Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
0 / 0 / 0
Регистрация: 28.03.2015
Сообщений: 109
1

Поймал вирус, закрывает любые антивирусы при скачивании

01.08.2020, 15:39. Просмотров 352. Ответов 16
Метки нет (Все метки)

Здравствуйте!
Поймал вирус, AVZ он закрывает.

Через какое то время сам закрывается диспетчер задач.

Тормозит систему.
AutoLogger не создаёт логи в обычном режиме, получилось только в безопасном.

Прошу помочь с этим вопросом.
0
Вложения
Тип файла: zip CollectionLog-2020.08.01-15.32.zip (61.0 Кб, 4 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
01.08.2020, 15:39
Ответы с готовыми решениями:

Поймал рекламный вирус при скачивании файла
При скачивании файла из интернета получил вирус, который проявляется при открытии страниц в...

Поймал вирус, антивирусы не помогают
Здравствуйте! Поймал вирус на компьютер. Выражается следующим образом: раз в минуту где-то при...

Подхватил вирус при скачивании файла
Приветствую. Скачал файл, который должен был быть книгой, но после скачивания и его открытия...

Словил вирус при скачивании игры
В браузере меняется начальная страница и время от времени вылетают вкладки с рекламой

16
0 / 0 / 0
Регистрация: 28.03.2015
Сообщений: 109
01.08.2020, 17:43  [ТС] 2
Удалил все данные на диске D. Прислал сообщение в виде блокнота с вымогательствами.

Добавлено через 34 минуты
Пользовался Anydesk, видимо через него мошенники получили доступ. Всё файлы пропали. Это просто кошмар. Эта дрянь даже закрывает браузер при открытии этого форума, сижу с телефона.
0
Вирусоборец
15053 / 12586 / 2140
Регистрация: 08.10.2012
Сообщений: 51,069
01.08.2020, 19:14 3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя KOTEHOK_Myp. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Program Files\RDP Wrapper\rdpwrap.dll', '');
     QuarantineFile('C:\ProgramData\RealtekHD\taskhostw.exe', '');
     DeleteSchedulerTask('Microsoft\Windows\Wininet\SystemC');
     DeleteFile('C:\Program Files\RDP Wrapper\rdpwrap.dll', '64');
     DeleteFile('C:\ProgramData\RealtekHD\taskhostw.exe', '32');
     DeleteFile('C:\ProgramData\RealtekHD\taskhostw.exe', '64');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Realtek HD Audio', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Realtek HD Audio', '64');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\TermService\Parameters', 'ServiceDll', 'x64');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    ExecuteSysClean;
     ExecuteRepair(1);
     ExecuteRepair(13);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Код
    begin
    DeleteFile(GetAVZDirectory+'quarantine.7z');
    ExecuteFile(GetAVZDirectory+'7za.exe', 'a -mx9 -pvirus quarantine ./Quarantine/', 1, 0, true);
    end.
  2. Файл quarantine.7z из папки с распакованной утилитой AVZ отправьте с помощью формы отправки карантина или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    К сообщению здесь на форуме прикреплять файл quarantine.7z не нужно!
  3. "Пофиксите" в HijackThis:
    Код
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [10] = Cezurity_Scanner_Pro_Free.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [11] = Cube.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [1] = eav_trial_rus.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [2] = avast_free_antivirus_setup_online.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [3] = eis_trial_rus.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [4] = essf_trial_rus.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [5] = hitmanpro_x64.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [6] = ESETOnlineScanner_UKR.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [7] = ESETOnlineScanner_RUS.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [8] = HitmanPro.exe (disabled)
    O7 - Policy: HKCU\..\Policies\Explorer\DisallowRun: [9] = 360TS_Setup_Mini.exe (disabled)
    O7 - Taskbar policy: HKCU\..\Policies\Explorer: [DisallowRun] = 1
    O21 - HKLM\..\ShellIconOverlayIdentifiers\00asw: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
  4. Подготовьте новый CollectionLog. Пробуйте в нормальном режиме.
0
0 / 0 / 0
Регистрация: 28.03.2015
Сообщений: 109
01.08.2020, 19:24  [ТС] 4
Не выходит запустить скрипт, выдаёт ошибку : Underclared identifier: 'DeleteSheluderTask' в позиции 6:21
0
Вирусоборец
15053 / 12586 / 2140
Регистрация: 08.10.2012
Сообщений: 51,069
01.08.2020, 19:28 5
Если бы вы заглянули в инструкцию, то увидели бы, что запускать нужно эту версию:
D:\AutoLogger-test\AutoLogger\AVZ\avz.exe
0
0 / 0 / 0
Регистрация: 28.03.2015
Сообщений: 109
01.08.2020, 19:40  [ТС] 6
К сожалению любое открытие файла с названием AVZ тут же блокируется и они закрываются. Автологгером вышло собрать лог в безопасном режиме. Но теперь и там никак, сразу закрывается.

Добавлено через 3 минуты
Могу переименовать файл AVZ. Тогда не видит его вирус.
0
Вирусоборец
15053 / 12586 / 2140
Регистрация: 08.10.2012
Сообщений: 51,069
01.08.2020, 19:43 7
Пробуйте переименовать.
0
0 / 0 / 0
Регистрация: 28.03.2015
Сообщений: 109
01.08.2020, 20:14  [ТС] 8
Вот. Опять через безопасник вышло. При переименовании скрипты 2 и 3 не выдают лог.
0
Вложения
Тип файла: zip CollectionLog-2020.08.01-20.05.zip (84.9 Кб, 2 просмотров)
Вирусоборец
2731 / 757 / 21
Регистрация: 01.09.2009
Сообщений: 938
01.08.2020, 23:07 9
А почему второй раз использовали автологер со старой версией AVZ?

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 28.03.2015
Сообщений: 109
02.08.2020, 01:14  [ТС] 10
Засунул в архив, отправляю
0
Вложения
Тип файла: rar frst.rar (24.5 Кб, 2 просмотров)
Вирусоборец
15053 / 12586 / 2140
Регистрация: 08.10.2012
Сообщений: 51,069
02.08.2020, 11:36 11
Примите к сведению - после выполнения скрипта все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    HKLM\...\Run: [Realtek HD Audio] => C:\ProgramData\RealtekHD\taskhostw.exe <==== ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-1992953272-483031225-2164311771-1000\...\MountPoints2: {e5507498-1386-11ea-b1cb-d8cb8a7240f3} - "E:\setup.exe" 
    HKU\S-1-5-21-1992953272-483031225-2164311771-1000\...\MountPoints2: {e5507550-1386-11ea-b1cb-d8cb8a7240f3} - "F:\Setup.exe" 
    GroupPolicy: Restriction ? <==== ATTENTION
    Task: {32836059-BB27-4D35-8001-7E756B6FCAB6} - System32\Tasks\Microsoft\Windows\Wininet\RealtekHDStartUP => C:\Programdata\RealtekHD\taskhost.exe [1769984 2020-08-01] (Microsoft Corporation) [File not signed] <==== ATTENTION
    Task: {79C40104-C244-4942-BC95-18382E6D6920} - System32\Tasks\Microsoft\Windows\Wininet\RealtekHDControl => C:\Programdata\RealtekHD\taskhost.exe [1769984 2020-08-01] (Microsoft Corporation) [File not signed] <==== ATTENTION
    Task: {CB36AE55-5A7E-46D5-ADBF-00E6C1B7610A} - System32\Tasks\Microsoft\Windows\Wininet\SystemC => C:\Programdata\RealtekHD\taskhostw.exe <==== ATTENTION
    Task: {D3F7F105-3E76-469E-BAAE-91C09B9A7E80} - System32\Tasks\Microsoft\Windows\Wininet\Cleaner => C:\Programdata\WindowsTask\winlogon.exe [390144 2019-04-19] () [File not signed] <==== ATTENTION
    C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhkbfkkohcdgpckffakhbllifkakihmh
    S3 TermService; %ProgramFiles%\RDP Wrapper\rdpwrap.dll [X] <==== ATTENTION (no ServiceDLL)
    2020-08-01 14:57 - 2020-08-01 14:57 - 000000000 ____D C:\ProgramData\AVG
    2020-07-17 00:07 - 2020-08-01 20:01 - 000000000 __SHD C:\ProgramData\RealtekHD
    2020-07-17 00:07 - 2020-08-01 20:01 - 000000000 ___HD C:\Program Files\RDP Wrapper
    2020-07-17 00:07 - 2020-08-01 17:17 - 000000000 __SHD C:\ProgramData\Windows
    2020-07-17 00:07 - 2020-08-01 16:40 - 000000000 __SHD C:\ProgramData\WindowsTask
    2020-07-17 00:07 - 2020-07-26 03:02 - 000000000 __SHD C:\AdwCleaner
    2020-07-17 00:07 - 2020-07-17 00:32 - 000000000 __SHD C:\ProgramData\Setup
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\rdp
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\RunDLL
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\Norton
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\McAfee
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\Kaspersky Lab Setup Files
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\Kaspersky Lab
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\install
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\grizzly
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\ESET
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\Doctor Web
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\ProgramData\360safe
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\SpyHunter
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\Kaspersky Lab
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\ESET
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\Enigma Software Group
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\COMODO
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\Common Files\McAfee
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\Cezurity
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\ByteFence
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\AVG
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files\AVAST Software
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files (x86)\SpyHunter
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files (x86)\Panda Security
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files (x86)\Microsoft JDX
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files (x86)\Kaspersky Lab
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files (x86)\GRIZZLY Antivirus
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files (x86)\Cezurity
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files (x86)\AVG
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files (x86)\AVAST Software
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\Program Files (x86)\360
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 __SHD C:\KVRT_Data
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 ____D C:\Windows\speechstracing
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 ____D C:\ProgramData\System32
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 ____D C:\ProgramData\MB3Install
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 ____D C:\ProgramData\Indus
    2020-07-17 00:07 - 2020-07-17 00:07 - 000000000 ____D C:\ProgramData\Avira
    ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
    Hosts:
    FirewallRules: [{71AD5252-2108-4628-9236-82C9384ACFDC}] => (Allow) D:\Lumion 8.0\Lumion.exe => No File
    FirewallRules: [{C588B14F-CE17-4EC3-80CC-DD9018F30FB0}] => (Allow) D:\Lumion 8.0\Lumion.exe => No File
    FirewallRules: [{2040A9EB-BA0E-4988-80D8-3364EC540192}] => (Allow) D:\Lumion 8.0\Lumion.exe => No File
    FirewallRules: [{3FEC02DE-106C-48D9-B257-66C06213CC2C}] => (Allow) D:\Lumion 8.0\Lumion.exe => No File
    FirewallRules: [{1C675619-139A-4C0F-BF1E-E06E1FF39A0E}] => (Allow) C:\ProgramData\Windows\rutserv.exe () [File not signed]
    FirewallRules: [{5A23D91E-AD02-4803-9DCA-07925D7734EC}] => (Block) LPort=445
    FirewallRules: [{B18AB539-DC1E-40CF-818B-F8FB619E3202}] => (Block) LPort=445
    FirewallRules: [{752020DA-BFFC-4A63-8668-AA2A90057BDD}] => (Block) LPort=139
    FirewallRules: [{B3A1553C-3165-436A-BFA9-F71165FE433F}] => (Block) LPort=139
    FirewallRules: [{57F7FA64-16E7-4FD0-987F-941DB72824D4}] => (Allow) LPort=3389
    FirewallRules: [{AD5163C4-6A49-473B-8327-15C4C661F3FF}] => (Allow) LPort=3389
    FirewallRules: [{4A05B7F3-66B6-4539-A87C-5BDCE03CDF72}] => (Allow) D:\Загрузки\AnyDesk.exe => No File
    FirewallRules: [{CBA19AE2-55E1-422B-A1BD-F7B03D623BFD}] => (Allow) D:\Загрузки\AnyDesk.exe => No File
    FirewallRules: [{02686853-72FC-485A-8463-27A5977C66E4}] => (Allow) D:\Загрузки\AnyDesk.exe => No File
    FirewallRules: [{FE97110E-C165-44D8-A3C7-3DE7DC74B827}] => (Allow) D:\Загрузки\AnyDesk.exe => No File
    FirewallRules: [{5FFD9762-AFBC-4B3B-9601-7923583DCB48}] => (Allow) D:\Загрузки\AnyDesk.exe => No File
    FirewallRules: [{6299BD6E-3297-4CBC-BA28-F02AB1C19B75}] => (Allow) D:\Загрузки\AnyDesk.exe => No File
    FirewallRules: [{E3FA0F3C-54DF-4425-A910-25D2F7083B1B}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => No File
    FirewallRules: [{10439E09-5570-43B5-8FD3-7198A4F2C4FE}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => No File
    FirewallRules: [{BC8E6037-9521-48FC-99D5-5A9DC0A8B453}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => No File
    FirewallRules: [{A95AC070-4D21-4BFD-8126-559307094473}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => No File
    FirewallRules: [{2E030AF2-4008-4A33-8237-5FF3870043F9}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => No File
    FirewallRules: [{2C6892F7-FA26-44F0-9A8A-CDFCD3BBD7C0}] => (Allow) C:\Program Files (x86)\AnyDesk\AnyDesk.exe => No File
    FirewallRules: [{885771FB-4C1F-4D0E-8C59-56B6F0303A93}] => (Allow) C:\Users\User\AppData\Local\Temp\AnyDeskUninst3f41.exe => No File
    FirewallRules: [{51FA6F96-72FB-4DC0-8383-97487E03429C}] => (Allow) C:\Users\User\AppData\Local\Temp\AnyDeskUninst3f41.exe => No File
    FirewallRules: [{C322512D-28DB-48D6-877F-136093D6C96D}] => (Allow) C:\Users\User\AppData\Local\Temp\AnyDeskUninst3f41.exe => No File
    FirewallRules: [{143A2E27-61E4-470A-ACB4-23E6AE62817F}] => (Allow) C:\Users\User\AppData\Local\Temp\AnyDeskUninst3f41.exe => No File
    FirewallRules: [{8A5485CD-75B3-4E8D-B76D-E4A9D00B2349}] => (Allow) C:\Users\User\AppData\Local\Temp\AnyDeskUninst3f41.exe => No File
    FirewallRules: [{F53AAAC4-7B52-4F93-A866-021E5F7E4C1F}] => (Allow) C:\Users\User\AppData\Local\Temp\AnyDeskUninst3f41.exe => No File
    ExportKey: HKLM\SOFTWARE\Microsoft\Windows Defender\Exclusions
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
0
0 / 0 / 0
Регистрация: 28.03.2015
Сообщений: 109
02.08.2020, 12:24  [ТС] 12
Да, всё сделал. Прикрепляю файл.
0
Вложения
Тип файла: rar Fixlog.rar (3.6 Кб, 1 просмотров)
Вирусоборец
15053 / 12586 / 2140
Регистрация: 08.10.2012
Сообщений: 51,069
02.08.2020, 12:31 13
Теперь в нормальном режиме соберите новый CollectionLog, только скачайте Автологер по ссылке из правил.
0
0 / 0 / 0
Регистрация: 28.03.2015
Сообщений: 109
02.08.2020, 12:35  [ТС] 14
Да, готово
0
Вложения
Тип файла: zip CollectionLog-2020.08.02-12.34.zip (82.2 Кб, 1 просмотров)
Вирусоборец
15053 / 12586 / 2140
Регистрация: 08.10.2012
Сообщений: 51,069
02.08.2020, 22:16 15
Если проблема решена, завершаем:
1.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 28.03.2015
Сообщений: 109
03.08.2020, 02:25  [ТС] 16
Да, готово
0
Вложения
Тип файла: txt SecurityCheck.txt (9.2 Кб, 1 просмотров)
Вирусоборец
15053 / 12586 / 2140
Регистрация: 08.10.2012
Сообщений: 51,069
03.08.2020, 08:50 17
------------------------------- [ Windows ] -------------------------------
Запрос на повышение прав для администраторов отключен
Запрос на повышение прав для обычных пользователей отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office профессиональный плюс 2019 - ru-ru v.16.0.11601.20204 Внимание! Скачать обновления
^Инструкция по обновлению Microsoft Office.^
K-Lite Codec Pack 15.4.4 Basic v.15.4.4 Внимание! Скачать обновления
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.71 (64-разрядная) v.5.71.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45724 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AppleProduction ] ---------------------------
iTunes v.12.10.4.2 Внимание! Скачать обновления
^Для проверки новой версии используйте приложение Apple Software Update^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Acrobat Reader DC MUI v.20.006.20034 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^


Читайте Рекомендации после удаления вредоносного ПО
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
03.08.2020, 08:50

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

При скачивании антивируса поймала вирус.ПОМОГИТЕ!
Здравствуйте........Стоял у меня dr.Web,на котором закончилась лицензия......Я его удалила и решила...

поймал вирус в контакте при загрузки темы
помотите

Вирус заменяет архивы при скачивании. Комп что-то грузит
Здравствуйте. Возникают проблемы при скачивании файлов, а именно к примеру с облака майла...

Поймал вирус на сайт, редирект при переходе на него
Привет всем. Вчера заметил сначала что у меня в корне сайта лежит файл &quot;1138d5.php&quot;, удалил его,...

поймал вирус, исходный код при загрузки страниц в браузере.
скинул файлик, после открытия перезагрузка компа, после, всякие всплывающие окна и при загрузке...

Словил вирус при скачивании игры. Время от времени вылетают вкладки с рекламой
Словил вирус при скачивании игры. Время от времени вылетают вкладки с рекламой Лог


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
17
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2020, vBulletin Solutions, Inc.