Avg не видит вирусов


Эту статью хочу начать с одной простой истины: "Если антивирус не находит ни одного вируса — это не значит, что на вашем ПК их нет!".

Бывает на самом деле довольно часто следующая картина: при использовании веб-браузеров (Firefox, Chrome, Opera и др.) - появляется различная реклама (там, где ее раньше никогда не было), открываются вкладки, на рабочем столе могут появиться баннеры (не лицеприятного содержания, например, которые просят отослать SMS-сообщение), компьютер может притормаживать и подвисать и т.д.

Все эти факторы (особенно в совокупности) говорят о том, что на вашем компьютере есть нежелательное ПО (вирусы, рекламные скрипты, трояны и т.д.) .

Причем, обычный антивирус, даже после полной проверки компьютера, частенько пишет, что все в порядке, вирусы не найдены. И в этот момент есть ощущение, что здесь что-то не так: компьютер ведет себя странно, но антивирус бездействует .

Собственно, в этой статье хочу порекомендовать небольшой рецепт очистки как раз для таких случаев, когда не совсем понятно, как вернуть компьютер к нормальной работе (когда по всем признакам компьютер заражен вирусом, но обычный антивирус их не видит. ) .

Несмотря на то, что я написал выше, все же, рекомендую иметь один из современных антивирусов (он вас защитит от сотен др. угроз). Лучшие из них приводил в этой подборке -->


Удаление невидимого вредоносного ПО

(очистка Windows от классических вирусов, тулбаров, adware, и пр.)

  1. Не отправляйте никакие SMS, как требуют некоторые баннеры, всплывающие на рабочем столе. Компьютер у вас, скорее всего, не "излечится" от этой заразы, а деньги можете потерять.
  2. Установите современный антивирус (ссылку на лучшие продукты привел выше). Отмечу, что некоторые виды вирусов блокируют доступ к сайтам известных антивирусов (если это так, попробуйте загрузить подобные продукты с др. софтовых сайтов);
  3. Сделайте сразу же резервную копию всех важных данных, и желательно на съемном носителе (на будущее: желательно ее делать заблаговременно);
  4. Если вирус заблокировал доступ к рабочему столу (загородил все инструменты своими баннерами) - попробуйте загрузить Windows в безопасном режиме. На крайний случай, воспользуйтесь LiveCD диском.

Многие разработчики знаменитых антивирусных программ в последнее время выпускают онлайн-версии своих продуктов. Принцип работы с ними достаточно простой: загрузив к себе "относительно"-небольшой файл и запустив его, он автоматически проверит вашу систему на вирусы.

Причем, подобные продукты не конфликтуют с установленным антивирусом в системе, работают во всех современных версиях Windows, не требуют установки, и у них всегда актуальная антивирусная база.


Работа сканера ESET’s Free Online Scanner


F-Secure - вредоносные элементы не найдены


Dr.Web CureIt - обнаружена 1 угроза

В общем, какой бы продукт вы не выбрали - рекомендую полностью прогнать им свою систему. Нередко, удается найти десятки угроз, которые пропустил установленный антивирус.

Могу сказать, что в последнее время куда больше распространены не классические вирусы, а рекламное ПО и трояны. Встраиваясь в самые популярные приложения (браузеры, например) они не редко мешают нормально работать, просто отвлекая навязчивостью, или вообще блокируя нужные опции.

Причем, избавиться от этого рекламного ПО (во многих случаях) - сложнее чем от классических вирусов. Как правило, обычный антивирус не находит ничего подозрительного и сообщает, что у вас все в порядке.

Дело все в том, что они как бы "встраиваются" в браузер (например, под видом плагина или какой-то надстройки) , иногда добавляют нужные строки в ярлык браузера, изменяют файл HOSTS и пр.

К счастью, для очистки Windows от этих вредоносных скриптов - есть свои программы, и одну из них я порекомендую ниже. Работает она параллельно вашему антивирусу (т.е. удалять его не нужно) и способна избавить от "львиной" доли проблем.


Одна из лучших (по моему мнению) программ для удаления с компьютера разного рода рекламного ПО: тулбаров, надстроек в браузере, скриптов, adware, потенциально нежелательного ПО и т.д. Кстати, именно она видит все те вирусы, против которых обычный антивирус бессилен.

Что еще радует, это то, что программа бесплатная, с простым и очень понятным интерфейсом, где нет ничего лишнего.

Буду считать, что убедил ее попробовать .

После запуска AdwCleaner, для начала проверки компьютера - нужно нажать всего лишь одну кнопку " Scan Now" (или "Сканировать", в зависимости от перевода) . См. скриншот ниже.


AdwCleaner: главное окно (кнопка начала сканирования "Scan Now")

Время проверки Windows на "среднем" по сегодняшним меркам компьютере - составит всего лишь 3-5 мин. (а то и быстрее). Всё потенциально нежелательное ПО, что найдется при сканировании - будет автоматически удалено и изолировано (т.е. от пользователя не нужно знать абсолютно ничего, этим, собственно, она мне и нравится) .

Примечание!

После проверки вашего компьютера, он будет автоматически перезагружен . После загрузки Windows вам будет предоставлен отчет о его проверки.

Перед началом сканирования системы - рекомендую закрыть все другие приложения и сохранить все открытые документы.

В рамках этой статьи не могу не порекомендовать еще одну замечательную утилиту - Malwarebytes Anti-Malware (кстати, сравнительно недавно в нее встроена AdwCleaner, которую я рекомендовал чуть выше) .

M alwarebytes Anti-Malware


Malwarebytes Anti-Malware / Лого

Еще одна отличная программа для борьбы с вирусами, червями, троянами, spyware-программами и т.д. Malwarebytes Anti-Malware несколько дополняет возможности предыдущий программы - в нем реализован специальный алгоритм "хамелеон", позволяющий его запускать даже тогда, когда вирус блокирует запуск любых других антивирусных программ!

  • - сканирование всех дисков в системе;
  • - обновление базы в ежедневном режиме (для противодействия даже только-только появившемся вирусам);
  • - эвристический анализ (позволяет обнаруживать большое числе вредоносных файлов, которых еще нет в базе);
  • - все изолированные файлы помещаются в карантин (если программа ошиблась - вы можете восстановить любой из них);
  • - список исключений файлов (которые не требуется сканировать);
  • - благодаря технологии Chameleon, программа может запуститься даже тогда, когда все аналогичные программы блокируются вирусом;
  • - поддержка русского языка;
  • - поддержка все популярных ОС Windows: Vista, 7, 8, 10.

Для начала сканирования системы Windows - запустите Malwarebytes Anti-Malware, откройте раздел " Scan " (или "Проверка") и нажмите кнопку в нижней части экрана - " Scan Now " (или "Начать проверку", если у вас русская версия, см. скрин ниже) .

Полная проверка системы с помощью Malwarebytes Anti-Malware

Кстати, по своему опыту могу сказать, что Malwarebytes Anti-Malware отлично справляется со своей задачей. После его сканирования и очистки, большинство мусорного ПО - будет обезврежено и удалено. В общем, рекомендую к ознакомлению!

Также рекомендую ознакомиться со статьей об удалении вирусов из браузера (ссылка ниже).

После того, как ваш компьютер (ноутбук) будет просканирован (и обезврежен ) предыдущими утилитами, рекомендую его прогнать еще одной интересной и полезной программой - AVZ. Ее я неоднократно рекомендовал на страницах блога, сейчас же порекомендую три шага, которые в ней необходимо сделать для ликвидации проблем (если они еще остались) .

AVZ, кстати говоря, позволяет восстановить некоторые системные настройки Windows, доступ к диспетчерам, и пр. моменты (которые могли испортить вирусы при заражении).

Эта антивирусная утилита предназначена для удаления целого ряда вредоносного ПО (часть из которого, кстати, не видит и не обнаруживает обычный антивирус). Например, таких как:

  • Троянских программ;
  • Надстроек и тулбаров в веб-браузере;
  • SpyWare и AdWare модулей;
  • BackDoor модулей;
  • Сетевых червей и т.д.

Что еще подкупает в ней: для начала работы и сканирования системы Windows, нужно всего лишь скачать архив ZIP с программой, извлечь ее и запустить (т.е. ничего не нужно устанавливать, настраивать и т.д.). Разберу три шага ниже в статье, которые рекомендую в ней сделать.

После запуска программы, выберите системный диск (хотя бы его, желательно все). Обычно он всегда помечен характерным значком .

После этого в правой части экрана нажмите кнопку " Пуск " для начала сканирования (кстати, над кнопкой " Пуск " можно сразу же выбрать, что делать с вредоносным ПО, например, удалять ).


Начало проверки в AVZ | Кликабельно

Как правило, проверка системного диска с Windows на наличие вирусов проходит достаточно быстро (5-10 мин.). Кстати, рекомендую перед такой проверкой, на время, выключить свой основной антивирус (это несколько ускорит сканирование).

Не секрет, что в Windows есть некоторые параметры, которые не отвечают оптимальным требованиям безопасности. Например, среди прочих, авто-запуск вставляемых дисков и флешек. И, разумеется, некоторые виды вирусов, как раз этим пользуются.

Чтобы исключить подобные настройки и закрыть подобные дыры, в AVZ достаточно открыть меню " Файл/Мастер поиска и устранения проблем " (см. скрин ниже).


Файл - мастер поиска и устранения проблем (в AVZ)

Далее выбрать категорию проблемы (например, " Системные проблемы "), степень опасности (рекомендую выбрать " Проблемы средней тяжести ") и начать сканирование.


Мастер поиска проблем

После сканирования, вам будет предоставлен отчет с теми параметрами, которые желательно поменять. Рекомендую все строки отметить галочками и нажать " Исправить " (кстати, AVZ самостоятельно оптимизирует те параметры, которые, по ее мнению, не отвечают безопасности - так что никакой ручной работы!) .

Чтобы все это привести в норму, в утилите AVZ есть специальная вкладка для восстановления всех самых основных параметров. Чтобы ее открыть, нажмите: " Файл/Восстановление системы " (как на скриншоте ниже).


Восстановление системы (в AVZ)

Далее перед вами предстанет список того, что можно восстановить: просто отмечаете галочками, что нужно (можно, кстати, отметить все) и жмете кнопку " Выполнить отмеченные операции ".


Восстановление настроек системы (AVZ)

Как правило, после проведенного восстановления, компьютер начинает работать в штатном режиме.

Если вдруг вышеперечисленное не помогло, обратите внимание на еще несколько советов в шаге 5.

1. Сканирование системы в безопасном режиме

В некоторых случаях очистить компьютер от вирусов без безопасного режима - нереально! Дело в том, что в безопасном режиме Windows загружает самый минимальный набор ПО, без которого невозможна ее работа (т.е. многое нежелательное ПО в этом режиме просто не работает!) .

Таким образом, многое из того, что нельзя удалить в обычном режиме, легко удаляется в безопасном.

Если у вас не получается запустить утилиты, которые я рекомендовал выше, попробуйте их запустить в безопасном режиме. Вполне возможно они не только откроются, но и найдут все, что от них "прячется".

Чтобы зайти в безопасный режим — при загрузке компьютера нажмите несколько раз кнопку F8 — в появившемся соответствующем меню выберите данный режим.

2. Восстановление системы

Если у вас есть контрольная точка восстановления, которая была создана до заражения вашего компьютера вирусами и рекламным ПО, вполне возможно, что, откатившись к ней, вы исправите ситуацию.

3. Переустановка Windows

Вообще, я не сторонник по каждому "чиху" переустанавливать систему. Но в некоторых случаях, гораздо проще и быстрее переустановить систему, чем мучиться с вредоносным ПО.

На этом статью завершаю.

За дополнения по теме — заранее большое мерси.

Первая публикация: 23.10.2016

Статья откорректирована: 22.01.2019

Я обнаружил вирус.

Через фаервол видно, что svchost сканирует порты моегоже роутера, поочереди, одновременно по 20-30 портов, изза чего интернет тормозит и периодически отключается.

Сканировал NOD32, AVG, Comodo, Kasper. результат нулевой (

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 23:11, 08/15/09


Компьютеры и ноутбуки

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 09:09, 08/16/09

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 15:03, 08/16/09


Меркурий Плюс. Компьютеры - сборка и ремонт, обучение, графические услуги

Вид деятельности: Компьютерные техники, Продажа и сбор компьютеров, Репетиторы и учителя

Ответ опубликован: 18:06, 08/16/09


Компьютеры и ноутбуки

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 18:06, 08/16/09

Вирус можно спрятать от любого антивируса, как бывший хакер, могу заверить, что будь то самый простой бесплатный антивирус, или будь-то самый последний доргой антивирус с последними обновленными базами типа Касперский, и другие не малобюджетные антивирусы, не спасут вас на 100% от вирусов. Есть программы, так называемые Criptors, (Крипторы), их зачада создать файлу-вирусу оболочку, с фальшивым мусорным кодом. Когда антивирус встречает такой файл, он видит лишь в коде лишь мусор. Тоесть невидет самого ядра файла, а тоесть не видет вирусы.

Теперь что качаеться решения проблемы. Нужно удостовериться что svchost поражон и являеться не оригинальным. Для этого попробуй вставить установочный диск винды и запустить (через Пуск - Выполнить) "sfc /scannow" (без кавычек). Она проверит корректность всех файлов. Правда, если ты "лечил" систему от активации, то она ее после перезагрузки потребует (поэтому надо сохранить файл c:\windows\system32\winlogon.exe и перед перезагрузкой восстановить его, предварительно переименовав. Почему вы уверены что это вирус? Не всегда этот файл являеться вирусом. Как говорят источники:

Ответ опубликован: 19:07, 08/16/09


Компьютеры и ноутбуки

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 19:07, 08/16/09

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 20:08, 08/16/09

Ответ опубликован: 03:03, 08/17/09

Ответ:
Рони, просто вы пускаете рекламу антивируса, который мало того тормозоит систему, очень надоедлив. Такой антивирус не в коем случае нельзя ставить начинающим пользователям.

Я сижу более чем 2 года без антивируса. Неодного заражения. Главное не антивирус, а понятие где вирус, сколько может важить троян, как выглядят подозрительные файлы, и так далее.

IBS Computers Налетел на вас потому, что вы выгораживая ваш Касперский, нагнали на всех техников которые рекомендуют другие антивирусные программы, тем самым не дав право выбора людям, сылаясь на то, что, если вам не предлагают Касперского, значит эти "славные техники" пытаються вас кинуть. Вот это и есть причина, пишите всегда от своего имени, и свое мнение. И описывать ваше мнение по поводу других специалистов, это по меньшей мере не компетентно.

Народ вы пустили тему, какой антивирус лучше, автор этого не спрашивал. Флуд здесь разве привествтуеться?

Ответ опубликован: 06:06, 08/17/09

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 07:07, 08/17/09

Ремонт, продажа компьютеров и ноутбуков

Вид деятельности: Компьютерные техники, Компьютеры и интернет, Продажа и сбор компьютеров

Ответ опубликован: 08:08, 08/17/09

Ответ опубликован: 20:08, 08/18/09

Ответ опубликован: 20:08, 08/18/09

Ответ:
К тебе во этим портам идет только вход, это не вирус, так как выходящие 75 килобайтов идут прямиков в Великобританию, а имено вот сюда - NTL Infrastructure - Nottingham.

Это удалось узнать пробив IP, вот и все. Входящих данных нет на комп, только выходящие.

Ответ опубликован: 08:08, 08/20/09

Ответ опубликован: 21:09, 08/27/09

Ссылка на вашу страницу будет автоматически прикреплена к ответу


Подробные инструкции о том, как самостоятельно провести удаление и лечение вирусов на компьютере. А также лечение флешек от вирусов, использование антивирусов для удаления вредоносных программ и другие руководства, связанные с избавлением от вирусов.

04.03.2014 в 16:56

подскажите, делала сканирование программой auslogics BoostSpeed, после сканирования не все ошибки удалились. пробовала еще раз. все равно ошибки остались. как их можно удалить?

05.03.2014 в 09:32

Смотря что за ошибки

27.08.2016 в 09:01

Заходил в иннет в Абхазии и после в контакте надписи на грузинском.

18.09.2016 в 13:39

хахаха
Отличная возможность учить язык

23.08.2018 в 23:21

вбей в поисковик гугла или яндекса свою проблему и найдёшь ответ. Например: (как) удалить неудаляемые файлы программой, или как вручную удалить вирус баннер ( программы же его не видят), или купи ответы на свои вопросы например у Юртаева из Перми.

23.09.2014 в 18:08

Помогите! при разблокировке телефона браузер открывает разные сайты (постоянно).
Заранее спасибо

30.10.2014 в 05:09

Здравствуйте! подскажите что происходит, при работе в интернете, при первом щелчке мыши у меня открывается дополнительная страничка с рекламой, закрываю ее, опять щелкаю и команда выполняется. Если еще начинаю щелкать опять открывается страница с рекламой. Что это и как убрать. Спасибо.

30.10.2014 в 10:27

20.06.2015 в 22:49

Установи дополнения для браузера от рекламы мне помогло

26.11.2014 в 19:06

Здравствуйте, не могу отправить сообщение в одноклассниках (и также не открываются смайлики), host проверил следуя вашим инструкциям, всё чисто, совпадает с вашим образцом один в один. А в остальном ноут работает нормально. Это единственная связь с Луганском, подскажите, пожалуйста, причину неисправности.

27.11.2014 в 08:53

Не устанавливали в последнее время каких-либо антивирусов и фаерволов? Пробовали то же самое через другой браузер? Также попробуйте установить DNS вручную для Интернет подключения — 8.8.8.8. Это навряд ли вирус у вас.

07.12.2014 в 12:54

08.12.2014 в 11:06

Попробуйте средства для удаления вредоносных программ, такие как Hitman Pro.

14.12.2014 в 10:21

Добрый день, помоги пожалуйста мне, дело в том, что произошло обновление ОС Андроид и в самой ОС был вирус (Троян) что делать

15.12.2014 в 12:58

Добрый день. Если вы получили официальное обновление от Google или производителя телефона, то там не может быть троянов (ну, практически не может). Если же какой-то установленный антивирус так среагировал, то скорее всего он ошибся (просто появились какие-то новые, неожиданные для него файлы в системе).

15.05.2015 в 18:17

Как удалить файл Shredder? через реестр не получается, он не удаляется там,опять возникает, на рабочем столе его нет. Он начинает появляться когда я открываю Excel, Word. теперь это я открыть не могу

16.05.2015 в 06:57

Попробуйте удалить эту программу с помощью Revo Uninstaller (а это именно программа свой ярлык заново создает).

18.05.2015 в 09:21

эта прога не видит его, шреддера.

15.07.2015 в 16:00

Лора, попробуйте удалить с помощью Uninstall Tool. Основной функционал такой же, как у рево (деинсталлирует с помощью стандартного, ищет остатки в реестре, предлагает зачистку на выбор), видит то, что не видит рево.

29.05.2015 в 04:33

Спасибо огромное за такой подробный сайт. Оч помогло и с компом и с ноутом, просто легче дышать стало.

15.07.2015 в 15:03

16.07.2015 в 10:11

Роман, у меня не так много вариантов: вражеские прокси и DNS в свойствах браузера, что-то в планировщике заданий, службах или автозагрузке, умело маскирующееся. Ну и ненастоящие ярлыки браузеров, а возможно и других приложений. Сам бы сидел и изучал все возможные (может и еще чего вспомнил бы) варианты вручную, а вот точную пошаговую инструкцию в вашем случае не дам (вы и так из нее все уже сделали).

20.08.2015 в 21:13

Здравствуйте, Дмитрий!
Очень полезные статьи пишете. Благодаря таким людям, как Вы, почти каждый простой, не сведущий в компьютерных науках человек может и дома в своём аппарате многие проблемы решить. Большое спасибо Вам за Ваш труд.
И, пользуясь случаем, хочу у Вас кое о чём спросить, а именно: будут ли работать такие портативные программы, как “Dr.Web CureIt!”, Kaspersky Virus Removal Tool, TDSSKiller от Касперского, AdwCleaner, AVZ, AntiSMS, HouseCall Launcher, а также TeamViewer (разумеется, portable-версия), будучи записанными предварительно в раздел жёсткого диска, на котором не расположена ОС; и будучи запущенными при загрузке ноутбука с диска ERD-Commander для Windows 7? И можно ли будет использовать при загрузке ноутбука с этого диска портативные версии браузеров, тоже предварительно записанные к вышеупомянутым программам, пользоваться флешкой и вообще Интернетом?
Понимаете, я никогда не сталкивался и не разбираюсь со всеми этими Live-дисками. Поэтому хотелось бы услышать мнение специалиста в этом вопросе. Есть ли тут какие-то подводные камни при использовании программ, не требующих установки на компьютер, при загрузке с Live CD? Может, Вы какой-нибудь посоветуете Live CD на русском или украинском языке, с которого можно было бы восстановить Windows 7 (как это может ERD-Commander) и почистить ноутбук от всякой гадости вышеупомянутыми программами? И в заключение хочу попросить Вас подсказать какое-нибудь хорошее бесплатное приложение для Windows 7, такое как AdwCleaner, только работающие в режиме реального времени, которые можно было бы использовать параллельно с антивирусом 360 Total Security? Очень рассчитываю на Ваш ответ.
С уважением и благодарностью к Вашему труду, Александр

21.08.2015 в 07:19

Здравствуйте и спасибо за отзыв!
Многие из указанных программ будут работать с ERD Commander, за исключением тех, которые требуют подключения к Интернету (а последние будут работать, если вы с этого диска можете поднять подключение). Что касается браузеров, тоже должны, но возможно потребуется проверить несколько из них, прежде чем найти рабочий (просто они могут требовать какие-либо библиотеке, которых на WinPE нет). Если не ERD, то любой диск на базе Windows PE.
По TeamViewer сказать точно не могу, не доводилось проверять с LiveCD.
Последнее: аналог AdwCleaner, работающий в режиме реального времени — Malwarebytes Antimalware (вот только по-моему там в бесплатной версии режим реального времени неполноценный какой-то).

21.08.2015 в 18:03

Дмитрий, благодарю за информацию.
Что же касается Malwarebytes Anti-Malware, то на официальном сайте заявлено, что она, к сожалению, поддерживает реальный режим только после оплаты. А вот что Вы скажете по поводу Advanced SystemCare Pro 8? Дело в том, что сейчас по акции предлагают для этого продукта бесплатную лицензию до 21 мая 2016 года, но в Интернете спорные мнения о её эффективности.
С уважением, Александр

22.08.2015 в 06:23

У меня тоже нет доверия большого к этому инструменту (замечен в установке тулбаров и т.д., вызывании проблем с интернетом и пр.). Однако, возможно, это субъективно.

23.08.2015 в 19:49

Спасибо за честный ответ. Продолжу дальше знакомится с Вашим статьями — много полезного.

29.08.2015 в 07:04

Я приобрёл ноутбук.На нём был установлен антивирус McAfree. Я хочу установить другой антивирус. Удалил предыдущий, но после этого появился непонятный антивирус с иероглифами. В списке программ я его не могу найти. Как мне его удалить. При установке антивируса Аваст появляется надпись, что установлен другой антивирус именно с иероглифами и они с Авастом будут конфликтовать и тормозить систему.

29.08.2015 в 09:32

Можете попробовать в таком порядке:
1) AdwCleaner — чтобы почистить компьютер от вредоносного ПО, если оно есть.
2) Revo Uninstaller — чтобы полностью удалить программы, которые требуется удалить.
Обе указанные программы бесплатные (загружайте с официальных сайтов).

31.08.2015 в 03:27

Здравствуйте. помогите пожалуйста избавиться от Safesear.ch Hijacker. Я уже перепробовал несколько программ в том числе и Anti-Malware, SpHunter. Oни пишут что удалили но при повторной проверке видно что он здоров и невредим Может можно до него добраться вручную
С уважением Гена.

31.08.2015 в 08:45

Я с этой штукой пока не сталкивался. Но порекомендовал бы еще и AdwCleaner, а заодно обратить внимание что и где он находит, и заодно ручками там посмотреть поудалять.

03.09.2015 в 05:10

24.09.2015 в 14:31

Здравствуйте, у меня такой вопрос: сидела в интернете и появились трояны timeservice и monkey test. У меня андройд. После перезагрузки телефона снова появляются эти программы. Пробовала прогнать через комп-пишет нет вирусов. Не могу удалить, антивирусы не помогают.

25.09.2015 в 10:50

А что происходит при простом удалении приложений Android? Не удаляются? Почему вы решили, что это трояны?

10.11.2015 в 21:06

Здравствуйте, помогите пожалуйста. У меня проблема в том, что не загружается рабочий стол (Windows 7), но я уже перепробовала все, что пишут различные статьи на эту тему, но мой ноутбук не хочет реагировать ни на какие сочетания клавиш. Он по прежнему показывает заставку входа до рабочего стола. Как мне с этим справиться?

11.11.2015 в 08:36

Если все уже было опробовано, возможно, стоит сбросить ноутбук к заводским (если сохранился образ) или переставить систему. Сложно точно сказать, что именно у вас по описанию.

16.11.2015 в 07:59

такая же проблема, при попытке удалить приложения пишет что не может быть удалено. При возврате к заводским установкам при первой загрузке обновляется и эти приложения устанавливаются снова.

13.04.2016 в 12:07

14.04.2016 в 08:51

13.05.2016 в 20:10

Дмитрий, не могли бы Вы помочь? подцепил где то searchtds.ru, действовал согласно Вашим инструкциям по лечению вирусов search (чистил папки, использовал adwcleaner и др.), стало получше, но при наборе в поисковике яндекса, секунды на 2 появляется searchtds, затем перенаправляется на рамблер, победить никак не могу

14.05.2016 в 07:43

Пока все. Я сам не сталкивался с этой штуковиной. Записал себе, в понедельник постараюсь найти, где ее поймать себе на компьютер, а потом уже подробно по удалению.

14.05.2016 в 22:38

спасибо Дмитрий. завтра попробую сделать что Вы советуете, но вирус похоже прогрессирует, по ссылкам на рамблере выдает уже полную ахинею, какой то набор цифр

19.07.2016 в 20:29

Здравствуйте помогите решить проблему при перезагрузке ноутбука всегда пишет что не найдено исполняющее ядро ехе постоянно приходится вызывать диспетчер задач и вводить поиск новой задачи explorer.exe после этого появляется рабочий стол. Система Винда 10.

20.07.2016 в 10:33

Поищите в реестре параметр Shell в разделе HKLM\ SOFTWARE\ Microsoft\ Windows NT\ CurrentVersion\ Winlogon
Там explorer.exe прописан?
Ну и в крайнем случае через параметры — обновление и восстановление — восстановление можно сбросить систему.

21.07.2016 в 18:56

22.07.2016 в 10:39

14.10.2016 в 10:38

Добрый день. помогите пожалуйста. зашифрованы файлы в Cbf!

10.12.2016 в 15:22

Дмитрий здравствуй. У меня такой вопрос.При сканировании утилитой Adw Cleantr обнаруживает в браузере Гугл Хром вот ключи. После очистки в отчёте читаю удалены. Через время проверяю утилитой опять эта угроза. Утилита доктор веб её не обнаруживает. Какой от них вред икак от них избавиться. Зарания спасибо.

11.12.2016 в 10:08

Здравствуйте. А у вас поиск в гугле (если через адресную строку искать) не подменяется указанным вами сайтом? Если нет, то наверное не стоит переживать. А вообще сдается мне там расширение может быть нехорошее у вас.

06.01.2017 в 14:06

Здравствуйте. Проблема с вирусами, а гугл ничем помочь не хочет.
Компьютерная мышь последнее время стала запаздывать, именно поэтому случилось то, что в один прекрасный день случайно кликнула на всплывающую рекламу на одном сайте. В итоге схватила вирус, как могла боролась с ним около часа, мой антивирус проблем не находил, в то время как компьютер просто бесновался. Не успела скачать новый, как компьютер в одно мгновение завис и выключился. При повторном включении запустился Защитник Windows в автономном режиме (10 windows, если что), проверятся примерно до 80 процентов, а затем перезагружается и начинает проверку заново. Можно как-то спасти ситуацию?

07.01.2017 в 13:55

09.03.2017 в 08:48

Такая ситуация: многие сайты в браузерах(любых) открываются на украинском языке (если очистить кэш и реестр) Например, открываю вкладку яндекс ру, а открывается яндекс ua, и поиск для киева. подскажите что делать? даже ВК открывается впервые на украинском, но стоит поменять язык, далее он всегда на русском, как и все остальные сайты.

09.03.2017 в 09:20

Здравствуйте.
Тут похоже на то, что у вас по какой-то причине украинский IP. А почему так — не могу догадаться. Бывает, что провайдеры дают при каждом подключении IP разных регионов и открываются, например, варианты сайтов для Краснодара, когда находишься в Москве.. но чтобы другой страны — не встречал.
Ну и в теории возможно, если какие-то сервисы или расширения анонимайзеры используете… или прокси вдруг прописан в параметрах подключения.

18.05.2017 в 01:51

18.05.2017 в 09:05

Нет, не знаю, что это такое. Т.е. я знаю, что это адрес для пустой страницы в браузерах на базе Chromium

30.07.2017 в 14:59

Хочу задать вопрос:
AVZ вечно перехватывает библиотеку user32
Вот
Функция user32.dll:DefDlgProcA (1657) перехвачена, метод ProcAddressHijack.GetProcAddress — 75EA5F5A — 77A58944
Функция user32.dll:DefDlgProcW (1658) перехвачена, метод ProcAddressHijack.GetProcAddress — 75EA5F75 — 77A43F54
Функция user32.dll:DefWindowProcA (1664) перехвачена, метод ProcAddressHijack.GetProcAddress — 75EA5F90 — 77A22893
Функция user32.dll:DefWindowProcW (1665) перехвачена, метод ProcAddressHijack.GetProcAddress — 75EA5FAB — 77A1247D
Что делать?

18.11.2017 в 21:08

Хотела подключить смарт Lenovo, копм не читает его, не видит. Зашла в диспетчер устройств и оказалось, что открыть его не могу — пишет «Невозможно открыть несколько устройств. Подождите пока загрузится устройство. Ноя ничего не загружаю. Мало того, на панели отображался значок неизвестного USB, который никак не опознавался и не был интерактивен. Что это и как с этим бороться?

19.11.2017 в 08:54

А телефон при этом разблокирован? Заблокированные телефоны не отображаются.

22.11.2017 в 22:52

Здравствуйте, зашёл в C/Windows/system32, там нашёл странную папку MailContactsCalendarSync со списком доменов, на которые никогда не переходил. Антивирус угроз не находит. Подскажите, пожалуйста, что это может быть и что с этим можно сделать?

23.11.2017 в 12:20

Здравствуйте.
Это системная папка в Win 10 (не совсем системная, но относится к стандартным приложениям Почта, Календарь и т.п.), а список доменов, судя по всему (заглянул сейчас в свой такой же) — это те домены для которых параметры автоматически в этих приложениях настраиваются (т.е. например, есть у вас почта на одном из доменов этих, в приложении Почта будет достаточно ввести логин/пароль без дополнительного указания адресов сервера и прочего).

19.01.2018 в 17:01

20.01.2018 в 09:40

03.11.2018 в 12:37

Есть ли утилита или еще что-то, что удалит навсегда с компа SMB;CVE-2017-0144?

04.11.2018 в 09:04

Вот здесь на эту тему, насколько я понимаю: forum.avast.com/index.php?topic=208605.0

04.12.2018 в 23:49

доброго времени суток!
помоги советом: починила комп, установила виндоус 7.
нужен был ворд — скачала, но не офис, а какую-то ху.рму — куча игр на рабочем столе, поисковик на мэйл изменился и, поисковик хрома зачудил: набираешь запрос — грузит на миг, а потом обновляется и выдает сайты рекламные (первые 5 сверху с надписью реклама в зеленой рамочке) аж по 15 штук, без пометки, и тематика не всегда подходит. реклама открывается во вкладках, мышь — как скользит при удаленном столе.
покопалась в реестре — нашла захарлоудер, удалила 11 штук, проверяла чистилкой на вредоносное по, вебом и другими программулинами — неа, на поиске та же проблема.
для чего делается такая вещь — знаю, а как ее убрать — нет.
может, слышали, встречались с таким….
третий день маюсь(
Please, HELP!

05.12.2018 в 11:04

Здравствуйте.
Для начала проверка AdwCleaner + отключение всех расширений в браузере (даже нужных).

27.03.2019 в 16:37

Дмитрий, здравствуйте!
Проконсультируйте, пожалуйста. У меня Win 7, защита — Comodo и Microsoft Security Essentials. Постоянно на C:\ProgramData появляются два вируса: lsass2 и temp1. Антивирусы их видят, комодо блокирует, mse удаляет. Я удаляю вручную. Но через несколько минут они снова появляются на диске. Комодо пишет, что создает их lsass.exe. Можно от них избавиться раз и навсегда?
Спасибо вам за такой нужный сайт)

28.03.2019 в 11:28

Здравствуйте.
Lsass.exe не является вирусом, это системная служба и теоретически она может создавать папки.
А вот что там видят антивирусы, тут бы поподробнее: какое описание угрозы они дают?
Также можете на всякий случай проверить комп с помощью AdwCleaner (не будет конфликтовать с установленными средствами), возможно, он обнаружит что-то, что использует lsass.exe во вредоносных целях.

22.05.2019 в 00:55

22.05.2019 в 11:44

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Иммунитет и инфекции