Решена Антивирус находит вирусы но не лечит, помогите пжл

Статус
В этой теме нельзя размещать новые ответы.

Igor_stv

Новый пользователь
Сообщения
8
Реакции
0
Добрый день, есть подозрение на вирусы стандартный защитник находит но не лечит
 

Вложения

На какие файлы реагирует защитник?
 
Trojan:Win32/Sabsik!mclg пишет сбой карантина
 
Посмотрите подробности детекта, там будет ссылка на детектируемый файл.
+++
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Лог FRST собрался не полностью, нужно повторить сбор логов.
 
В логах не вижу ничего вредоносного. Нужно смотреть подробности в журнале защиты.

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:
    Start::
    SystemRestore: On
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Mozilla\Firefox: Ограничение <==== ВНИМАНИЕ
    FirewallRules: [{01220480-0A06-4B20-BDFA-0B01D5DC3DC5}] => (Allow) C:\Users\Igor_\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{E59CBBE2-8F8D-4CAA-84D9-7293580E1702}] => (Allow) C:\Users\Igor_\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{B4A88848-779B-4357-AC7A-EF09BB440EF6}] => (Allow) C:\Users\Igor_\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{42D567CF-9DB1-45DE-8322-9974C884ABD7}] => (Allow) C:\Users\Igor_\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{B56E31E5-4A8D-4A35-A397-5A3AEC428A59}] => (Allow) C:\Users\Igor_\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    FirewallRules: [{C95FC7A3-0039-4C28-B35C-C3C65459E423}] => (Allow) C:\Users\Igor_\AppData\Roaming\uTorrent\uTorrent.exe => Нет файла
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.
 
сделал, спасибо большое, и что в итоге было ? все норм ?
 
что в итоге было ?
Вы не ответили на ключевой вопрос:
Нужно смотреть подробности в журнале защиты.
То есть, не понятно на что именно реагировал Защитник.

Скриптом был очищен некоторый мусор.

В завершение:

1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора.
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.12527.22105 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
------------------------------- [ Backup ] --------------------------------
Яндекс.Диск v.3.2.18.4589 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.46276 Внимание! Клиент сети P2P с рекламным модулем!.
------------------------------- [ Browser ] -------------------------------
Yandex v.22.5.3.684 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
---------------------------- [ UnwantedApps ] -----------------------------
CCleaner v.6.00 Внимание! Подозрение на демо-версию антишпионской программы, программу для обновления драйверов, программу-оптимизатор или программу очистки реестра. Рекомендуется деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware. Возможно Вы стали жертвой обмана или социальной инженерии. Компьютерные эксперты не рекомендуют использовать такие программы.


На перечисленное обратите внимание и по возможности исправьте.

На заметку - Рекомендации после удаления вредоносного ПО
 
Спасибо, а CCleaner v.6.00 я за нее платил, покупал лицензию((( все равно удалить ?
 
Оптимизировать и чистить реестр с её помощью не нужно. Остальное можете использовать. Перед серьёзными шагами старайтесь делать резервные копии.
Надеюсь, о политике Microsoft по этому поводу вы прочли.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху Снизу