Страница 3 из 3 Первая 123
Показано с 41 по 53 из 53.

Вирусы в браузере [Trojan.MSIL.Agent.aakvi] (заявка № 177325)

  1. #41
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите sitlog.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
    5. По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
    6. Прикрепите эти отчеты в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    73
    Вес репутации
    64
    Выполнил.

  4. #43
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. Запустите Редактор реестра.

    2. Найдите этот ключ реестра

    [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\Curren tVersion\Run]
    3. В нем щелкните правой кнопкой мыши на разделе реестра и выберите пункт Разрешения.

    4. Для группы Администраторов поставьте галочку напротив пункта "Полный доступ", сохраните изменения.

    Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

    Код:
    O4 - HKLM\..\Run: [WinCheck] C:\Users\Пользователь\AppData\Local\wincheck\wincheck.exe
    Сделайте новый лог HiJackThis.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  5. #44
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    73
    Вес репутации
    64
    Сделал, но запись C:\Users\Пользователь\AppData\Local\wincheck\winch eck.exe не удаляется ни через HiJackThis, ни через редактор реестра, хотя разрешения поставил правильно, скриншот прилагаю.

  6. #45
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. Нажмите кнопку Дополнительно и перейдите на вкладку Владелец.

    2. Щелкните левой кнопкой мыши на свою учетную запись, или установите флажок Заменить владельца подконтейнеров и объектов и нажмите кнопку ОК.

    3. Выделите группу Администраторы, установите флажок Полный доступ и нажмите кнопку OK или Применить.

    Попробуйте удалить параметр WinCheck.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #46
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    73
    Вес репутации
    64
    Я так делал. Не помогает. Не понимаю почему.

  8. #47
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Попробуйте так тогда вернуть права на ключ реестра. (Лишний пробел в адресной строке уберите).
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #48
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    73
    Вес репутации
    64
    Все получилось. Изменить автозапуск не давала превентивная защита DrWeb. Лишние строки удалил вручную. Спасибо за помощь.

  10. #49
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    1. Скачайте DelFix и сохраните утилиту на Рабочем столе
    2. Запустите DelFix
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    3. В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
    4. Нажмите на кнопку Run
    5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt
    6. Прикрепите этот отчет в вашей теме.


    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #50
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    73
    Вес репутации
    64
    Выполнил.

  12. #51
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Обновите:

    Java(TM) 6 Update 43 v.6.0.430 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-7u76-windows-i586.exe)^
    Java 7 Update 51 v.7.0.510 Внимание! Скачать обновления
    ^Скачайте jre-7u76-windows-i586.exe^
    Java Auto Updater v.2.1.9.8
    -------------AppleProduction----------------------
    QuickTime v.7.73.80.64 Внимание! Скачать обновления
    -------------AdobeProduction----------------------
    Adobe Flash Player 16 ActiveX v.16.0.0.305
    Adobe Shockwave Player 12.0 v.12.0.2.122 Внимание! Скачать обновления

    Советы и рекомендации после лечения компьютера
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #52
    Junior Member Репутация
    Регистрация
    03.06.2008
    Сообщений
    73
    Вес репутации
    64
    Спасибо.Обновлю в ближайшее время.

  14. #53
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files (x86)\google\chrome.bat - Trojan.BAT.StartPage.mj
      2. c:\users\пользователь\appdata\local\microsoft\wind ows\toolbar.exe - Trojan.MSIL.Agent.aakvi ( AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Wedmak, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 3 из 3 Первая 123

    Похожие темы

    1. Ответов: 13
      Последнее сообщение: 25.02.2015, 21:37
    2. Ответов: 43
      Последнее сообщение: 03.02.2015, 20:27
    3. Карантин 05E46CBDF420B29934B0B71E5997F272 [Trojan-Downloader.MSIL.Agent.hqd, Trojan.MSIL.Agent.fnfy]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 01.02.2015, 00:15
    4. Реклама в браузере Chrome [Trojan.MSIL.Agent.aaiez ]
      От kruchok в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 24.01.2015, 16:33
    5. Реклама в браузере [Trojan-Clicker.MSIL.Agent.hh ]
      От nikolasss в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 27.01.2014, 22:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00257 seconds with 18 queries