Показано с 1 по 17 из 17.

Завирусованный ноутбук (заявка № 210979)

  1. #1
    Junior Member Репутация
    Регистрация
    30.01.2010
    Сообщений
    92
    Вес репутации
    58

    Завирусованный ноутбук

    Здравствуйте. Помогите, пожалуйста, почистить ноутбук от вирусов.
    Касперский находит целый список.
    Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Kot Matrosskin, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    2. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
    3. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    4. Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    30.01.2010
    Сообщений
    92
    Вес репутации
    58
    Готово.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
    2. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt.
    3. Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Подробнее читайте в этом руководстве.

    1. Запустите AdwCleaner (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования.
    2. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S2].txt.
    3. Прикрепите отчет к своему следующему сообщению.


    Подробнее читайте в этом руководстве.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    30.01.2010
    Сообщений
    92
    Вес репутации
    58
    Готово.
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
    2. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    3. Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Подробнее читайте в этом руководстве.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    2. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
    3. Нажмите кнопку Scan.
    4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    5. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    30.01.2010
    Сообщений
    92
    Вес репутации
    58
    Готово.
    Вложения Вложения

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Удалите McAfee с помощью этой http://support.kaspersky.ru/general/compatibility/2237 утилиты

    ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

    1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
    2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      HKLM-x32\...\Run: [mcpltui_exe] => C:\Program Files\Common Files\McAfee\Platform\mcuicnt.exe [644656 2013-08-17] (McAfee, Inc.)
      HKLM-x32\...\Run: [127-20160524-133652] => C:\Users\Александр\AppData\Local\Temp\127-20160524-133652.exe [3086848 2016-06-02] () <===== ATTENTION
      ShellExecuteHooks: No Name - {98C066AB-D735-4339-9E52-A34875141B56} -  -> No File
      GroupPolicy: Restriction <======= ATTENTION
      GroupPolicy\User: Restriction <======= ATTENTION
      Edge HomeButtonPage: HKU\S-1-5-21-2501442293-1324395063-3385095627-1002 -> hxxp://www.attirerpage.com/?type=hp&ts=1466416945&z=4bfb31cb9d9727bd05bcc9eg4zfqfqdz2gcq4t1zaz&from=wpm0616&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX
      FF Homepage: Profiles\02vsacib.default -> hxxp://www.searchinme.com/?type=hp&ts=1476426374382&z=81416e158c392192c946d62gcz2mdgeb8mcecc9ece&from=official&uid=HitachiXHTS727575A9E364_121111J3340084J5WS8AX
      FF Extension: (GsearchFinder) - C:\Users\Александр\AppData\Roaming\Profiles\02vsacib.default\Extensions\@A3592ADB-854A-443A-854E-EB92130D470D.xpi [2016-06-02]
      FF Extension: (SimilarWeb) - C:\Users\Александр\AppData\Roaming\Profiles\02vsacib.default\Extensions\@DA3566E2-F709-11E5-8E87-A604BC8E7F8B.xpi [2016-10-14] [not signed]
      FF Extension: (FF Adr) - C:\Users\Александр\AppData\Roaming\Profiles\02vsacib.default\Extensions\@H99KV4DO-UCCF-9PFO-9ZLK-8RRP4FVOKD9O.xpi [2016-08-22] [not signed]
      FF SearchPlugin: C:\Users\Александр\AppData\Roaming\Profiles\02vsacib.default\searchplugins\searchinme.xml [2016-08-22]
      FF HKLM-x32\...\Thunderbird\Extensions: [[email protected]] - C:\Program Files\McAfee\MSK => not found
      FF HKU\S-1-5-21-2501442293-1324395063-3385095627-1002\...\Firefox\Extensions: [[email protected]] - C:\Program Files (x86)\Lyrmix\FF => not found
      R2 mcpltsvc; C:\Program Files\Common Files\mcafee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.)
      S3 semav6msr64; \??\C:\WINDOWS\system32\drivers\semav6msr64.sys [X]
      S3 semav6thermal64ro; \??\C:\Windows\system32\drivers\semav6thermal64ro.sys [X]
      U2 WinSnare; no ImagePath
      2017-04-08 18:59 - 2017-04-08 19:17 - 00000000 _____ C:\Users\Public\Documents\temp.dat
      2017-02-08 19:15 - 2017-02-08 19:20 - 00000000 ____D C:\Program Files (x86)\p7hjeva3
      2017-02-06 22:22 - 2017-02-06 22:24 - 00000000 ____D C:\Program Files (x86)\12fyj1pv
      2017-02-06 20:19 - 2017-02-06 20:27 - 00000000 ____D C:\Program Files (x86)\el2gzw47
      2017-02-06 19:03 - 2017-02-06 19:23 - 00000000 ____D C:\Program Files (x86)\58989E4B_jumpeasy
      2017-02-06 18:37 - 2017-02-06 18:42 - 00000000 ____D C:\Program Files (x86)\ndypk02m
      2017-01-29 08:52 - 2017-01-29 08:52 - 00000000 ____D C:\Program Files (x86)\588D8301_jumpeasy
      2017-01-25 17:57 - 2017-01-25 17:57 - 00000000 ____D C:\Program Files (x86)\5888BCF1_jumpeasy
      2017-01-22 13:30 - 2017-01-22 13:31 - 00000000 ____D C:\Program Files (x86)\58isxdy8
      2017-01-18 18:19 - 2017-01-18 18:37 - 00000000 ____D C:\Program Files (x86)\tuzmzfwq
      2017-01-18 16:19 - 2017-01-18 16:19 - 00000000 ____D C:\Program Files (x86)\s2xy7a7i
      2017-01-11 14:18 - 2017-01-11 14:19 - 00000000 ____D C:\Program Files (x86)\l7yhku5t
      2016-06-02 15:43 - 2016-06-02 15:43 - 3086848 _____ () C:\Users\Александр\AppData\Local\Temp\127-20160524-133652.exe
      2016-06-02 15:43 - 2016-06-02 15:43 - 48920808 _____ (Mail.Ru) C:\Users\Александр\AppData\Local\Temp\AmigoDistrib.exe
      2016-06-27 10:15 - 2016-06-30 14:06 - 1669974 _____ () C:\Users\Александр\AppData\Local\Temp\monitor.dll
      2016-09-15 08:03 - 2016-09-13 18:33 - 4157656 _____ (Mail.Ru) C:\Users\Александр\AppData\Local\Temp\mrutmp.exe
      2016-06-27 10:15 - 2016-06-30 15:20 - 0552448 _____ () C:\Users\Александр\AppData\Local\Temp\pscap.exe
      2016-06-30 15:49 - 2016-06-30 15:55 - 1294336 _____ () C:\Users\Александр\AppData\Local\Temp\qqpcmgr_v11.5.17499.219_8891051_Silence.exe
      Task: {1131A27C-080C-4982-90A3-3717BEBE5252} - \AutoPico Daily Restart -> No File <==== ATTENTION
      Task: {98FC65E1-4900-45A4-9543-1A17DE8FC61F} - \DealPly -> No File <==== ATTENTION
      Task: {E91C41E8-7C87-4DA9-B25A-6500F744740F} - \Ruotygutght System -> No File <==== ATTENTION
      Task: {EE446B8A-7609-4634-A640-3670558670AE} - \BagbinUpdateTaskMachineCore -> No File <==== ATTENTION
      HKLM\...\StartupApproved\Run32: => "mcpltui_exe"
      HKU\S-1-5-21-2501442293-1324395063-3385095627-1002\...\StartupApproved\Run: => "MSConfig"
      HKU\S-1-5-21-2501442293-1324395063-3385095627-1002\...\StartupApproved\Run: => "Shell22"
      EmptyTemp:
    3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    4. Обратите внимание, что компьютер будет перезагружен.
    5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    30.01.2010
    Сообщений
    92
    Вес репутации
    58
    McAfee удалить не вышло. Код деинсталляции требует.

    Скрипт выполнил.
    Вложения Вложения

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Введите код, который на картинке показан.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    30.01.2010
    Сообщений
    92
    Вес репутации
    58
    Нет, я вот про это окно. Логин/пароль мне не известны.
    333.jpg

  19. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    В безопасном режиме пробуйте.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  20. Это понравилось:


  21. #14
    Junior Member Репутация
    Регистрация
    30.01.2010
    Сообщений
    92
    Вес репутации
    58
    В безопасном режиме тоже самое.

  22. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    • Запустите Farbar Recovery Scan Tool двойным щелчком от имени Администратора.
    • Когда программа запустится, скопируйте следующую информацию в окно поиска:
      Код:
      mcafee
    • Нажмите кнопку Search Files и подождите.
    • Программа создаст лог-файл (Search.txt). Пожалуйста, прикрепите его в следующем сообщении!


    • Запустите Farbar Recovery Scan Tool двойным щелчком от имени Администратора.
    • Когда программа запустится, скопируйте следующую информацию в окно поиска:
      Код:
      mcafee
    • Нажмите кнопку Search Registry и подождите.
    • Программа создаст лог-файл (Search.txt). Пожалуйста, прикрепите его в следующем сообщении!
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  23. #16
    Junior Member Репутация
    Регистрация
    30.01.2010
    Сообщений
    92
    Вес репутации
    58
    Готово.
    Вложения Вложения

  24. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    C:\PROGRA~1\COMMON~1\McAfee - папку удалите. Все найденные записи в реестре в принципе можно удалить.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

Похожие темы

  1. Ответов: 5
    Последнее сообщение: 15.02.2017, 15:51
  2. Завирусованный ноут на Вин7 64
    От Brandon в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 02.12.2012, 14:24
  3. Сильно завирусованный комп!
    От kryukov в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 05.03.2011, 13:02
  4. Сильно завирусованный компьютер
    От alekseygalkin в разделе Помогите!
    Ответов: 19
    Последнее сообщение: 23.09.2010, 17:48

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00337 seconds with 19 queries