Все секреты компьютера для новичка и профессионала

Вирус закрывает браузер и блокирует антивирусы — как удалить троян

Вирус закрывает браузер и блокирует антивирусы — как удалить троян

Недавно мой знакомый столкнулся с проблемой - вирус закрывает браузер и блокирует антивирусы, не позволяет ни скачать, ни установить защитные приложения. Встроенное ПО Windows 10 никак не реагировало на ситуацию, даже глубокая проверка оказывалась бесполезной. Сейчас подскажу решение, расскажу про trojan multi gen autorun что это за угроза, как с ней бороться.

Вирус на смартфоне

Как удалить троян?

Сначала пробовал искать в реестре. Поскольку веб-обозреватель "вырубался" после попытки открыть сайт AdwCleaner (и не только), я предположил, что вирус должен иметь базу адресов и стоп-слов. В системном реестре ничего не обнаружил.

Проверил папки Appdata, Program Data на наличие подозрительных элементов - результата ноль. Полез на форумы в надежде увидеть решения. Но практически везде советовали скачать утилиту AVZ и с её помощью выполнить скрипт, удаляющий вредоносный код. Но загрузить АВЗ я никак не мог - окно браузера закрывалось. Потом удалось загрузить на флешку с другого компьютера. Увы, троян блокировал запуск приложения.

Каким-то чудом удалось скачать DrWeb Cure It, который я всем рекомендую чуть ли не в каждой инструкции. Увы, бесплатный антивирус не помог. Та же участь постигла и 360 Total Security.

Теперь поделюсь методами, которые нашел на форумах. Многим они были полезны.


Проверяем файл hosts

Вирус, который закрывает браузер, может внести IP адреса и названия сайтов в системный файл, расположенный по пути:

C | Windows | System32 | Drivers | etc

Расположение hosts

Открываем документ в обычном блокноте с правами администратора и смотрим, чтобы не было строк, слева от которых отсутствует знак #, В идеале содержимое должно быть таким:

Стандартное содержимое Hosts

Всё, что будет ниже - удаляем, сохраняем изменения и перезагружаем ПК.

К сожалению, этот метод не помог мне удалить троян, блокирующий антивирусы.


Утилита KVRT

На англоязычном ресурсе прочитал, что подобная проблема решается с помощью утилиты Kaspersky Virus Removal Tool. Официально она уже не поддерживается, вместо нее Лаборатория Касперского выпускает условно бесплатные сканеры нового поколения. Интерфейс у них другой, но начинка, скорее всего, аналогичная. Суть не в том.

Я вспомнил, что на сайте IT Техник когда-то писал статью про это приложение. Попробовал скачать и получилось. Вот ссылка:

KVRT

Думал, что не запуститься, как было с другими защитными инструментами. Но случилось чудо, вирус никак не отреагировал! Окно программы предельно простое и не требует разъяснений - просто кликаете по кнопке "Сканировать" и ждете.

Практически сразу нашло несколько зловредов, я открыл отчет и увидел их наименования:

  • trojan multi genautoruntask a;
  • trojan multi gen autorun task b и с.

Windows 10 был спасен! После перезагрузки Kaspersky Virus Removal Tool успешно удалил вредоносные скрипты из системы. Браузер перестал блокироваться, я сразу же загрузил AdwCleaner, который нашел еще парочку рекламных вирусов.


Видео

По этому поводу записал короткий ролик, где показываю всё то, о чем написано в инструкции выше.

P.S. Еще можно попробовать этот антивирус:

Антивирус IObit Malware Fighter

Важное дополнение!

Если в режиме Windows указанные выше методы не оправдывают себя, тогда рекомендуется создать загрузочную флешку, на которую записать образ Rescue Tool от Касперского с помощью утилиты Rufus. Инструкцию смотрите в следующем ролике:

Kaspersky Rescue Disk
Rufus
Информационный портал IT Техник
Вам помогло? Поделитесь с друзьями - помогите и нам!
Поделиться
Отправить
Класснуть
Линкануть
Вотсапнуть
Запинить
Комментарии к статье: 166
Добавить комментарий


Граватар Александр
Александр

Всем привет ?скачал утилиту касперкского рекуве диск, и приложение для формирования флешки как юсб, все это на флешку через приложение, и потом через биос запуск. Ноутбук асер аспире е1 531.

Ответить
Граватар Евгений
Евгений

доктор веб курейт скачал на другом устройстве перекинул флешкой, нашел вирус в браузере, и почистил файл hosts. Помогло

Ответить
Граватар Айрат
Айрат

Поймал вирус ,в диспетчере писал com gurrent.
Не смог скачать с инета ни одного антивируса, удалил их файлы.сортировал по дате ,удалил может чего то лишнего.после перезагрузики ноута идет картинка круглешком винда (10) после черный экран.надписи при загрузке ноута давно пропала,сразу круглешок и вход в систему.биос я уже 3 года не вижу сразу грузиться винда. Ноут asus k54hr кто сталкивался?или у кого какие мнения

Ответить
Граватар Сергей
Сергей

Sae problem, у меня даж на эту страницу не пускает вирус

Ответить
Граватар Илья
Илья

Возникла такая же проблема, перепробовал наверное все, что написано в комментариях.
Проблемы со скачиванием антивирусов нет - из безопасного режима скачал все что написано было. KVRT находит несколько троянов и уделяет, но после перезахода в обычный режим - все повторяется.
Такая же ситуация и с AVBr - запускаю утилиту из безопасного режима, сканирует, удаляет учётную запись John, но после перезахода в обычном режиме все по новой. Снова захожу в безопасный - снова уделяет этого John и тд

Ответить
Граватар Moderator
Moderator

Здравствуйте. Попробуйте в безопасном режиме установить антивирус, а после добавьте его в автозагрузку. В таком случае приложение автоматически будет блокировать весь обнаруженный вредоносный софт при загрузке системы.

Ответить
Граватар Слава
Слава

помогло только установка второй винды и уже оттуда с помощью касперского удаление всех троянов и вирусов.

Ответить
Граватар Moderator
Moderator

Здравствуйте. Хорошее решение. Однако есть более быстрый способ - установка антивирусного ISO-образа. О том, как это сделать, подробно рассказано в этом материале - https://it-tehnik.ru/pomosch/virus-ne-daet-ustanovit-antivirus.html.

Ответить
Граватар Владимир
Владимир

Промучался два дня. KVRT не помог. Ничего не помогло. Уже хотел сносить винду. Но Rkill + ESET onlain skaner спасли ситуацию.

Ответить
Граватар Moderator
Moderator

Здравствуйте. Рады слышать, что Вам удалось решить проблему. Также благодарим за то, что поделились своим опытом. Он точно поможет другим участникам.

Ответить
Граватар Максим
Максим

Поймал кучу всего, кучу майнеров, троянов и прочего, никогда в жизни не ловил до этого.
Отсюда очень помогла инструкция Романа(сообщение от 08.01.2023 | 16:53), НО Касперский чистил все очень долго и не справлялся с последними двумя майнерами, каждый раз пытался удалить, снова искал, снова находил, и так по кругу - помог AVbr. Поэтому, дублируя сообщение Романа, на которого сослался выше, напишу, как делал я по итогу:

1. ОБЯЗАТЕЛЬНО! Вход в безопасный режим с сетевыми драйверами(Почему? 1.Сможете установить Dr.Web CureIt! / AdwCleaner / KVRT/ AVbr). Начинаем с очистки запрещённых файлов:

2.Как только запустились в Безопасном режиме с сетевыми драйверами нажимаем Win+R и пишем "regedit.exe" и ищем такой путь - "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun", его можно скопировать прямо тут, либо вручную (это не сложно)

2.1 Перешли по пути? Отлично! Видете много много файлов? Удаляйте все, даже те на которых написано По умолчанию/ значение не присвоено. После этого обязательно перезагружаем пк в БЕЗОПАСНОМ режиме

3. Перезагрузили? Вошли? Отлично! Нажимаем Win+R и пишем "gpedit.msc", нажимаем на:
Конфигурация Windows-Параметры Безопасности-Политики ограниченного использования программ. Ничего не написано? Нажимаем правой кнопкой мыши на Политики ограниченного использования программ и создаём объект (первая строчка, я просто забыл что там написано) дальше нажимаем Дополнительные правила и САМОЕ ГЛАВНОЕ - было два файла в дополнительных правилах, первые два оригинальные от виндовс, их не удалять, а если вы видите 3-ий файл с каким то бредовым названием, удаляем. После заходим в Уровни безопасности. Видите три файла? Сейчас расскажу что, с каким делать:
У вас три файла называются
Запрещено
Обычный пользователь
Неограниченный
Видите галочку? Но где? Если галочка стоит на "Неограниченный" значит всё хорошо, а если галочка стоит на "Обычный пользователь" или "Запрещено" то мы изменяем галочки и ставим на "Неограниченный". Перезагружаемся.

4. Заходим опять в Безопасном режиме с интернет драйверами и заходим в браузер и если всё сделали правильно, то вы сможете скачать любой антивирус или тот же самый Dr.Web CureIt / AdwCleaner / KVRT/ AVbr.

5. Открываем AVbr (я делал сначала через него, т.к. KVRT не мог удалить все до конца), нажимаем на все диски, ждем, когда запустится скрипт. Потом все перезагрузится. И ВСЁ! Проблема исчезла. Проверил реестр - все ок, проверил хостс - все ок, но вписал в него то, что должно быть при дефолтной загрузке винды (если боитесь копировать, поищите сами, как он должен выглядеть, может и я неправ):

# Copyright (c) 1993-2006 Microsoft Corp.

#

# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handle within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

6. На всякий случай прогнал через Dr.Web CureIt. Всё снова ок. Ругался на uTorrent, но он всегда на него ругается, судя по обсуждения на сайте Др. Веб

Ответить
Граватар Moderator
Moderator

Здравствуйте. Ого, прекрасная инструкция. Благодаря таким комментариям иногда возникает желание открыть рубрику с пользовательскими решениями популярных проблем. Своего рода оффтоп для увлеченных техническими темами. Благодарим за дополнение материала полезным контентом и советами, которые точно помогут другим читателям портала.

Ответить
Граватар Vlad
Vlad

Мне вообще стоило только скачать доктор вэб в безопасном режиме и просканировать все вирусы и все получилось )

Ответить
Граватар Роман
Роман

Крайне благодарю за ответ!
Я рад помочь каждому человеку, ведь сейчас я снова попался на этот вирус:D
И ещё раз, спасибо! Удачи

Ответить
Граватар Михаил
Михаил

Скачайте RogueKiller. Ставится без проблем и все находит. Потом уже можете все остальные для контрольного результата прогнать.
Единственное скачать может быть тяжело т.к. браузер закрывается. Но у меня второй браузер стоит Brave - он перед закрытием спрашивает типа, закрыть все вкладки? Я делаю отмену и есть немного времени чтобы найти рогукиллер и скачать. Процедуру повторял с отменой раз 10.

Ответить
Граватар Moderator
Moderator

Здравствуйте. Интересный способ. Как ни странно, но "защита от дурака" (так называются подобные функции) спасают порой и от вирусов. Благодарим за интересный способ решения проблемы.

Ответить
Граватар Zadrot
Zadrot

Ну и нафига мне ваша статья!? Покажите как через реестр убрать ограничения на запуск!

Ответить
Граватар Moderator
Moderator

Здравствуйте. Крайне не рекомендуем напрямую редактировать реестр. Однако если Вам не помогают другие способы, то один из комментаторов ниже предложил неплохое решение с настройкой реестра для восстановления автозагрузки и параметров запуска.

Ответить
Граватар Андрей
Андрей

Спасибо огромное, Вы спасли мне Винду!

Ответить
Граватар zulu
zulu

более менее помог такой способ.
скачайте на телефон с сайте Dr.Web утилиту Dr.Web Curelt, после скиньте на комп и спокойно запускайте, через бесплатный антивирус под номером 2 из поста не нашёл угроз, только после проверки обнаружил троян дженерик, Curelt же выдавил аж 84 угрозы с последующей возможностью лечения и удаления из карантина.
Будьте бдительны друзья!

Ответить
Граватар Moderator
Moderator

Здравствуйте. Вы не представляете, насколько полезную информацию Вы предоставили. Я обычно всегда использую Dr Web Cureit для своих целей, однако иногда интересовался, стоит ли переходить на KVRT. Теперь понимаю, что по качеству проверку Dr Web в несколько раз круче KVRT. Благодарим за дополнение материала. Ваши советы помогут другим читателям портала.

Ответить
Граватар zulu
zulu

здравствуйте, KVRT скачал и переименовал в цифры, прога запускается, всё нормально, но вот проверка не начинается после нажатия на соответствующую кнопку(

Ответить
Граватар Moderator
Moderator

Здравствуйте. А попробуйте запустить программу в режиме совместимости с предыдущими версиями Windows. Кроме того, программу нужно запускать от имени Администратора. Если ничего не поможет, то рекомендуем пойти на одну хитрость. При запуске антивируса зажмите сочетание клавиш Ctrl + Shift + Esc, чтобы открыть диспетчер задач. Обычно когда вирусы видят диспетчер задач в запущенных процессах, то временно маскируются и не могут влиять на другие файлы. Надеемся, что эти способы помогут Вам.

Ответить
Граватар split
split

Так же скачал, переименовал, запускается, но сразу вырубается вирусом.
Завел нового пользователя, не админа, запустил антивирусник от админа введя пароль. Всё запустилось, вирус был удален.

Ответить
Граватар Maktus
Maktus

Ничего не помогает
Запускаюсь в безопасный режим и секунд через 10 он полностью зависает

Ответить
Граватар Moderator
Moderator

Здравствуйте. А Вы пробовали системные средства восстановления Windows? Чтобы найти их, нужно активировать меню восстановления. Для этого достаточно несколько раз вручную перезагрузить компьютер с помощью кнопки на системном блоке.

Ответить
Граватар данила
данила

все просто.я сначала зашёл в безопасный режим,потом переименовал Каспера в цифры,после чего он у меня запустился(нашел пару троянов), по окончании проверки скачал куреит(Доктора ВЕБа) и тоже им проверил,ля верности,потом перезагрузился в обычный режим и повторил снова,для верности.

Ответить
Граватар Moderator
Moderator

Здравствуйте. Действительно хороший совет, благодарим за дополнение материала своим опытом. К слову, Dr Web cureit отлично бы подошел для этих целей. Каждый образ установщика меняет название, поэтому вирусу сложно его найти.

Ответить
Граватар Slava2211
Slava2211

Живи вечно добрый человек!!!
Помог твой комментарий
Сделал все
Все огонь

Ответить
Граватар Роман
Роман

Спасибо! Всё помогло! Благодаря комментариям я нашёл действенный способ:
1. ОБЯЗАТЕЛЬНО! Вход в безопасный режим с сетевыми драйверами(Почему? 1.Сможете установить Dr.Web CureIt! / AdwCleaner / KVRT)
1.1 Начинаем с очистки запрещённых файлов:
2.Как только запустились в Безопасном режиме с сетевыми драйверами нажимаем Win+R и пишем "regedit.exe" и ищем такой путь - "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun", его можно скопировать прямо тут, либо вручную (это не сложно)
2.1 Перешли по пути? Отлично! Видете много много файлов? Удаляйте все, даже те на которых написано По умолчанию/ значение не присвоено. После этого обязательно перезагружаем пк.
3. Перезагрузили? Опять входим в безопасный режим. Вошли? Отлично! Нажимаем Win+R и пишем "gpedit.msc", нажимаем на:
Конфигурация Windows-Параметры Безопасности-Политики ограниченного использования программ. Ничего не написано? Нажимаем правой кнопкой мыши на Политики ограниченного использования программ и создаём объект (первая строчка, я просто забыл что там написано) дальше нажимаем Дополнительные правила и САМОЕ ГЛАВНОЕ - было два файла в дополнительных правилах, первые два оригинальные от виндовс, их не удалять, а если вы видите 3-ий файл с каким то бредовым названием, удаляем. После заходим в Уровни безопасности. Видите три файла? Сейчас расскажу что, с каким делать:
У вас три файла называются
Запрещено
Обычный пользователь
Неограниченный
Видите галочку? Но где? Если галочка стоит на "Неограниченный" значит всё хорошо, а если галочка стоит на "Обычный пользователь" или "Запрещено" то мы изменяем галочки и ставим на "Неограниченный". Перезагружаемся.
4. Заходим опять в Безопасном режиме с интернет драйверами и заходим в браузер и если всё сделали правильно, то вы сможете скачать любой антивирус или тот же самый CureIt. Лично я запускал KVRT (новую версию с оффициального сайта) и выбирал там все галочки на проверку после нажимал устранить всё, ну и ждал, а если оставался один вирус, то так же устранял.
Надеюсь я помог в свои 14 лет людям, так же крайне благодарю комментаторов с помощью выше перечисленных действий я смог удалить AutoRun.Gen.
Всем лучшего настроения и хороших антивирусов, пока!

Ответить
Граватар Мага
Мага

спасибо, помогло

Ответить
Граватар Moderator
Moderator

Здравствуйте. Ого, комментарий едва по размерам уступает самому материалу. Рады, что есть такие добрые люди, которые не жалеют времени и помогают другим. Благодарим за дополнение материала своей инструкцией.

Ответить
Граватар Дмитрий
Дмитрий

Здравствуйте. Ничего не помогает.
1) Как бы я не пытался открыть файл Hosts, то сразу закрывает вирус.
2) Доктор Веб не могу скачать, сразу закрывает сайт.
3) KVRT скачал, но при запуске, сразу закрывает программу.
4) Мальваре Файтер при скачивании пишет что не удалось создать папку. Ошибка 5

Ответить
Граватар данила
данила

KVRT переименуй во что угодно. и будет тебе счастье

Ответить
Граватар Moderator
Moderator

Здравствуйте. Комментатор выше дело говорит. Вирус автоматом удаляет или забирает права у антивирусов и прочих сканеров. Поэтому переименуйте установленный сканер, либо загрузите DR Web Cureit. У этой программы есть приятное преимущество - после загрузки у нее автоматически меняются сигнатуры и название самого установочного файла. Таким образом вирус не сможет определить сканер, что нам и требуется.

Ответить
Граватар Ульяна
Ульяна

Скачала MSET единственная прога которую получилось скачать и запустить. Проверила ей и удалила пару вирусов. После перезагрузки получилось запустить DR.WEB им уже проверила и удалила все оставшиеся вирусы.

Ответить
Граватар Дмитрий
Дмитрий

Здравствуйте. Ничего не помогает.

Ответить
Граватар Moderator
Moderator

Здравствуйте. Это странно. Очень мало вирусов берут тотальный контроль над ОС. Попробуйте выполнить действия из материала в безопасном режиме.

Ответить
Граватар Ева
Ева

Прога KVRT в посте старая, просит скачать новую. Новая не открывается, но если ее переименовать - всё норм работает:)

Ответить
Граватар Moderator
Moderator

Здравствуйте. Благодарим за дополнение материала своим советом. Рады, что наши читатели помогают другим посетителям портала.

Ответить
Граватар Семён
Семён

Начитался ваших советов, как дурак послушал и потратил уйму времени.
Качаете любой антивирус, врубаете комп в безопасном режиме и сканите антивирусом, потом ещё заходим в редактор реестра по адресу:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\
Там удаляем все пункты(это список антивирусов, которые наш дорогой троян добавил в чёрный список, чтоб нельзя запустить было)

P.S. Безопасный режим включается в панели управления - обновление и безопасность - восстановление - особые варианты загрузки (жмём кнопку перезагрузить сейчас) (дальше не помню, там вроде расширенные параметры надо выбрать, но вы не идиоты, разберётесь, я уверен)

Ответить
Граватар Moderator
Moderator

Здравствуйте. Давайте по порядку. Вы пришли к решению без подсказок. А потому назвать Вас дураком крайне сложно) Не спорим, на нашем сайте рассматриваются не все возможные случаи и их решения, так как таковых сотни, а то и тысячи. Поэтому иногда подходящего решения именно для Вашего случая попросту может не быть в материале. В любом случае, благодарим за Ваши советы, которые значительно дополнили материал. Они точно смогут помочь другим читателям портала.

Ответить
Граватар Лёня
Лёня

Спасибо, твой алгоритм помог)

Ответить
Граватар Айлавсекс
Айлавсекс

Не помогло ничего

Ответить
Граватар Moderator
Moderator

Здравствуйте. Как говорил преподаватель в нашем ВУЗе, если кажется, что у проблемы нет решения, то значит Вы неправильно его ищите. Советы из материала должны помочь решить проблему. Если они не помогают, то попробуйте выполнить их в безопасном режиме. В конце концов зараженную Винду можно просто переустановить. Очень редко вирусы добираются до БИОСа, а значит легко удаляются при переустановке. Только не забудьте отформатировать диск.

Ответить
Граватар Аноним
Аноним

Качаем кврт на стороннем компе. Закидываем на рабочий стол больного. В реестре(gpedit.msc) убираем программу со списка запрещенных (трояны ссук умные пошли, у меня все существующие антивирусы в этом списке сидели). Запускаем виндовс через безопасный режим(msconfig). Проверяем комп с кврт.

Ответить
Граватар Moderator
Moderator

Здравствуйте. Не ожидал вновь увидеть способ с изменением групповых политик. Точнее я видел его раньше, но не был знаком с вирусами, которые блокировали бы комп через групповую политику. Не подскажете случаем, какой вирус Вы подхватили? Заранее спасибо.

Ответить
Граватар Семён
Семён

Привет, только что дочистил комп. Троян, добавил кучу антивирусников в чёрный список, майкрософт дефендер задушил изменив групповые политики. При попытке открыть gpedit.msc, сразу закрывает и не даёт работать. При открытом диспетчере не палится, не работает, но через секунд 10 после закрытия диспетчера загружает проц до 100% (если оставить диспетчер, троян сам его закрывает минуты через 2 и начинает работать). Все советы в данной ветке не помогли. Прога в этом посте слишком старая, даже не запускает скан, новая версия палится трояном и он её закрывает. Короче я тупо запустил безопасный режим и просканил ПК обычным касперским

P.S. Забавно, что при попытке зайти на сайт, вирусняк стал сразу закрывать браузер, пришлось с телефона открывать

Ветка реестра, где лежали запрещённые к запуску антивирусы:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\

Ответить
Граватар дмитрий
дмитрий

Привет. Помоги пожалуйста. По какому пути перейти что бы убрать программу с запрета

Ответить
Граватар Moderator
Moderator

Здравствуйте. Предполагаю, что Вы спрашиваете про путь в реестре. Если верить комментатору выше, то нужно открыть редактор реестра, а после перейти по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\ и удалить оттуда все свойства. Чтобы открыть реестр, нажмите на кнопку пуска, введите команду "regedit.exe" и нажмите ВВОД (Enter), либо выберите программу в списке.

Ответить
Граватар бабер
бабер

ничего не качается, вирус все блочит, скачал земану- вроде как пошло, хз

Ответить
Граватар Moderator
Moderator

Здравствуйте. В целом если удалось запустить антивирус, то значит 80% работы уже позади. После завершения работы антивируса рекомендуется перезагрузить компьютер и проверить основные функции на работоспособность.

Ответить
Граватар Lakie
Lakie

Здравствуйте, Святой человек!)
У меня ситуация с тем, что файл по ссылке при запуске требует обновления "эта версия утилиты устарела", а вот обновленный файл уже сам вирус не дает запустить(

Ответить
Граватар Lakie
Lakie

Речь о KVRT

Ответить
Граватар Семён
Семён

Такая же ситуация, но мне частично помогло скачать чуть более старую версию со стороннего сайта, однако после проверки KVRT и удаления с его помощью вирусни осталась проблема с невозможностью установки антивирусов, и я всё так же не могу включить "автоматическую отправку образцов" в Защитнике Windows ("этим параметром управляет ваш администратор"), зато теперь браузер не выключается и скачивать любой антивирус можно спокойно, только вот смысла от этого ноль.

Ответить
Граватар Семён
Семён

скачивал я, естественно, из-под безопасного режима с доступом в интернет

Ответить
Граватар Семён
Семён

Привет тёзка
win+r, regedit
Ветка:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\
Удаляй всё, там только список программ, которые троян запретил к запуску

Ответить
Граватар Moderator
Moderator

Здравствуйте. Да, файл по ссылке скорее всего устарел из-за обновления в базе данных вирусов. Обновлять его нет смысла, все равно через пару дней он снова устареет. Вам могу посоветовать выполнить действия ниже:

  1. Загрузите свежую версию антивируса на компьютер
  2. Скопируйте утилиту на флешку
  3. Перезапустите компьютер в безопасном режиме (На нашем сайте есть инструкции по включению безопасного режима.)
  4. Вставьте флешку и запустите сканер
  5. Добавьте его в автозагрузку

Просьба сообщить нам - помог ли описанный выше способ.

Ответить
Граватар Алексей
Алексей

Скачал антивирус, нашёл 3 трояна и удалил их, Но... всё так же закрывает ссылки((попробую загрузочную флэшку завтра

Ответить
Граватар Алексей
Алексей

Комментарий Димона помог)) сначала 1 антивирусом kvrt удалил пару вирусов, потом есет интернет секьюрити лайф ещё несколько вирусов удалил, но так же выкидывал из страниц браузера и в командной строке когда ищешь "Изменение групповой политики" выкидывает. В итоге скачал 3 антивирус касперский ( пробную версию на месяц) и Он удалил остальное - после страницы перестали закрываться., Но и это не всё, поставил Касперским на полную проверку поставил и ещё несколько троянов нашёл. Спасибо Автор и Димон!=))

Ответить
Граватар Максим
Максим

Спасибо огромное! Касперыч через безопасный режим провёл мне первый прогон, после которого подчищать стало уже легко и непринуждённо. Я уже беспокоился, что с видюхой распрощаюсь, перегревалась до 92 градусов на пустом месте.
На сайты антивирусов не пускали, программы тут же закрывались, такого хитрого вирусняка я ещё не видал.
И файлы майнинга шли с пометкой "not-a-virus", хахах, для дурачков.

Спасибо ещё раз, спустя три часа долбаний головой о стол я наконец чист и свободен!

Ответить
Граватар Коля
Коля

У меня было тоже самое вот щас скачал игру с какого то сайта не помню и попался проц в 80 c шумит комп ели как получилось карт скачать и был троян там много 14 вроде бит Майнер какой то и как у вас not-a-virus

Ответить
Граватар Лев
Лев

Хаха у меня тоже такие же файлы "not-a-virus" были, сейчас до сих пор пытаюсь полностью почистить пк от этих вирусняков, у меня закрывались даже видео на ютубе по удалению вирусов

Ответить
Граватар andiedredd
andiedredd

ЧУВААААК ты спас мой комп!! чего я только не ловил… девушка скачивала можы на симс и попался хитрый винсерв что аж я бессилен был. закрывал все окна и ничего не давал сделать, через диспетчер задач нашел не грузящий файл систем32, путь несуществующий, а папка скрыта в скрытых. и только кврт помог, очень большое спасибо! сохраню сайт и антивирус, думал винду сносить, а у меня проектов тьма в флке, задолбался бы переносить. очень помог!!!!!!!!!!

Ответить
Граватар Danu22
Danu22

Здравствуйте скачал KVRТ, но при нажатии "Начать проверку" ничего не происходит

Ответить
Граватар Moderator
Moderator

Здравствуйте. Попробуйте запустить антивирус в безопасном режиме. О том, как это сделать, написано здесь - https://it-tehnik.ru/software/windows-10/safe-mode-windows-10.html. Также рекомендуем попробовать подобные сканеры, например, Dr. Web. Cureit.

Ответить
Граватар d3n599@mail.ru

кстати еще помог adwcleaner

Ответить
Граватар Moderator
Moderator

Здравствуйте. Да, таких программ много. Благодарим за указание полезной программы. Ваш комментарий гармонично дополнил материал.

Ответить
Граватар d3n599@mail.ru

Видимо у меня обнавленный..........С закрытием браузера на названиях антивир, также сейчас не видит подключенные по усб накопители((((((((((( Парился пару часов, залил по синиму зубу

Ответить
Граватар Moderator
Moderator

Здравствуйте. О, как я Вас понимаю. Некоторые вирусы продуманы до мелочей. Однако в Вашем случае рекомендовал бы запуститься в безопасном режиме и вставить флешку через задние порты USB, так как они реже блокируются вирусами.

Ответить
Граватар Fogg
Fogg

А я сделал проще, качнул файл dr web cureit с айфона с их сайта и залил его на гугл диск, а с потом с компа открыл с гугл диска и все починилось)

Ответить
Граватар Moderator
Moderator

Здравствуйте. Метод поможет, только если изначально на компьютере установлен Google Диск. В целом, вариант тоже хороший. Благодарим за обратную связь и дополнение нашего материала.

Ответить
Граватар IT-шник года
IT-шник года

Ляяяяя... Спасибо тебе за мой комп. Страдал более 5 часов, сидел на нервах, искал kido(червь такой) перепробовал все антивирусы, в том числе adwcleaner ничего не помогало. И вот я наткнулся на твою статью и ГОСПОДИ БОЖЕ ПОМОГЛО!!1 Я буду передовать ссылку на эту статью из поколения в поколение, СПАСИБО ОГРОМНОЕ

Ответить
Граватар Moderator
Moderator

Здравствуйте. Не представляете, насколько приятно слышать эти слова. Благодаря такой обратной связи наши авторы не опускают руки и готовят новый контент для читателей. Рады, что смогли помочь.

Ответить
Граватар Димон
Димон

Словил лажу, не давало скачат ьили установить антивирусник, все фишки с файлами и логами прпрбывал(чуть зубы не сточил), помогла моя тупость.... надо нагрузить цп. Механика такая скачал доктора веба(сурекнт) запустио его и запустил проверку антивирусника виндовского(все на 10)цп грузануло до 80% и тогда появилась возможность скачать касперского ремовал тулл(да веб ни че не видел), потом пока проц загружен запустил каспера(без нагрузки цп не успевал прожал галочки соглашения и запустить) и каспер все удалили все поправил запустил пару раз проверку шоб железно)), ну как то так пусть и детский способ, но мне помогло.... видимо когда не оставляеш ввирусу ресурсов, он подтупливает)

Ответить
Граватар Димон
Димон

вот забыл...правая по значку винды, выполнить, в строке regedit(откроется редактор реестра)
проходим по пути HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun,если если в правом окне появятся файлы с названием антивирусных систем- все энти файлы к чертям удаляйте(иначе не будет давать запускать антивирусники)

Ответить
Граватар R1n0
R1n0

25 названий было. Капец

Ответить
Граватар R1n0
R1n0

Удалил все, но со страницы доктора все равно сразу выкинуло)

Ответить
Граватар Moderator
Moderator

Здравствуйте. Аплодирую Вам. Если честно, способ очень оригинальный и нестандартный. Уверен, идея пришла к Вам неожиданно, в период отчаяния. Однако, Вы пробовали запускать компьютер в безопасном режиме? В таком случае вирус смог бы активироваться только бы, если подменил один из системных файлов. Уже в безопасном режиме надо было установить программу (именно антивирус, а не просто сканер) и закинуть ее в автозапуск. Тогда бы антивирус автоматически "съедал" вирус при загрузке.

Ответить
Граватар dfgds
dfgds

Кстати я лично не знал что такое возможно, но Касперский нашел интересные вирусы Coin_Miner Ии еще что то подобное, видеокарты перестали греться и шуметь после их очистки и удаления, это получается что кто то майнил крипту на моих видеокартах.

Ответить
Граватар Moderator
Moderator

Здравствуйте. Рады, что антивирус помог найти зловреда. Кстати, вирусы-майнеры теряют свою популярность как раз из-за того, что легко себя выдают перегревом, а иногда и сжиганием видеокарты. Так что Вы очень вовремя удалили вирус.

Ответить
Граватар dfgds
dfgds

Спасибо за помощь, KVRT помог и на ПК и на ноуте, На Ноуте в безопасном режиме нашел вирусы и удалил их. Странно что Нод 32 антивирус который установлен на компе и на ноуте не справился с этой задачей, он просто не видел эти вирусы. СнЁс я Нод 32 и установил Касперский.

Ответить
Граватар Moderator
Moderator

Да, у каждого антивируса свои алгоритмы (одни ищут по сигнатурам, другие по поведению вируса) и у каждого своя база. Потому рекомендуем каждый подозрительный файл пропускать через сайт virustotal, который проверяет его по всем известным антивирусам.

Ответить
Граватар Григорий
Григорий

Спасибо большое,нашел несколько троянов!

Ответить
Граватар арт
арт

спасибо!

Ответить
Граватар Alex
Alex

Спасибо за статью, kvrt помог

Ответить
Граватар Александр
Александр

Спасибо помогло!

Ответить
Граватар 777
777

Большое спасибо помогло

Ответить
Граватар Пауль
Пауль

Большое спасибо,помог kvrt,он обнаружил несколько троянов,думал систему переустанавливать придется.После удаления браузер летать начал.

Ответить
Граватар Сергей
Сергей

+помогло,в безопасном режиме правда

Ответить
Граватар Михаил
Михаил

Вот спасибо, реально помогла статья. Никак не мог от вируса избавиться. Антивирусы его не палили, сайты с помощью он блочил, даже avz4 запустить не давал.
KVRT тоже не запускался просто так. В безопасном режиме только заработал. Выловил троян.

Ответить
Граватар Тимофей
Тимофей

Спасибо большое, помогло!

Ответить
Граватар Фандорин
Фандорин

Огромное тебе человеческое спасибо!!!
Даже поддержка каспера ничего не смогла дельного сказать. Перепробовал всё что только могло в голову прийти и написано в интернете. Единственное что помогло, так это kvrt!

Ответить
Граватар Moderator
Moderator

Здравствуйте. Благодарим за фидбек. По поводу поддержки - это гиблое дело. Агенты службы поддержки хорошо знают интерфейс программ, а вот о вирусах и их поведении у них представления нет от слова "совсем".

Ответить
Граватар Даниил
Даниил

Огромное спасибо вам, кврт нашёл 4 вируса (1 майнер и 3 трояна на лок дисков),вирус не давал скачивать и устанавливать антивирусы

Ответить
Граватар Moderator
Moderator

Здравствуйте. Благодарим за фидбэк. Рады, что смогли помочь.

Ответить
Граватар Юрий
Юрий

Огромное спасибо за kvrt долго не мог найти/скачать, после того как ее сняли с поддержки.

Ответить
Граватар Сергей
Сергей

Trojan.Multi.LockedFolder.a

Trojan.Win32.Hosts2.gen

Вот этих 2-х гадов нашел!

Спасибо дружище!!!

Ответить
Граватар Олег
Олег

антивирус нашел майнеры и как только я нажимаю перезагрузку то вылезает синий экран "на ашем устройстве возникла проблема"
и если начинаешь сканировать заново то выясняется что ничего не удалилось

Ответить
Граватар Семён
Семён

Огромное спасибо автору!) программа нашла более 80-ти вирусов, в основном трояны. Даже и подумать не мог, что у меня столько гадов в системе...

Ответить
Граватар Владимир
Владимир

Ну что. Спасибо таким людям за подобный материал. Браузер работал, но трояны блокировали установку многих антивирусов помимо Дока (у него так вообще сайт был заблочен трояном). Кроме личного копашения в папках и чисток, смог скачать AdwCleaner, но он явно не всё почистил, самое главное- скачал KVRT и его обновление, и тут уже могу подсказать другим на личном опыте. Если не запускается кнопка "Проверка", придётся заходить в Безопасный режим через Систему Конфигурации (ищете через лупу), и всё работает. Вообще, так понимаю (не дипломированный специалист), лучше все проверки проводить в Безопасном режиме, тогда вирусы не могут препятствовать проверкам из-за режима, что, походу, подтвердилось в ситуации с KVRT. НО! В Безопасном режиме у меня ноут прям люто греется, если что, а надо долго сидеть ждать.

Ответить
Граватар Ольга
Ольга

KVRT нашел гадину трояна, но моменте удаления появляется синее окно...на вашем пк проблема, мы собираем данные..будем автоматическоая перезагрузка...и долго висит. Скажите, пожалуйста, что делать, ждать?

Ответить
Граватар Moderator
Moderator

Ждать однозначно

Ответить
Граватар Родион
Родион

Tor Browser обходит все запреты.можете через него утилиту скачать др вебовскую или антивирус

Ответить
Граватар Fallen
Fallen

Какого? что с компом??? браузер яндекс закрывается при входе на сайт Веба 🙁 Вычистил host запустил проверку Гризли,он нашёл какую-то хрень и перезагрузил комп (О_О) в браузере ТОР скачал Курельт,проверяю... нашлось 7 опасных файлов,которые находятся в папке ПрограмДата,что-то там DLL...вроде,заработало,и неизвестные процессы не нагружают комп!

Ответить
Граватар Anastasia
Anastasia

Помог AdwCleaner. Собственно им всегда и пользовалась, но после замены жесткого диска как-то забылся этот антивирус, а установлен с системой был Касперский. Сегодня вот произошло странное... С обновлением системы вылез этот trojan multi gen autorun, Каспер его не удалил, а вот АдвКлинер нашел что-то и справился с найденным. Но я с перепугу поустанавливала все что было в списке ))) Всем проверила, все норм. Спасибо вам большое )

Ответить
Граватар Sirael
Sirael

У кого не работает KVRT - там в проге предлагают скачать обновление, скачайте, и всё сработает. Также можно скачать кюр ит через какой-нить простой vpn.

Ответить
Граватар Иван
Иван

установил комодо браузер , через него скачал курейт который все вылечил.Спасибо Эльдар

Ответить
Граватар хелпаните пожалуйста
хелпаните пожалуйста

ПОЖАЛУЙСТА ПОМОГИТЕ!!! Проблема такова: KVRT с вашей статьи установился и запустился, но когда я нажимаю "начать проверку" ничего не происходит. сколько бы не нажимал просто анимация нажатия и ничего! что в таком случае мне делать?

Ответить
Граватар Moderator
Moderator

Проверять, что еще может блокировать запуск. Вам на месте виднее. Отключайте антивирус, пробуйте запуск от имени администратора. Перезагрузку, в конце концов.

Ответить
Граватар Алик
Алик

Я очень благодарен. KVRT помог,спасибо.

Ответить
Граватар SadeG
SadeG

СПАСИБО! Zemana реально всё сделала! Был вирус-майнер. Хитрый как падла! Прятался под прогу от Realtek!!! Блочил все сайты с антивирусами и закрывал менеджер процессов.

Ответить
Граватар Moderator
Moderator

Отлично! Хорошо, что у Вас все получилось)

Ответить
Граватар ProPsyDepcide
ProPsyDepcide

Какое облегчение! Спасибо!
Zemana помогла! хотя что то раньше не получалось но Щас чот сработало!!!

Ответить
Граватар Руслан
Руслан

Большое спасибо за помощь!!!!
Не знаю как подхватил,но если бы не вы,чувствую было бы мне плохо
к сожалению касперский не помог,но Земана очень помогла,поэтому ОГРОНМОЕ СПАСИБО!!!

Ответить
Граватар Мика
Мика

Спасибо, помогло!

Ответить
Граватар Uncle Men’s
Uncle Men’s

Hi All. В конце 90-х, начале 2000-х инсталировали лицензионные КАV на пользовательские ПК. Потом, после нескольких крупных скандалов в антивирусной сфере тех времен, мы начали анализировать слишком быстрый отзыв лаборатории К на новые версии и подверсии вирусов. При том, что количество вновь-обнаруженных вирусов в разы отличалось от Др.Веба в сторону увеличения. Последний указывал только версии вирусов, а КАВ увеличивал БД за счет подверсий. А это уже обман пользователей! К тому же складывалось такое ощущение, будто у Каспера было две лаборатории. Одна вирусписательская, а вторая, тут же писала алгоритмы дезактивации на основании исходников первой лаборатории и добавляла их в БД KAVa. Затем у них начались траблы с оптимизацией процессов даже на производительном железе, что в свою очередь привело к полному отказу от KAV как от продукта. Перешли на Dr.WEB. Благо многие из нас помнили еще первый советский антивирус Дмитрия Лозинского Aidstest. Лицензионный Доктор очень удачно и даже очень мирно и комфортно вписывался в системы наших клиентов: частных и юрлиц. Дрежественный интерфейс, оптимизация загрузки процессора, частые обновления БД. Подспорьем в «выездном» лечении стало записывание образов Dr.WEB CureIt! не только на CD-RW, кои имели свойство повреждения поверхности, но и на USB-флешки. Емкость накопителя в 128Мб тогда было очень даже не плохо, хотя и дорого. Очень важно было регулярно обновлять антивирусные БД и презаписывать данные на носителях. Затем, мы столкнулись с проблемой первых шифровщиков на НЖМД. Dr.WEB уже не справлялся и пришлось срочно искать замену. Этой заменой стал ESET и его SysRescue Live. До сих пор, к счастью, очень редко пользуюсь им, поскольку существующий Linux дистрибутив может проверять наличие вредоносного ПО и удалять зараженные файлы (перенесенные файлы в "Карантин" при желании можно восстановить на прежнее место, и включить нужные папки и файлы в "Исключения") Сам образ запускается с CD/DVD (сейчас актуально если USB-порты физически не работают) с USB-устройства независимо от операционной системы хоста, а также имеет прямой доступ к диску и файловой системе. Это позволяет удалять угрозы, которые в обычных условиях невозможно решить. Как для особо сложных случаев качаю свежий образ Bitdefender. Как для простого пользователя - немного сложный у него GUI с англоязычным интерфейсом. Но, в конечном итоге все решается. И достаточно часто, даже без антивирусов, а просто, с помощью старого-доброго FARа, Unlocker и regedit.
P.S. У некоторых пользователей случаются проблемы с загрузкой с ESET SysRescue Live и не только. Не все утилиты позволяют корректно записать образ на флеш-накопитель. Даже мой любимый “Rufus”,не смотря на его якобы универсальность. Существует freeware утилита для записи образов на флеш-накопители и SD-карты “Etcher” https://www.balena.io/etcher/# Именно ее рекомендует ESET в своем User Guide. Утилита в портативной версии достаточно прилична в размерах, по сравнению с Rufus -111Мб. Но тем не менее она очень проста и действенна.
Удачи в борьбе за дружбу софта и железа!

Ответить
Граватар Дмитрий
Дмитрий

Немного помучался, IObit Malware Fighter и KVRT через гугл скачались но не запустились, а вот Zemana AntiMalware действительно помог.

Ответить
Граватар Андрей
Андрей

Капец, нажал скачать kvrt, скачалось два файла запускаю первый, нифига. Меняю файл hosts, нифига. Запускаю второй скачанный файл, сработало!

Признаки:
Сразу, закрывает яндекс браузер, гугл не трогает, однако не даёт запускать некоторые скачанные файлы. Стали жёстко тормозить игры. Закрывает диспетчер через некоторое время.

Ответить
Граватар Федя
Федя

Даже его он блокирует

Ответить
Граватар Юро
Юро

Помог коммент Эльдара который скачал "драгон" браузер, но только у меня "куррент" там тоже "заблочил", а вот "земана" скачалась и эту "падлу" убила)) Спасибо автору!

Ответить
Граватар Moderator
Moderator

Всегда пожалуйста)

Ответить
Граватар Максим
Максим

Почему у меня нет файла hosts?

Ответить
Граватар Moderator2
Moderator2

Там где надо искали? Не забыли включить показ скрытых файлов? Если ответ на оба вопроса – да, то значит, его блокирует троян. Создайте новый файл hosts на рабочем столе (то есть создаёте блокнот и убираете расширение txt). Потом закидываете в папку etc, и если спросит заменить файл, меняете его. Кстати может помочь и с трояном. Ещё можно скачать файл в интернете с уже прописанными строками.

Ответить
Граватар Святослав
Святослав

Спасибо автору за пошаговый алгоритм)
KPVT скачался, но кнопка проверки не действует
Почитал комментарии на предмет доп.вариантов - Земана подошла, прогнал сперва лёгкой (найден 1 зверь: ChromePlugin/enhanced-h264ify + краем глаза успел заметить упомянутые здесь "хостесы", с производными типа: uphosts или ruphosts (в процессе первого прогона - много файлов со статусом "Не удаётся проверить")
При глубокой проверке (запустил сразу, без перезагрузки) - мама моя... штук 20 коней, адваров и прочих упырей))
Спасибо ещё раз автору и комментаторам - больше инфы, легче разобраться 🙂

Ответить
Граватар Moderator
Moderator

Вот и хорошо, что у Вас все удачно прошло)

Ответить
Граватар Александр
Александр

Здравствуйте у меня один вопрос. Я сделал всё как вы описывали. Загрузил с флешки, открылся рабочий стол касперского, подтверждение лицензионного соглашения и всё. Больше ничего не работает

Ответить
Граватар Moderator2
Moderator2

А если закрыть и запустить заново нажатием на иконку, всё равно никаких изменений?
Попробуйте заново создать флешку. Возможно, какой-то был баг при записи образа. Вообще, лучше заново повторить всю процедуру .
Так же, возможно вирус блокирует запуск инициализации антивируса. Тут причин может быть уйма, так просто сказать, почему не работает антивирус сложно.
Если создание образа повторно не поможет, скорее всего, нужно будет пробовать другие антивирусы . В этой статье описаны только те методы, которые оказались полезными ранее. Если вам удастся решить проблему, будем благодарны, если расскажете об этом в комментарии.

Ответить
Граватар Роман
Роман

Спасибо большое, помогли!

Ответить
Граватар Moderator
Moderator

Пожалуйста)

Ответить
Граватар Александр
Александр

Изменения файла хостс не помогли.Скачал др.веб на ноут,на флешку и с флешки от админа запустил. Хостс имел название suhosts.

Ответить
Граватар Moderator
Moderator

Ну что ж. Хорошо, что у Вас все получилось.

Ответить
Граватар АРтём
АРтём

после установки пишет программа устарела. И ничего сделать нельзя

Ответить
Граватар Виктор
Виктор

Ну всё, теперь можно и антивирус скачать. А то кони троянские ни к каким антивирусникам не допускали. Благодарствую!

Ответить
Граватар Moderator
Moderator

Всегда пожалуйста

Ответить
Граватар Виктор
Виктор

Спасибо огромное, милчеловек!
Ты мне помог найти 6 коней и заражённую службу удалённого доступа. Лечусь уже по третьему проходу, и он всё не уймётся никак - опять двух недобитых коней нашёл... Сейчас буду перезагружаться в третий раз.

Ответить
Граватар Unname
Unname

Live CD/USB. Системные антивири и им подобные проги порой не могут справиться с уже запущенными процессами, а лайв ОС чистит без её запуска, т.е. когда вирусня гарантированно спит и ничего сделать не может.

Ответить
Граватар Unname
Unname

От такой заразы Live CD/USB с антивирусом лучше всего помогает. Тем более что сейчас их навалом.
Zillya! LiveCD, например. Пока с Нано не познакомился, он меня частенько выручал. Пахал аки папа Карло, перечистил кучу компов.
Dr.Web LiveCD/USB тоже хорош, но помедленнее Зили проверяет, да и функционал поскромнее. Хотя сейчас, может, и добавили чего.
А вот Kaspersky Rescue Disk - дрянь бестолковая.

Ответить
Граватар эльдар
эльдар

пробовал..но зайти на каспер или доктор не смог.в файле хост точно были прописаны почти все сайты антивирусов..удалил..реакции ноль...скачал комодо..но выдало ошибку...НО успел видно установиться комодо драгон!!!!!!через него и скачал я курейт!!!!и ура он их удалил!!!!

Ответить
Граватар Влад
Влад

Здравствуте!
Подскажите пожалуйста, kaspersky rescue disk загрузился успешно, а вот rufus что-то не хочет загружать, как быть, заранее спасибо.

Ответить
Граватар Moderator
Moderator

Влад, проверьте, не блокирует ли "Каспер" загрузку программы. Если это так, отключите его на время и попробуйте еще раз загрузить "Руфус". Некоторые антивирусы весьма своеобразно воспринимают стороннее ПО.

Ответить
Граватар Татьяна
Татьяна

У меня все скачалось, кнопка активна, нажимаю. Но не запускается. Через безопасный тоже самое. Теперь только переустановить винду?

Ответить
Граватар sxldat
sxldat

Спасибо, ваша статья помогла мне.

Ответить
Граватар Евгений Верещака
Евгений Верещака

Спасибо всё получилось!!!

Ответить
Граватар Александр
Александр

Ну нажимается кнопка начать проверку

Ответить
Граватар Оперуполномоченный
Оперуполномоченный

Ввел всё как по инструкции , проверил , обошлось , вирусов не оказалось , хоть это радует)
Но виндовс 7 нервы и силы покушала конечно ,т.к не сразу запускается , виснет и вылетает ..

Ответить
Граватар Виктор Фельк
Виктор Фельк

А когда последний раз переустанавливали систему ?

Ответить
Граватар Дмитрий
Дмитрий

Как-же ДАВНО все это было, когда вирус/троян и т.п. блокировали что-то на ПК. Раньше даже диск восстановления на Линуксе был с Каспером. На этом можно было реально в день делать пару тыщ, разъезжая по неосторожным клиентам и леча от вирусов их ПК. Сейчас, когда уже более 8 лет стоит KIS (ни в коем случае не реклама), и браузере AD block Pus таких проблем нет. Время от времени прогоняю систему AdwCleaner.

Ответить
Граватар Владимир
Владимир

Поймал вирус, сделал сначало просто проверку вроде нашли вирусы, но не помогло, тогда полем через Биос, и проверило это все 1 час, после перезагрузил, но все равно осталось, и не могу заходить на сайты типо Касперского, так же переустанавливал Гугл, но когда заново устанавливал, написало что нет интернета и выдало ошибку, наверное буду переустанавливать Винду, есть ещё варианты?

Ответить
Граватар Сергей
Сергей

Скачал программу от Касперского начал проверку обнаружилось 5 угроз, перезагрузил ноутбук но не помогло, запустил повторную проверку, но вирусов больше не обнаружаются, а проблема не ушла.Что делать?

Ответить
Граватар Иван
Иван

Может для скачивания Rufus эту ссылку предложете https://rufus.ie/?

Ответить
Граватар Евгений Верещака
Евгений Верещака

спасибо за комментарий. исправили. поставили такую, как Вы предложили или же скачивание напрямую - https://clickload.ru/rufus

Ответить
Граватар Иван
Иван

При переходе по ссылке Rufus пишет, что страница не найдена: ошибка 404.

Ответить
Граватар Евгений Верещака
Евгений Верещака

уже исправили

Ответить
Граватар Владимир
Владимир

Мне KVRT не помог. Земана помогла. зашёл с другого браузера и получилось скачать. 5 штук удалила и всё пошло.

Ответить
Граватар Евгений Верещака
Евгений Верещака

спасибо за подсказку

Ответить
Граватар Виктор
Виктор

Спасибо вам большое.

Ответить
Граватар Владислав
Владислав

KVRT нашел именно эти файлы, после перезагрузки, браузер перестал зависать при поиске антивирусов. Спасибо, помогло.

Ответить
Граватар Сергей
Сергей

Делал всё перечисленое ещё до просмотра, нашёл вирусов пачку, но проблема осталась - открываешь сайт (например др.веб) и он зависает намертво. Ещё пару деньков покопаюсь и буду наверно переустанавливать винду

Ответить
Граватар Но наме
Но наме

Получилось удалить вирус ?

Ответить
Граватар Аноним
Аноним

Фаил "Rufus" не скачивается сами попробуйте

Ответить
Граватар Алексей
Алексей

Нашел еще один способ. Секет в том что бы запустить windows в безопасном режиме и тогда уже провести все манипуляции с антивирусом и adwcleaner

Ответить
Граватар Максимка
Максимка

лучший !
Спасибо тебе, спас комп, наверно 10 ссылка по счету была, и только на ней действительно годная инфа !
Храни тебя господь ))))))

Ответить
Граватар Евгений
Евгений

Пожалуйста. Рад за Вас!

Ответить
Граватар Эдуард
Эдуард

Ни хрена не запускается установочный файл!!!Пишет "Эта программа заблокирована групповой политикой.За дополнительными сведениями обращайтесь к системному администратору".Вот так!!!!!Вирус остался в системе,придется её сносить......

Ответить
Граватар Димончик
Димончик

Огромное спасибо ))))
Очень помогло )

Ответить
Наш Youtube-канал
Канал Telegram

Прямой эфир

Алёна
Алёна
Отключите пожалуйста подписку и верните деньги
Как можно отписаться от платных услуг и подписок сервиса Vidoku Online
Лидия
Лидия
Здравствуйте, верните пожалуйста деньги, списание произошло так в телефон был у ребёнка. Списание денег произошло 03.01.2025. Если до конца недели не поступят деньги обратно буду обращаться в прокуратуру или полицию.
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Иван
Иван
Номер карты 2202 2053 4280 6947
Как можно отключить подписку на сервис LovePage и вернуть свои деньги
Иван
Иван
Вернуть деньги сумма 789руб
Как можно отключить подписку на сервис LovePage и вернуть свои деньги
ольга
ольга
добрый день , как скачать и установить программу на ноутбук?
Что это за приложение Ozon Job, какие есть вакансии удаленной работы без опыта и отзывы о нем
Ольга
Ольга
Отключить гамме спорт подписку везде
Как отключить подписку на сервис gamesport bet и почему списывают деньги
татьяна
татьяна
Вторично (22.12 и 05.02) списываются автоматически 999.0р без предупреждения, безо всякого сообщения.Явно действуют мошенники
Как отключить подписку на сервис Nofit ru Istra и вернуть деньги – инструкция
Анастасия
Анастасия
Мошеники они
Как можно отписаться от платных услуг сервиса Imp Momento Credit Tambov RUS
Анастасия
Анастасия
Деньги списывают 3 дня,без подписки,горячая линия недоступна,мошеники
Как можно отписаться от платных услуг сервиса Imp Momento Credit Tambov RUS
Анастасия
Анастасия
Деньги списывают 3 дня,без подписки,телефон не берут,мошеники
Как можно отписаться от платных услуг сервиса Imp Momento Credit Tambov RUS
макс
макс
Winows 10(2004)? может 2014? в 2004-ом ещё не было windows 10, она появилась в 2014
Как удалить и отключить зарезервированное хранилище в системе Windows 10
Светлана
Светлана
Oтключите мне Game Sport
Как отключить подписку на сервис gamesport bet и почему списывают деньги
Елена
Елена
Прошу вернуть деньги и отменить подписку, так как пользовался телефоном ребенок. Я буду писать. Заявление в полицию, за крупную сумму списаний.
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Владимир
Владимир
Чё за фигня с какого у меня списывают деньги я не регистрировался это чё за сайт
Как можно отменить подписку на сервис Vsegda love и вернуть свои деньги
Павел
Павел
Снимают деньги третий раз. От подписки отказался давно . Верните деньги
Как отключить подписку VinHub Moskva RUS, почему списали деньги и как вернуть
360
360
Про Laplink PCmover Express в тексте написано, что распространяется бесплатно. На первом же скрине - предложение о покупке express версии за USD 29,95. В каком мете оно бесплатное-то?
5 способов переноса данных и настроек с одного Windows 10 на Windows 10
Людмила
Людмила
Войти на свою страницу как Людмила Петровец
Вход на Мою страницу в социальной сети «Фотострана»
Елена
Елена
Здравствуйте. Верните деньги, списали 31 декабря 2024 года без моего ведома на сумму 890 рублей по московскому времени 22:51 и 499 рублей по московскому времени 23: 21 минута. Отмените подписку
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Kolya
Kolya
Я отписался но всё равно списывают деньги
Что это за сервис Deepme Love и как можно отписаться от подписки – инструкция
BUNYOD
BUNYOD
Мошенники
Что это за сервис Deepme Love и как можно отписаться от подписки – инструкция
Татьяна
Татьяна
Я не могу отписаться от платных услуг, и телефон горячей линии не доступен
Как можно отписаться от платных услуг сервиса Imp Momento Credit Tambov RUS
Руслан
Руслан
Верните 1500т
Как отписаться от платных услуг и подписок сервиса Youzaym и вернуть деньги
Илхомджон
Илхомджон
Здравствуйте отмените подписку пожалуйста дети играли и подписали 2 раза сняли с карты деньги по 890
Как отменить подписку на ООО «Аб Софт» и почему они списали деньги
Татьяна
Татьяна
Почему списывают деньги? За что?!!!! Ни кредита не брала, ни займа. В суд на Вас подавать надо. Лохотрон. Люди! Не залезает в приложения такого рода. Буду звонить и добиваться. А трубку никто не берёт.
Как отписаться от платных услуг и подписок на IMP Dazaem Tula G RUS – инструкция
Виктория
Виктория
Здравствуйте подскажите пожалуйста как вернуть денежные 1990руб.Я этого не пользуюсь. Почему денег снимается...?
Как отменить подписку сервиса «Где мои дети» и почему он списывает деньги
Зина
Зина
Каждую неделю списывали по 999 р.Капец, мошенники
Как отключить подписку на сервис Nofit ru Istra и вернуть деньги – инструкция
Диля
Диля
Здравствуйте пожалуйста верните деньги Вы снимаете мои деньги за просто то почему у меня никакой скидка не надо верните денег
Как вступить в Вайлдберриз клуб и стоит ли, как потом отключить подписку
Марина
Марина
Списали 399 рублей не за что,верните деньги
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Клавдия
Клавдия
Делаю видео звук есть,загружаю в ТТ звука нету помогите исправить
Почему в ТикТоке пропадает и недоступен звук, причины блокировки и что делать
Ольга
Ольга
Здравствуйте! Не могу вернуть свои денежные средства за платную услугу на которую я не подписывалась как мне вернуть эти деньги подскажите пожалуйста
Как можно отписаться от платных услуг НКО МСС 8999 и свои вернуть деньги
Шатунова Ольга Ивановна
Шатунова Ольга Ивановна
Я искала налоги чтобы заплатить до 1 декабря, узнала о подписке когда сняли деньги. Налоги пришли почему то 4 декабря уже с пени.Прошу вернуть деньги.
Как отписаться от платных услуг и подписок сервиса Info Portal – инструкция
Людмила Сергеевна 71г.
Людмила Сергеевна 71г.
Ответа не получила. Honor7xb что означает вверху экрана слева рука или ладонь? Как удалить
Значки на экране телефона: что они значат
Ольга
Ольга
Мошенники с большой буквы!!!! Прежде чем подавать заявку проверить необходимо ...Эти люди больше потеряют в 100 раз
Как можно отписаться от платных услуг Fresh-zaim ru и вернуть свои деньги
Татьяна
Татьяна
Отключить подписку и не списывать деньги
Как можно отписаться от платных услуг и подписок сервиса Vidoku Online
Татьяна
Татьяна
Кто-нибудь знает, что будет, если в телефоне Techno запретить HIOS лаунчеру определять местоположение?
Что это за приложение – Hios Launcher и каков его функционал на Андроид
Котелков Геннадий Николаеви 18.02.1966
Котелков Геннадий Николаеви 18.02.1966
Можно с фото прислать ответ
Как найти водительское удостоверение по имени отчеству, фамилии и дате рождения
толя
толя
хаер тв не получается
Как транслировать видео с телефона на телевизор Haier – 4 пошаговых способа
мьУЫ
3 способа отключения клавиши Windows (Win)
Дмитрий
Дмитрий
Отключал подписку ещё в прошлом году. Почему происходит попытка списания денег ?Это мошенничество.
Что это за сервис YA Pochta, почему списали деньги с карты и как отключить подписку
полина
полина
не могу придумать пароль, ошибку выдает что делать
Как зарегистрироваться в мобильном приложении Wearfit Pro – инструкция
Павел
Павел
Мне не приходит подтверждения на почту, что только не пробывал. кто то сталкивался с этим?
Как зарегистрироваться в мобильном приложении Wearfit Pro – инструкция
Юлия
Юлия
Никуда не подписывалась и не заходила, деньги списали 399 рублей, верните мои деньги
Как отписаться от платных услуг и подписок сервиса Tutorplace – инструкция
Ракутина Ирина
Ракутина Ирина
Списали деньги за подключение Start+ 21.12 со Сбербанка и 25.12 с Альфа банка. Прошу вернуть списанную 2ю проплату в сумме 499 на карту Альфа банка
Как отключить подписку на CP Start.ru Moskva RUS и за что списали деньги и
Татьяна Лебединцева
Татьяна Лебединцева
Здравствуйте, отключить подписку и вернуть деньги за ноябрь и декабрь я не пользуюсь вашими услугами.
Как можно отписаться от платных услуг и подписок сервиса Vidoku Online
Владислав
Владислав
Большие молодцы. Мастеру не надо тыкнуть носом в мелочи, достаточно указать направление. Удачи Вам. :)
Как обновить BIOS материнской платы Gigabyte
Елена
Елена
Был звук только в наушниках. Сначала перезагрузила,не помогло. Потом выключила телефон и почистила аудиовход спиртом. Включила,всё заработало.Спаси Господи!
Пропал звук динамика на смартфоне, а в наушниках есть — что делать?
Ксения
Ксения
Отпишите от платных услуг
Как можно отписаться от платных услуг сервиса МКК Аквариус займ – инструкция
Николай
Николай
Нет на компьютере опций ни удалить сообщение ни очистить историю Что то вы не то пишете!!!!
Как в Телеграме очистить чат и удалить беседу на разных устройствах
Владимир
Владимир
Здравствуйте, мой номер заблокировали по непонятной причине, писал в поддержку через форму, никакого эффекта, помогите пожалуйста! номер +972533357035
Почему иногда блокируют номер телефона в Телеграме и как можно снять бан
Akula_6123pw
Akula_6123pw
Отзывы о этом великолепном приложении говорят сами за себя
Что это за приложение 1tigrow – каковы его функции, как можно удалить и обойти