Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу найти вирус.

Ответить
Настройки темы
[решено] Не могу найти вирус.

Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: gera1979
Дата: 13-07-2019
Здраваствуйте. У меня в компьютере завелся троян. Название- HEUR:Trojan.Script.lframer. Антивирусы его почему то не блокируют. Блокируют только попытки соединения с какими то подозрительными сайтами и выдают такие сообщения: 13.07.2019 01.56.22;Заблокирован опасный веб-адрес;.Информация из Kaspersky Security Network;Opera Internet Browser;07/13/2019 01:56:22 или 12.07.2019 01.01.22;Загрузка запрещена;........Internet Browser;Троянская программа;07/12/2019 01:01:22. Я уже и оперу переустановил но не помогает.Подскажите как избавится от этой заразы.

Отправлено: 18:16, 13-07-2019

 

Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Tampermonkey в опере установлен?

1. Разберитесь со своими антивирусами, должен остаться только один.
2.
  • Скачайте AdwCleaner и сохраните его на Рабочем столе.
  • Запустите его через правую кн. мыши от имени администратора, нажмите кнопку "Scan Now" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[S00].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:36, 13-07-2019 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S00].txt
(1.4 Kb, 3 просмотров)
Тип файла: txt AdwCleaner[C00].txt
(1.5 Kb, 4 просмотров)

Был установлен касперский фри но так как он не находит вирус, установил 360 тотал(он тоже блокирует соединения но вирус не находит) потом установил мальваребайтс(тоже не нашел), потом доктор веб(тоже самое)сейчас уберу.

Что то нашел. Странно, та же прога которой я искал, но она не находила ничего.

Вот лог после очистки

Большое вам спасибо, я из названия файла в логе понял кто меня заразил через почту. Я пока тему закрывать не буду, посмотрю как дальше будет.

Я сейчас проверил утилитой DrWeb? теперь она что то нашла. Лог не могу загрузить т.к. он весит 12мб

Последний раз редактировалось iskander-k, 13-07-2019 в 20:36.


Отправлено: 18:47, 13-07-2019 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


gera1979, не нужно лишней самодеятельности.
Ждите ответа хэлпера.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:37, 13-07-2019 | #4


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


понял, жду.

Отправлено: 20:44, 13-07-2019 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:05, 15-07-2019 | #6


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Addition.txt
(41.0 Kb, 7 просмотров)
Тип файла: txt FRST.txt
(76.0 Kb, 2 просмотров)

Вот

Отправлено: 09:10, 15-07-2019 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    C:\Users\гера\AppData\Roaming\Opera Software\Opera Stable\Extensions\cnbpedcoekjafichoehopgaaldogogch
    2019-06-15 19:37 - 2019-01-29 15:07 - 000095232 _____ (360.cn) C:\WINDOWS\SysWOW64\Drivers\360AvFlt.sys
    2019-06-15 17:33 - 2019-06-15 17:33 - 000000000 ____D C:\Users\гера\AppData\Roaming\360DrvMgr
    2019-06-15 16:58 - 2019-06-15 16:58 - 000000000 ____D C:\WINDOWS\system32\CleanLog
    2019-06-15 16:34 - 2019-06-15 16:34 - 000000000 ____D C:\WINDOWS\Tasks\360Disabled
    2019-06-15 16:14 - 2019-07-13 18:48 - 000000000 ____D C:\Users\гера\AppData\Roaming\360DesktopLite
    2019-06-15 16:13 - 2019-07-13 19:03 - 000000000 ____D C:\Program Files (x86)\360
    HKLM\...\StartupApproved\Run: => "Reimage"
    HKLM\...\StartupApproved\Run32: => "QHSafeTray"
    FirewallRules: [UDP Query User{C17F0336-4BC1-42EF-BEB7-EF9659B9F67B}J:\bitcoin-qt.exe] => (Allow) J:\bitcoin-qt.exe No File
    FirewallRules: [TCP Query User{8A017EA7-BEEF-45A0-8543-DB418E8A075E}J:\bitcoin-qt.exe] => (Allow) J:\bitcoin-qt.exe No File
    FirewallRules: [UDP Query User{296EB473-DD26-4E41-AACB-97DC6953A4D6}E:\bitcoin\bitcoin-qt.exe] => (Allow) E:\bitcoin\bitcoin-qt.exe No File
    FirewallRules: [TCP Query User{A02A486D-DD27-4594-9F8C-1D5EBFCEAF5E}E:\bitcoin\bitcoin-qt.exe] => (Allow) E:\bitcoin\bitcoin-qt.exe No File
    FirewallRules: [TCP Query User{BE027DF2-D915-4F55-AF8E-7BF2B11CE170}C:0\bitcoin-qt.exe] => (Allow) C:0\bitcoin-qt.exe No File
    FirewallRules: [UDP Query User{60094338-9B71-485D-B689-8C15BF24B838}C:0\bitcoin-qt.exe] => (Allow) C:0\bitcoin-qt.exe No File
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:21, 15-07-2019 | #8


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(4.6 Kb, 1 просмотров)

вот файл

Отправлено: 10:05, 15-07-2019 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Проблема еще сохраняется? Если да - только в Опере? Покажите скриншот.
Проверьте в IE и сообщите.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:07, 15-07-2019 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Не могу найти вирус.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не могу удалить вирус... hurtavy Лечение систем от вредоносных программ 11 07-09-2014 15:55
Ошибка - есть вирус,найти не могу,блокирует всё! Андреев Лешка Лечение систем от вредоносных программ 2 23-11-2010 21:08
Не могу обезвредить вирус denis01 Хочу все знать 11 31-05-2008 23:39
[решено] Не могу найти вирус. vano345 Лечение систем от вредоносных программ 8 02-05-2008 22:13




 
Переход