-
Junior Member
- Вес репутации
- 35
Пропадает фокус
Во всех приложениях фокус через какое-то время переходит куда-то. Приложение при этом или сворачивается, или просто теряет фокус hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Uran585, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
360 Total Security сами устанавливали?
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\User\appdata\roaming\pricem~1\update~1\update~1.exe','');
QuarantineFile('C:\Users\User\AppData\Local\VkButton\plura\plura_autorun.exe','');
QuarantineFile('C:\Users\User\AppData\Local\VkButton\plura\launcher.jar','');
QuarantineFile('C:\Windows\Adobe Flash\Adobe.exe','');
QuarantineFile('C:\Users\User\AppData\Roaming\SearchProtect\bin\cltmng.exe','');
QuarantineFile('C:\PROGRA~2\SupTab\SEARCH~2.DLL','');
QuarantineFile('C:\PROGRA~2\SupTab\SEARCH~1.DLL','');
DeleteFile('C:\PROGRA~2\SupTab\SEARCH~1.DLL','32');
DeleteFile('C:\PROGRA~2\SupTab\SEARCH~2.DLL','32');
DeleteFile('C:\Users\User\AppData\Roaming\SearchProtect\bin\cltmng.exe','32');
DeleteFile('C:\Windows\Adobe Flash\Adobe.exe','32');
DeleteFile('C:\Users\User\appdata\roaming\pricem~1\update~1\update~1.exe','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 35
360 ставил сам МВАМ дважды пытался сохранить отчет - возникала ошибка, приложение закрывалось. Архив с карантином в папке не обнаружился, логи вот Вложение 498406 Вложение 498407 Вложение 498408
-
Вложения недоступны. Попробуйте сделать лог этой http://data-cdn.mbamupdates.com/v0/p....75.0.1300.exe версией MBAM.
-
-
Junior Member
- Вес репутации
- 35
-
Удалите в МВАМ все, кроме
Код:
Обнаруженные процессы в памяти: 1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 2544 -> Действие не было предпринято.
Обнаруженные файлы: 102
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\Far\Plugins\jdflasher\2020_52\qamaker.exe (Trojan.Dropper) -> Действие не было предпринято.
C:\Program Files (x86)\Microsoft Office\KMS\mKMSAct.exe (PUP.Hacktool) -> Действие не было предпринято.
C:\Users\User\Documents\Проги\Новая папка\MegaFon Internet\MegaFon Internet.exe (Spyware.Zbot.ED) -> Действие не было предпринято.
C:\Users\User\Downloads\RusTV_player_2.6_inst.exe (PUP.Optional.InstallCore) -> Действие не было предпринято.
C:\Users\User\Downloads\SetupImgBurn_2.5.8.0.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\User\Downloads\Новая папка (3)\MyPhoneExplorer_Setup_1.8.4.exe (PUP.Optional.OpenCandy) -> Действие не было предпринято.
C:\Users\User\Downloads\Новая папка (3)\phoenix-2.0.0.zip (PUP.Optional.BitCoinMiner) -> Действие не было предпринято.
D:\Program Files\Total Commander\Soft\RnQ\HistoryReader.exe (Spyware.Banker) -> Действие не было предпринято.
F:\Program Files (x86)\Microsoft Office\KMS\mKMSAct.exe (PUP.Hacktool) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-