удалить virtumonde
Printable View
удалить virtumonde
Уважаемый(ая) [B]kumskoy[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Удалите Spybot - Search and Destroy, бесполезная программа.
Какой антивирус и в каком файле находит Virtumonde?
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> "C:\Users\Dzulia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Браузер Opera.lnk" -> ["C:\Users\Dzulia\AppData\Local\Programs\Opera\launcher.exe"]
>>> "C:\Users\Dzulia\YandexDisk\программы\Google Chrome.lnk" -> ["C:\Program Files\Google\Chrome\Application\chrome.exe"]
>>> "C:\Users\Dzulia\YandexDisk\программы\AIMP.lnk" -> ["C:\Program Files\AIMP\AIMP.exe"]
>>> "C:\Users\Dzulia\Desktop\ВECЬ SOFT\Security Task Manager.lnk" -> ["C:\Program Files (x86)\Security Task Manager\TaskMan.exe"]
>>> "C:\Users\Dzulia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wargaming.net\World_of_Warships_RU\World_of_Warships_RU.lnk" -> ["C:\Games\World_of_Warships_RU\wgc_api.exe" =>> --open]
>>> "C:\Users\Dzulia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wargaming.net\World_of_Warships_RU\Удалить World_of_Warships_RU.lnk" -> ["C:\Games\World_of_Warships_RU\wgc_api.exe" =>> --uninstall]
>>> "C:\ProgramData\ESET\ESET Security\OPP\S-1-5-21-1367792810-530023459-1913295420-1000\EsetOPPMsedgeProfile\Default\Microsoft Edge.lnk" -> ["C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MetaTrader 4 IC Markets\IC Markets (SC) MT4.lnk" -> ["C:\Program Files (x86)\MetaTrader 4 IC Markets\terminal.exe"]
>>> "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MetaTrader 4 IC Markets\MetaEditor.lnk" -> ["C:\Program Files (x86)\MetaTrader 4 IC Markets\metaeditor.exe"]
- "C:\Users\Dzulia\YandexDisk\программы\ovgorskiy.url" -> hxxp://ovgorskiy.ru/[/CODE]Отчёт о работе прикрепите.
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите только эти строки[/url]:[code]O22 - Task: (damaged) \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser - C:\Windows\system32\CompatTelRunner.exe (Microsoft) (user missing)
O22 - Task: Opera scheduled assistant Autoupdate 1580415554 - C:\Users\Dzulia\AppData\Local\Programs\Opera\launcher.exe --scheduledautoupdate --component-name=assistant --component-path="C:\Users\Dzulia\AppData\Local\Programs\Opera\assistant" $(Arg0) (file missing)[/code]
Сделайте лог [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]Malwarebytes AdwCleaner[/URL].