Mail.ruПочтаМой МирОдноклассникиВКонтактеИгрыЗнакомстваНовостиКалендарьОблакоЗаметкиВсе проекты

Casdet!rfn. Антивирус нашел троян

Гуливер Летуин Ученик (225), на голосовании 2 года назад
Но он не удаляется, а если и исчезает, то после перезагрузки снова появляется, помогите удалить!
Голосование за лучший ответ
MsWakeUp ml Просветленный (34490) 2 года назад
веб курит и анвиром автозагрузку почистить
Рома Окунь Знаток (412) 2 года назад
попробуй зайти в безопасный режим и удалить ВСЁ из папки C:\Windows\Temp
TheNikita Просветленный (36063) 2 года назад
Постараюсь вам помочь. Для начала проверьте обновления в Центре обновления Windows и установите доступные. Возможно - не закрыта какая-либо уязвимость. Затем скачайте AV block remover ( https://www.safezone.cc/resources/av-block-remover-avbr.224/ ), распакуйте его на рабочий стол, отключите ПОЛНОСТЬЮ ваш антивирус, запустите и дождитесь завершения работы скрипта. Если не запускается - переименовываете. Компьютер перезагрузится автоматически. После перезагрузки откройте редактор реестра (просто впишите в поиск, или нажмите Win + R, введите regedit и нажмите Enter) и перейдите в нём по пути "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Exclusions\Paths" и удаляете всё, что там будет. Затем идетё по этому пути -"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" , и смотрите на ключи Userinit и Shell. В Shell должно быть написано только "explorer.exe", а в Userinit - "C:\Windows\system32\userinit.exe,". Если там есть что-то лишнее - удаляете до тех параметров, которые изначально там должны быть. Также перейдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer , и если вы увидите папку DisallowRun, то смело её удаляете. Да и всё, что будет по этому пути - тоже удаляете, там никаких политик быть не должно. И ещё перейдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и удалите там всё, что считаете лишним (кроме ваших программ), тоесть программы и файлы, находящиеся по странному пути с различными буквами и со странными названиями. Также удаляете те, которые будут стартовать из папок с названием "Temp". Тоже самое проделайте с тем же путём, но уже в HKEY_LOCAL_MACHINE. Если запутались и не знаете, что можно там удалять, а что нет - тогда можете прислать два скрина (с этим путем в HKEY_CURRENT_USER и в HKEY_LOCAL_MACHINE). Если будет ошибка "Реестр заблокирован администратором" - то сообщите об этом. После этого вы заходите в браузер и скачиваете эти утилиты:
1) Dr.Web CureIt! ( https://free.drweb.ru/download+cureit/gr/?lng=ru );
2) ESET Online Scanner ( https://www.esetnod32.ru/home/products/online-scanner/ );
3) KVRT ( https://www.kaspersky.ru/downloads/free-virus-removal-tool );
4) AdwCleaner ( https://ru.malwarebytes.com/adwcleaner/ );
5) HitmanPro ( https://www.comss.ru/page.php?id=612 ).
(P.S. Смотри комментарии, прежде чем выполнять!!)
TheNikitaПросветленный (36063) 2 года назад
Сразу после скачивания вы все утилиты ПЕРЕИМЕНОВЫВАЕТЕ в рандомное название из цифр и букв. Отличить вы их сможете по значкам. После этого вы поочерёдно проверяете этими утилитами свой компьютер полной проверкой. Чтобы провести полную проверку в Dr.Web CureIt! вам необходимо нажать на "Выбрать объекты для проверки", поставить галочку возле "Объекты проверки", чтобы выбрать сразу всё, нажать на "Щёлкните для выбора файлов и папок" и ставите галочку возле "Мой компьютер", чтобы выбрать сразу все диски. "ОК" и жмёте "Запустить проверку".
TheNikitaПросветленный (36063) 2 года назад
Установите Kaspersky Security Cloud - https://www.kaspersky.ru/downloads/try-free-cloud-antivirus , запустите инсталлятор, снимите галочки с установки Яндекс.Браузера, далее - снимите галочку с установки менеджера паролей и начинайте установку. После окончания галочки не снимайте (можно только последнюю про обзор возможностей), войдите или зарегистрируйтесь в My Kaspersky, активируйте пробный период (если ни разу не использовали его), обновите базы и после этого перезагрузитесь.
TheNikitaПросветленный (36063) 2 года назад
Теперь надо будет закрыть уязвимые места. Для этого скачайте программу "SecurityCheck" ( https://www.safezone.cc/resources/security-check-by-glax24.25/ ), разархивируйте на рабочий стол и запустите. Подождите немного - откроется txt-файл. Там будет список программ, которые необходимо будет обновить. Помимо программ там могут быть и обновления для Windows. А именно экстренные патчи. Также он будет ругаться на любую чистилку/оптимизатор/бустер драйверов и т.д. Это я вам тоже рекомендую удалить.
TheNikitaПросветленный (36063) 2 года назад
Напоследок - проверим целостность системных файлов и секторов диска. Для этого откройте командную строку (от имени администратора) и введите туда поочерёдно три команды:
1) sfc /scannow
2) dism /online /cleanup-image /restorehealth
3) chkdsk /f /r - вводите Y, нажимаете Enter и перезагружаетесь. Ждёте окончания проверки диска. На этом можно будет закончить.
Похожие вопросы