запускаю.

243124.png

Опубликовано

Здравствуйте, деинсталлируйте:

 

AVG TuneUp

 

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  2. Убедитесь, что под окном Optional Scan отмечены "List BCD" и "90 Days Files".
  3. Нажмите кнопку Scan.
  4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано (изменено)

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-1523674113-1137892600-2863989351-1001\...\MountPoints2: {39fdc6d4-ef5c-11ea-b653-0c5b8f279a64} - "F:\AutoRun.exe" 
    HKU\S-1-5-21-1523674113-1137892600-2863989351-1001\...\MountPoints2: {39fdc731-ef5c-11ea-b653-0c5b8f279a64} - "F:\AutoRun.exe" 
    HKU\S-1-5-21-1523674113-1137892600-2863989351-1001\...\MountPoints2: {5faf0620-eed7-11ea-b652-0c5b8f279a64} - "I:\AutoRun.exe" 
    HKU\S-1-5-21-1523674113-1137892600-2863989351-1001\...\MountPoints2: {5faf07d7-eed7-11ea-b652-0c5b8f279a64} - "I:\AutoRun.exe" 
    BootExecute: autocheck autochk * icarus_rvrt.exe
    GroupPolicy: Restriction ? <==== ATTENTION
    FF HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION

     

  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Изменено пользователем mike 1
Опубликовано

Если проблема еще актуальна, то отключите в браузере все расширения и понаблюдайте.

  • Спасибо (+1) 1
Опубликовано

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24  отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме


 

Опубликовано

Если проблема еще актуальна, то отключите в браузере все расширения и понаблюдайте.

Опубликовано

Бесплатные VPN расширения для браузера могут отображать рекламу в браузере. 

Опубликовано

Мы были рады Вам помочь! Надеемся, что Вы остались довольны результатом. На нашем форуме также можно получить компьютерную помощь, помощь по продуктам "Лаборатории Касперкого", обсудить технологии и технику, заказать эксклюзивную сувенирную продукцию "Лаборатории Касперского" бесплатно! Форумчане ежегодно путешествуют. В числе приглашенных в ТурциюАрмениюСочиКамбоджу можете стать и Вы! Будем рады видеть Вас в наших рядах! Всегда ваш, фан-клуб "Лаборатории Касперского".

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • CHEAX
      Автор CHEAX
      Один из файлов грузит систему, ни один антивирус поймать не может, в том числе Касперский Премиум. На данном форуме видел подобные темы, uVS скачан. Просьба помочь в решении вопроса.

    • syedoxe
      Автор syedoxe
      https://imgur.com/a/i5Sv1sF Вот ссылка на скриншот. Кароче суть в чём этот компьютер на котором я нашёл вирус является не моим, а так сказать позаимствованным на не определённый срок, хотел удалить вирусы так как комп не много подлагивал и увидел данный вирус в тот момент когда он начал удалятся у меня перестало всё включатся и выключились все программы ну я со страху выключил компьютер когда, включил всё вроде нормально и вот второй раз когда я сканил он всё ещё здесь и вот думаю стоит его трогать или нет как считаете?
    • MaximLem
      Автор MaximLem
      Здравствуйте, хотел бы обратиться за помощью в связи с ситуацией с вирусами на компьютере. Честно говоря, не знаю точно после чего эти вирусы появились., находятся они в разделе "Разрешённые угрозы". Логи и скриншот прикрепил
    • mmaazzik
      Автор mmaazzik
      здравствуйте. не знаю как приложить логи DRWeb и KVRT. приложу скрин проверки. все проверки делаю с включенной программой AnVir. так же несколько скринов из нее, + логи Автологера 



      CollectionLog-2024.04.09-12.40.zip
    • ВасилийВ
      Автор ВасилийВ
      Касперский не видит вирусов,встроенный антивирус нашел больше 10 троянов но не смог с ними справитьсяCollectionLog-2025.03.25-22.30.zip
×
×
  • Создать...