Перейти к содержанию

Рекомендуемые сообщения

из антивирусов стоял виндосовский дефендер. 
сначала ярлык KPM стал нерабочим, потом отлетел и сам менеджер в трее. перезагрузившись попробовал удалить uninstaltool'ом и поставить заново, выдало неизвестную ошибку. kavremvr не помог
пошарив по форуму, скачал KVRT но он не реагировал на кнопку запуска сканирования. тогда скачал тотал но тот не захотел устанавливаться, не реагировал на запуск.
поставил др.веб просканировал удалил чего нашел(скрин).
и прошелся по этому алгоритму AVZ, проверился Dr.Web CureIt!(ничего не нашел), и собрал лог AutoLogger'ом.
скриптами из чужих тем пользоваться не стал

https://disk.yandex.ru/d/kY3q51Qkm6nQUg  - avz log   virusinfo_auto_SEEGPC

2021-02-23.png

CollectionLog-2021.02.23-16.25.zip

Ссылка на комментарий
Поделиться на другие сайты

Файлов на которые ссылаются эти задания уже нет, так что

"Пофиксите" в HijackThis:

O22 - Task: \ASUS\AcPowerNotification - C:\Program Files (x86)\ASUS\ArmouryDevice\dll\AcPowerNotification\AcPowerNotification.exe (file missing)
O22 - Task: \ASUS\P508PowerAgent_sdk - C:\Program Files (x86)\ASUS\ArmouryDevice\dll\ShareFromArmouryIII\Mouse\ROG STRIX CARRY\P508PowerAgent.exe (file missing)

А также вот это подозрительное задания на открытие ссылки в браузере

O22 - Task: \cFos\Registration Tasks\Open Browser - c:\program files\google\chrome\application\chrome.exe "http://www.cfos.de/ru/traffic-shaping/calibration-message.htm?reg-10.51.2342-asus&tsa="

Если оно (ссылка) вам не знакомо, то тоже пофиксьте.

 

 

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

 

Ссылка на комментарий
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Ограничение <==== ВНИМАНИЕ
    FirewallRules: [{B13021A4-C0A4-4ECF-AF25-D7CD68B9DCAD}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\84.0.522.20\msedgewebview2.exe => Нет файла
    FirewallRules: [{52C86FFE-B744-4BAE-A2C6-4949B4D34D90}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\88.0.705.45\msedgewebview2.exe => Нет файла
    FirewallRules: [{DC83974A-6479-4F30-9BE6-43BCBE9CC73C}] => (Allow) D:\Game\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
    FirewallRules: [{A8121BB8-5EF1-4EFA-B173-D61B92E97503}] => (Allow) D:\Game\Steam\bin\cef\cef.win7\steamwebhelper.exe => Нет файла
    FirewallRules: [{F1387C45-BA53-48C8-85A9-388D3FDB1E56}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\88.0.705.49\msedgewebview2.exe => Нет файла
    FirewallRules: [{D04ECEB2-183C-4FD0-8885-160EB0338356}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\88.0.705.56\msedgewebview2.exe => Нет файла
    FirewallRules: [{5ADB22EC-1DC1-4766-9F33-409D1206F623}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\89.0.774.18\msedgewebview2.exe => Нет файла
    FirewallRules: [{6125B31B-ACB6-46C2-A151-7DE46AA5EDF0}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\89.0.774.23\msedgewebview2.exe => Нет файла
    FirewallRules: [{7D08FF3C-CAED-4DB8-93C1-3D360F6BF911}] => (Allow) C:\Program Files (x86)\Microsoft\Edge Beta\Application\89.0.774.27\msedgewebview2.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

1) Удалите папку AV_block_remover  и скачанную ранее утилиту.

2) Скачайте её заново и запустите.

3) Свежий лог её работы прикрепите и попробуйте заново установить касперского.

Ссылка на комментарий
Поделиться на другие сайты

5 минут назад, SeeG сказал:

а вот KMP также пишет браузеры закрыть

Я никогда им не пользовался и не знаю особенностей его работы. По логам видно, что он частично у вас установлен. Возможно в этом проблема.

Насчёт него лучше или обратитесь в тех. поддержку или в соседний раздел "Помощь по персональным продуктам".

Сами вирусы уже вычистили из системы.

 

  • Загрузите SecurityCheck by glax24 & Severnyj отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Подробнее читайте в этом разделе форума поддержки утилиты.

Выполните рекомендации после лечения.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Fast_diesel
      От Fast_diesel
      Касперский тотал секьюрити вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. KTS его тоже находит, лечит, но после перезагрузки он опять тут. Windows 11, с последними обновлениями.
      Данная проблема возможно появилась после скачивания и установки игр с Torrent с сайта https://stoigr.org/dlya-geimpada/10267-hogwarts-legacy.html
      CollectionLog-2024.11.08-21.18.zip
    • a1zrox
      От a1zrox
      Пытался и через DiskUnlocker(GUI) пишет на C неверный дескриптор а на E отказано в доступе
      А через проводник запускается все норм
      Скриншот когда пытаюсь открыть ярлык
      а вообще я хотел скачать касперский free не качался чекал сказали чекнуть с помощью KVRT он нашел там нужное мне все а трояны там и все такое удалил а то что нужное пропустил комп перезагружал 2 дня такая проблема на скриншоте пытаюсь открыть ярлык который привязан к приложению с диска E
    • Ari_x_100
      От Ari_x_100
      Добрый день.
      Столкнулся с аналогичной проблемой. Шаг описанный выше выполнил.
      FRST.txt Addition.txt AV_block_remove_2024.10.11-15.49.log
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Genom45
      От Genom45
      Приветствую, перепробовал все возможные портейбл версии антивирусов, AVbr просто не запускается, касперский выдал пару вирусов, тоже сделал и curiet. Проблема осталась 
       
    • Viani
      От Viani
      Добрый вечер. Майнер грузит систему под 90-95% (бездействие системы в диспетчере задач) ЦП при любом открытом окне, ноутбук сильно греется, хотя при открытом браузере даже не включал винты. Вирус был подхвачен когда на ноутбук скачали игру "растения против зомби 2", но проявил себя спустя месяц. (Больше ничего не скачивалось). В корневой папке C после каждого запуска системы появляется свежий файл "HaxLogs.log", внутри написано это: "慨彸敧彴敭潭祲瑟牨獥潨摬›砰〸〰〰〰
      ⴭⴭ䠠塁⁍敲敬獡⁥⸱⸰‶ⴭⴭⴭⴭ
      桔獩氠杯挠汯敬瑣⁳畲湮楧杮猠慴畴⁳景䠠塁⁍牤癩牥ਮ".
      Юзал DrWeb, утулиту касперского, всё по нулям. Помогите, пожалуйста. Логи по вашим правилам прилагаю:
      CollectionLog-2024.11.10-21.44.zip report1.log report2.log
×
×
  • Создать...