Здравствуйте, появилась проблема с компьютером. Каждый раз при включении появляется уведомление java_update_7букв.exe, нажимаю "нет", но эта табличка появляется снова. Что можно с этим сделать?
Здравствуйте, появилась проблема с компьютером. Каждый раз при включении появляется уведомление java_update_7букв.exe, нажимаю "нет", но эта табличка появляется снова. Что можно с этим сделать?
Уважаемый(ая) Valen_tina96, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); TerminateProcessByName('c:\progra~3\mozilla\pedkpoa.exe'); QuarantineFile('c:\progra~3\mozilla\pedkpoa.exe',''); DeleteFile('c:\progra~3\mozilla\pedkpoa.exe'); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); ExecuteSysClean; RebootWindows(true); end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
- Сделайте лог полного сканирования МВАМ.
Спасибо, после скрипта в AVZ сообщение не беспокоит.
Вот и логи:
Удалите в МВАМ только указанные ниже записиКод:C:\Users\Пользователь\AppData\Local\Temp\java_update_ardjfaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_kaedaaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_kaycaaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_kiadaaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_krneaaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_nuebrda.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_prsdfaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_qclgaaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_rhxrjaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_vgijaaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_viceaaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\AppData\Local\Temp\java_update_vuscaaa.exe (Trojan.Ransom) -> Действие не было предпринято. C:\Users\Пользователь\Downloads\2003_dw.exe (Hoax.ArachSMS) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\progra~3\\mozilla\\pedkpoa.exe - Trojan.Win32.ShipUp.ahti ( AVAST4: Win32:Gepys-D [Trj] )
Уважаемый(ая) Valen_tina96, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.