Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » не могу удалить PUP.Adware.Heuristics

Ответить
Настройки темы
не могу удалить PUP.Adware.Heuristics

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день.На днях подцепил вирус,который выбивал браузер ,грузил процессор на 50% и не давал работать антивирусным утилитам,а так же если попытаться закрыть эти процессы ,то вылетал синий экран.После долгих манипуляций с разными антивирусными программами получилось избавиться от всех этих недугов.Но программа adwcleaner все равно находит эту запись PUP.Adware.Heuristics 84bcb1c71a268ba1b6304548da521cc3 .Нажимаю очистить,после перезагрузки проверяю снова,и в итоге опять тоже самое.
P.S. Сейчас компьютер работает работает хорошо,смущает только эта запись.

Отправлено: 21:16, 01-03-2018

 

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg касперский скрин.jpg
(151.6 Kb, 5 просмотров)

vsfilter.ax ,этот файл касперский постоянно предлагает удалить через перезагрузку,и не удаляет.

Отправлено: 11:15, 08-03-2018 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


В общем приостановил защиту антивируса,примерно через 10-15 минут простоя система стала тормозить,при попытке зайти на ваш форум вылетал браузер,при запуске adwcleaner она сразу же вылетала,проверил курейтом ,нашел один вирус,при попытке обезвредить вылетел синий экран.В общем обратно включил касперский ,с ним получше.

Отправлено: 12:32, 08-03-2018 | #12


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS.

-------


Отправлено: 16:04, 08-03-2018 | #13


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: 7z ВЛАД-ПК_2018-03-08_17-03-31.7z
(593.8 Kb, 5 просмотров)

готово

Отправлено: 17:11, 08-03-2018 | #14


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v4.0.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    BREG
    
    ;---------command-block---------
    delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\ADVANCED SYSTEMCARE\SURFING PROTECTION\ADBLOCK\ADBLOCK.DLL
    apply
    
    deltmp
    
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
Подробнее читайте в этом руководстве.


В антивирусе очистите все журналы и хранилища и сделайте полную проверку. Результат сообщите.

-------


Отправлено: 17:44, 08-03-2018 | #15


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


без изменения,касперский находит те же самые трояны,просит удалить через перезагрузку,а потом все равно опять находит их. Адвклинер так же находит ту запись ,которая и была,и не может ее очистить

Отправлено: 19:25, 08-03-2018 | #16


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Код: Выделить весь код
HTTP://ELISECORP.COM/XVXTBAQGAAXG.FAL
HTTP://ILIKESTAT.COM/UB0TQNACD33C.WUI
вам знакомо?

Spyhunter и Zemana - удалите.

Сделайте свежий лог uVS.

-------


Последний раз редактировалось regist, 09-03-2018 в 00:00.


Отправлено: 23:47, 08-03-2018 | #17


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


Remote Mouse - сами устанавливали?

Случаем проблемы не появляются после запуска E:\GAMES\MAD MAX\LAUNCHER_MADMAX.EXE уж очень много на него детектов
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v4.0.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    OFFSGNSAVE
    BREG
    ; %SystemDrive%\USERS\ВЛАД\DOWNLOADS\CPUSLIM_SEVENGADGETS.RU.ZIP
    bl 8C153769F80F259F3ADB25336E79D6A2 39559
    zoo %SystemDrive%\USERS\ВЛАД\DOWNLOADS\CPUSLIM_SEVENGADGETS.RU.ZIP
    delall %SystemDrive%\USERS\ВЛАД\DOWNLOADS\CPUSLIM_SEVENGADGETS.RU.ZIP
    delref HTTP://ELISECORP.COM/XVXTBAQGAAXG.FAL
    delref HTTP://ILIKESTAT.COM/UB0TQNACD33C.WUI
    czoo
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве.

-------


Отправлено: 23:47, 08-03-2018 | #18


Аватара для akok

Ветеран


Консультант


Сообщения: 763
Благодарности: 201

Профиль | Сайт | Отправить PM | Цитировать


regist, по ссылкам качает
https://www.virustotal.com/#/file/b3...0db1/detection
https://www.virustotal.com/#/file/a6...8a40/detection
Цитата akok:
E:\GAMES\MAD MAX\LAUNCHER_MADMAX.EXE »
Наверное таки файл удалите, подозреваю он пропатчен и возможно вредоносен.

-------


Отправлено: 00:09, 09-03-2018 | #19


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спайхантер и земана мне не знакомы, проблемы не из-за мэд макса точно,я решил переустановить виндовс, проще будет.

Отправлено: 10:30, 09-03-2018 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » не могу удалить PUP.Adware.Heuristics

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
FreeBSD - Не могу удалить файлы dislike Общий по FreeBSD 19 21-08-2017 17:54
Вирусы:VBS.Rmnet.2;Win32.Rmnet.8;Adware.BGuard.11; Adware.BGuard.42;Trojan.Sigger5.11 LexKD Лечение систем от вредоносных программ 9 20-11-2013 05:09
Не могу удалить. Sviaga Хочу все знать 26 02-12-2012 08:01
Прочие - Не могу удалить программу oleg1967 Программное обеспечение Windows 0 09-07-2011 11:08
[решено] Как удалить свою тему, или почему я не могу удалить свою тему. ответьте плз DreDo О сайте и форуме 6 12-11-2009 23:25




 
Переход