Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Антивирус нашел вирус и не может вылечить

Ответить
Настройки темы
[решено] Антивирус нашел вирус и не может вылечить

Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Изменения
Автор: postoronim
Дата: 15-01-2018
Здравствуйте! Вчера антивирус после сканирования выявил два вируса. Вылечить не смог. Помогите, пожалуйста. Скрин прилагаю. Логи присоединяю.

Отправлено: 12:32, 13-01-2018

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


postoronim, https://safezone.cc/threads/kak-udal...7/#post-256138

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:18, 14-01-2018 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


iskander-k,
Вы рекомендуете мне избавиться от 360 Total Security? Он зловреден? Или не справляется с задачами антивирусной защиты?

Отправлено: 22:20, 14-01-2018 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
MediaGet
Скачайте Malwarebytes' Anti-Malware. Установите.
На вкладке "Параметры" - "Личный кабинет" ("Settings" - "My Account") нажмите кнопку "Деактивировать ознакомительную Premium-версию".
На вкладке "Проверка" - "Полная проверка" нажмите кнопку "Начать проверку". Дождитесь окончания проверки.
Самостоятельно ничего не удаляйте!!!
Нажмите кнопку "Сохранить результат - Текстовый файл (*.txt)". Имя сохраняемому файлу дайте любое, например, "scan".
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

-------


Отправлено: 10:41, 15-01-2018 | #4


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Sandor:
удалите нежелательное ПО: »
Удалил.
Цитата Sandor:
Отчёт прикрепите к сообщению. »
Выполнил.

Последний раз редактировалось postoronim, 15-01-2018 в 16:26.


Отправлено: 15:16, 15-01-2018 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Повторите сканирование в MBAM если уже его закрыли, отметьте галочками все, кроме указанной ниже строчки - нажмите "Поместить выделенные объекты в карантин" ("Quarantine Selected") - смотрите, что удаляете.

Подробнее читайте в руководстве.

Код: Выделить весь код
Раздел реестра: 

Generic.Malware/Suspicious, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\AAct, Проигнорировано пользователем, [0], [392686],1.0.3699
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.


Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:34, 15-01-2018 | #6


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Sandor:
кроме указанной ниже строчки »
Насчет этого не вполне уверен, т.к. в отчете строка местоположения файла очень длинная и вся не помещалась, и прокрутки нету, чтоб конец увидеть. А таких файлов с идентичным началом местоположения в отчете было три. Я отчет распечатал в "блокнот" и посмотрел там. Но вид текста там иной (не такой как отчет). Пришлось просто методом догадывания считать, что первый файл в "блокноте" похожий на тот, что вы написали и есть первым из трех файлов в отчете. И с него я снял галочку.
Цитата Sandor:
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог. »
Выполнил
Цитата Sandor:
Нажмите кнопку Scan. »
Выполнил

Последний раз редактировалось postoronim, 05-01-2020 в 03:27.


Отправлено: 16:42, 15-01-2018 | #7


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Очистка от вирусов порадовала - возобновились остро необходимые функции браузера, по которым причину подозревал в другом.

Отправлено: 17:40, 15-01-2018 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код: Выделить весь код
    Start::
    CreateRestorePoint:
    GroupPolicy: Restriction ? <==== ATTENTION
    GroupPolicy\User: Restriction ? <==== ATTENTION
    Toolbar: HKLM - No Name - {A13C2648-91D4-4bf3-BC6D-0079707C4389} -  No File
    CHR HomePage: Default -> mail.ru/cnt/11956636?gp=789169
    S3 4F95809EACC61876; \??\C:\Windows\TEMP\589C7B2.sys [X]
    S3 4F9583ED1D1EA4F6; \??\C:\Windows\TEMP\5B8BED9.sys [X]
    S3 4F9584D87FCBADF6; \??\C:\Windows\TEMP\7C1AA20.sys [X]
    S3 4F95898BB9CC34F6; \??\C:\Windows\TEMP\6ADB5C9.sys [X]
    S3 4F958A75AF14CC76; \??\C:\Windows\TEMP\668B2DE.sys [X]
    S3 4F958A762C55C876; \??\C:\Windows\TEMP\5C1201B.sys [X]
    S3 4F958B373DA66A76; \??\C:\Windows\TEMP\5629B6C.sys [X]
    S3 4F958E04ECE90176; \??\C:\Windows\TEMP\4C863E0.sys [X]
    S3 4F959069F1E39C76; \??\C:\Windows\TEMP\6C4DF2B.sys [X]
    S3 4F959288CD4FAED3; \??\C:\Windows\TEMP\169121AE7.sys [X]
    S3 4F95988606A4EEF6; \??\C:\Windows\TEMP\46FBEB1.sys [X]
    S3 4F959886F7CD8976; \??\C:\Windows\TEMP\61B6A29.sys [X]
    S3 4F959BD4AC033776; \??\C:\Windows\TEMP\48A7C20.sys [X]
    S3 4F959BD543801DF6; \??\C:\Windows\TEMP\57564A7.sys [X]
    S3 4F959CC61D5C5BF6; \??\C:\Windows\TEMP\7CFFFE3.sys [X]
    S3 4F959D37E9C4C1F6; \??\C:\Windows\TEMP\5A8CE25.sys [X]
    S3 4F95B138EC034BF6; \??\C:\Windows\TEMP\59798C4.sys [X]
    S3 4F95B1EA8AA87676; \??\C:\Windows\TEMP\4C72BA5.sys [X]
    S3 4F95B1F35472DAC4; \??\C:\Windows\TEMP\756B2E915.sys [X]
    S3 4F95B370CC6D47F6; \??\C:\Windows\TEMP\51CBE8D.sys [X]
    S3 4F95FCE8F78E52F6; \??\C:\Users\Александр\AppData\Local\Temp\7C5BDB18.sys [X]
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

-------


Отправлено: 17:47, 15-01-2018 | #9


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Sandor,
Сделал. Вы не сообщили куда вставить скопированный код. При запуске FRST Fix он оставался в буфере обмена. Может так и надо?

Последний раз редактировалось postoronim, 05-01-2020 в 03:27.


Отправлено: 20:49, 15-01-2018 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Антивирус нашел вирус и не может вылечить

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Антивирус нашел вирус, но не может вылечить postoronim Лечение систем от вредоносных программ 18 07-08-2017 16:48
помогите вылечить вирус!!! Sanych_IT Лечение систем от вредоносных программ 3 27-01-2013 11:47
отключается инет в сервисе говарят вирус но нод ни чего не нашел hharlei Лечение систем от вредоносных программ 28 02-09-2012 12:08
помогите кто чем может(здесь искал но вроде не нашел) Brains Тест-форум 0 27-06-2011 21:29
Вирус в файле smss.exe.Нашел AVZ. Можно ли удалить? zonet Лечение систем от вредоносных программ 1 01-06-2010 19:43




 
Переход