Доктор веб нашел вирус как удалить

В окне оповещения выделите зараженный или подозрительный файл и нажмите кнопку Функции. В открывшемся меню необходимо выбрать действие: удалить файл, поместить его в карантин, игнорировать предупреждение или посмотреть полную информацию об угрозе.

Внимание! Выбирать вариант Игнорировать не рекомендуется! Если вы считаете, что антивирус сработал ошибочно, — сначала нажмите Карантин, а затем отправьте подозрительный файл нам для детального анализа.

2 раза запускала. 1-ый раз полную проверку, второй раз только диск С. После 1-ой удалила все, кроме 1-ой. Я нажала пропустить. Вдруг драйвера слетят? Угроза-вирус с системной папке, вдруг не вирус? C:WINDOWSsystem32driversetchosts Что это за файл вообще? Драйвер?

Почему с первого раза утилита все не нашла? Почему после 2-го раза она не нашла первый файл, который я пропустила?

текст при наведении

текст при наведении

C:WINDOWSsystem32driversetchosts — там часто вирусы вносят свои записи (это не драйвер). Как-то у меня антивирус Dr.Web Security Space обнаружил в файле hosts вирусные записи — я нажал — обезвредить и вирусные записи из файла hosts удалились (сам файл остался), вообще-то Dr.Web не должен удалять файл hosts а только лечить его от вирусных записей.

автор вопроса выбрал этот ответ лучшим

Maste­r key 111
[75.2K]

6 лет назад 

Да, вирусы и угрозы найденные Утилитой Доктором Веб лучше удалить, или если есть такая возможность вылечить зараженные файлы, судя по скрину у вас в вопросе среди зараженных нет важных файлов удаление которых могло бы негативно сказаться на работе компьютера, потому постарайтесь вылечить, а если не получится удаляйте.

Мираб­илис
[45.1K]

8 лет назад 

Никакой это не драйвер. Вирусы любят прописывать свои пути в файле hosts, и тогда могут не открываться какие-то сайты, а может быть вместо них откроются окна, похожие на настоящий сайт, но будет написано, что сайт заблокирован и без смс с вводом деньг не разблокируется. Злоумышленники так делают обычно с сайтами одноклассники, вконтакте и др.

Вирусы надо удалять, утилита Доктор Веб не трогает сам файл hosts, а удаляет из него вредоносные записи.

Главное самому не удалить папку etc. И не трогать файл hosts, если не знаете, что с ним делать.

Может быть второй раз утилита не нашла файл с вирусом, потому что запомнила, что его надо пропустить. Надо запустить еще раз полную проверку.

Помощ­ни к
[57K]

6 лет назад 

Я бы вам советовал при обнаружении угроз антивирусом, в первую очередь поинтересоваться в Интернете что именно вы собираетесь удалить. Часто некоторые программы вступают в конфликт с антивирусом и их необходимо заносить в исключения. Возможно, у вас аналогичный случай.

Если же по компьютеру явно видно, что вирус уже внутри (появляется реклама в браузерах, он тормозит), значит вероятно вирус заразил и маскируется под безопасной программой. В таком случае удаляйте.

alexm­12
[257K]

9 лет назад 

Ни в коем случае. Люди старались работали писали вирусы, забрасывали их на ваш компьютер для каких-то своих целей. А вы хотите их вот так просто взять и удалить? Уважайте чужой труд. Пусть найденные вирусы отошлют своим создателям ваши пароли на разные аккаунты и другую вашу личную информацию. Помогите создателям вирусов «ломать» другие компьютеры.

владс­андро­вич
[766K]

6 лет назад 

Сами вирусы обнаруженные Доктором Веб нужно конечно удалить. Потом, позовите того, кто умеет лечить файлы, так как эта работа, требует особых знаний и умений. Если файлы нельзя реанимировать, то тогда, все надо удалять и чистить, а то комп, будет все равно барохлить.

maste­rmiha
[61.9K]

6 лет назад 

Файл hosts очищать не следует, если знаете, что ничего лишнего в нем нет, а имеются только добавленные вами записи, чтобы не слетали активации программ или блокировались какие-то адреса.

А вот остальное удалять можно, конечно если уверены в том, что делаете, поскольку эта утилита и нормальные программы может подозревать в заражении вирусами.

Можно смело удалять, то что вас смутил путь в папке с драйверами C:WINDOWSsystem32driversetchost, на этом и рассчитывали создатели вредоносного кода,но так как вы пропустили данную угрозу, следующий раз антивирус просто её пропустит, необходимо найти данный файл в карантине или в исключениях ( в меню самого антивируса) и удалить.

Совсе­м Ку-ку
[12.9K]

5 лет назад 

Вирусы очень часто прописываются в файле Hosts, так как он находится в системной папке и в нее легко проникнуть. Поэтому всё то, что при проверке находит доктор веб необходимо удалять. Разработчики антивирусов создают свои программы так, чтобы они не удаляли нужные и файлы, в том числе и драйвера.

Любые угрозы и вирусы — обнаруженные антивирусной программой НУЖНО удалять…

я много лет пользовался антивирусом dr.web и ни разу никакие драйвера у меня не слетали…

так что можете смело удалять всё- что им обнаружено…

Знаете ответ?

#1

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 15 Ноябрь 2013 — 20:21

Установил dr web security space 9 и сделал полную проверку сканером. Обнаружил вирусы и поместил в карантин.

Операционная система windows xp sp 3. Помогите

Прикрепленные файлы:

  • Наверх

#2


Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 2 980 Сообщений:

Отправлено 15 Ноябрь 2013 — 20:21

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
— собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.

4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig

Для этого проделайте следующее:

  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить…
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>»%userprofile%ipc.log» и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,»%userprofile%ipc.log» и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

  • Наверх

#3


VVS

VVS

    The Master

  • Moderators
  • 19 135 Сообщений:

Отправлено 15 Ноябрь 2013 — 20:28

Andreyuser, если DrWeb «Обнаружил вирусы и поместил в карантин», то в чём требуется помощь?

меня вот что возмутило.  что даже не начинают толком диалог сразу дампы…… © alehas777
———————————
Антивирус это как ремень безопасности — всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid

  • Наверх

#4


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 15 Ноябрь 2013 — 20:28

Выкладываю лог сканера drweb.

  • Наверх

#5


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 15 Ноябрь 2013 — 20:32

Как быть с этими файлами, их надо удалить из карантина?  Можно ли прислать на анализ отправленные в карантин и как это сделать?         Ведь к папке DrWeb Quarantine — нет доступа.

  • Наверх

#6


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 15 Ноябрь 2013 — 20:47

Еще при запуске операционной системы на антивирусе стоит восклицательный знак, потому что отключен — spider guard, через некоторое время он включается. Подскажите, как исправить данную ошибку?

  • Наверх

#7


mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Ноябрь 2013 — 20:48

C:Program FilesHewlett-PackardHPZGlueutilcommonhpfpdi04.exe-в вирлаб с пометкой ложное срабатывание

  • Наверх

#8


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 15 Ноябрь 2013 — 21:00

Отправил hpfpdi04.exe в вирусную лабораторию.

  • Наверх

#9


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 15 Ноябрь 2013 — 21:07

Вашему запросу назначен идентификатор [drweb.com #4421090].

  • Наверх

#10


pig

pig

    Бредогенератор

  • Helpers
  • 10 828 Сообщений:

Отправлено 15 Ноябрь 2013 — 21:13

Еще при запуске операционной системы на антивирусе стоит восклицательный знак, потому что отключен — spider guard, через некоторое время он включается. Подскажите, как исправить данную ошибку?

Это не ошибка.

Почтовый сервер Eserv тоже работает с Dr.Web

  • Наверх

#11


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 15 Ноябрь 2013 — 21:38

Еще у меня каждый раз при открытии браузера Mozilla антивирус выдает — Заблокирована веб страница с опасным содержимым. Лог ipconfig прикрепил.

Прикрепленные файлы:

  • Прикрепленный файл
     ipc.log   924байт
      2 Скачано раз

Сообщение было изменено Andreyuser: 15 Ноябрь 2013 — 21:40

  • Наверх

#12


pig

pig

    Бредогенератор

  • Helpers
  • 10 828 Сообщений:

Отправлено 16 Ноябрь 2013 — 01:01

Проверьте домашнюю страницу Firefox, сохранённую сессию (что у вас там на вкладках, открываемых при запуске) и установленные расширения.

Почтовый сервер Eserv тоже работает с Dr.Web

  • Наверх

#13


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 16 Ноябрь 2013 — 16:20

В настройках домашняя страница указан веб адрес:http://www.yandex.ru/?clid=1923017

Все расширения я отключил. В плагинах есть предупреждение, что java deployment toolkit 7.0.450.18 является уязвимым- я поставил сноску никогда не включать. При старте антивируса появляется уведомление, что процессу services.exe запрещен доступ к системному объекту windows, сделал скриншот этого уведомления, а также скриншоты устапновленных плагинов и расширений в браузере firefox.

Прикрепленные файлы:

  • Наверх

#14


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 16 Ноябрь 2013 — 16:48

В статистике брандмауэра drweb появляется и выделяется красным цветом процесс -svchost.exe:1568. Есть ли угроза в этом процессе?

  • Наверх

#15


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 17 Ноябрь 2013 — 14:09

  • Наверх

#16


mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Ноябрь 2013 — 14:11

  • Наверх

#17


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 17 Ноябрь 2013 — 14:23

да

Вопрос:При старте антивируса появляется уведомление, что процессу services.exe запрещен доступ к системному объекту windows. Что это такое?

  • Наверх

#18


mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 17 Ноябрь 2013 — 14:26

да

Вопрос:При старте антивируса появляется уведомление, что процессу services.exe запрещен доступ к системному объекту windows. Что это такое?

Это нужно настроить превент. или посмотреть что за прога туда лезет(твикалки,денверы, etc)

——

http://download.teamviewer.com/download/TeamViewerQS_ru.exe

запустить мне в личку id и пароль, которые покажет программа

  • Наверх

#19


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 17 Ноябрь 2013 — 14:38

Отправил в личку id и пароль, которые показала программа

  • Наверх

#20


Andreyuser

Andreyuser

    Newbie

  • Posters
  • 27 Сообщений:

Отправлено 17 Ноябрь 2013 — 14:59

Удалил программу Tuneup как вы просили. Перезагрузил компьютер, но опять появляется сообщение-  процессу services.exe запрещен доступ к системному объекту windows

Сообщение было изменено Andreyuser: 17 Ноябрь 2013 — 15:01

  • Наверх

  • #1

Здравствуйте! Нужна Ваша помощь!
Долгое время работала за ноутбуком, и в играх показывал очень маленький фпс, но, как мне сказали, при моих характеристиках такого быть не может. У друга появилась проблема — поймал вирус «майнер», и мы предположили, что на моем ноутбуке — такая же проблема. При открытии диспетчера задач — загрузка ЦП — 100%, потом снижается.
Просканировала систему Dr.Web — Curelt, обнаружил 1 угрозу — файл называется «hosts», обезвредить не смог.
Логи собрать смогла, прикрепляю. Помогите, пожалуйста, как мне от него избавиться?

  • CollectionLog-2022.04.21-08.00.zip

    87.4 KB
    · Просмотры: 22

Sandor


  • #2

Здравствуйте!

Отчёт Dr.Web или скриншот обнаружения можете показать?

«Пофиксите» в HijackThis:

Перезагрузите компьютер и дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

  • #3

Прикрепляю FRST.txt и Addition.txt

  • Addition.txt

    57.1 KB
    · Просмотры: 19

  • FRST.txt

    51.9 KB
    · Просмотры: 18

Последнее редактирование: 21 Апр 2022

  • #4

Отчет от антивируса не прикрепляется, скрин сделать не смогла, скидываю ссылку на яндекс диск:

disk.yandex.ru

cureit.log

Посмотреть и скачать с Яндекс.Диска


disk.yandex.ru

disk.yandex.ru

Последнее редактирование: 21 Апр 2022

Sandor


  • #5

При открытии диспетчера задач — загрузка ЦП — 100%, потом снижается

Это нормальное поведение, Диспетчер сам при старте потребляет ресурсы процессора.

Проблема ещё сохраняется?

Пока не вижу :)

  • #6

Это нормальное поведение, Диспетчер сам при старте потребляет ресурсы процессора.

Проблема ещё сохраняется?

Пока не вижу :)

Ответила Выше — ссылку направила

Sandor


  • #7

Отчет от антивируса не прикрепляется

Упакуйте, пожалуйста, его в архив и прикрепите к следующему сообщению.

  • #8

Упакуйте, пожалуйста, его в архив и прикрепите к следующему сообщению.

Пишет, что слишком большой файл

  • #9

Упакуйте, пожалуйста, его в архив и прикрепите к следующему сообщению.

Не получается

  • #10

Иначе не получается почему то

  • cureit.pdf

    2.5 MB
    · Просмотры: 21

Sandor


  • #11

Все-таки попробуйте сделать скриншот именно этого обнаружения, а то в этом логе черт ногу сломит :)

Проблема ещё сохраняется?

Не ответили.

  • #12

Скрин тогда мне надо было делать с самого начала( он открывается просто файлом без установки, и сохранил ли он куда-то помимо отчета, не могу сказать
Проверила еще раз систему, ничего не обнаружил
Проблема изначально была в фпс, разница есть буквально в 5-10 кадров, но, если вирус удален, то, возможно, проблема в самом железе
Можно ли как-то проверить, остался вирус или его следы?

Все-таки попробуйте сделать скриншот именно этого обнаружения, а то в этом логе черт ногу сломит :)

Не ответили.

Sandor


  • #13

Давайте ещё уточним:

в играх показывал очень маленький фпс

Сейчас тоже низкий?
Если да, в любой игре или к какой-то конкретной?

  • #14

Давайте ещё уточним:

Сейчас тоже низкий?
Если да, в любой игре или к какой-то конкретной?

В любой, смотрела по своим характеристикам видео в той же КС ГО — 50-70фпс, у меня максимум может до 40 подняться, но обычно от 15 до 30 колеблется, бывает и ниже
Не знаю, может это железо уже гонит, или действительно какая-то проблема в системе

  • #15

Давайте ещё уточним:

Сейчас тоже низкий?
Если да, в любой игре или к какой-то конкретной?

Да, во всех

Sandor


  • #16

Явных признаков вредоноса пока не видно. Посмотрим ещё так:

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте «Позже» и «Использовать бесплатную версию»).
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку «Сохранить результаты — Текстовый файл (*.txt)». Имя сохраняемому файлу дайте любое, например, «scan».
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

  • #17

Явных признаков вредоноса пока не видно. Посмотрим ещё так:

Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте «Позже» и «Использовать бесплатную версию»).
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку «Сохранить результаты — Текстовый файл (*.txt)». Имя сохраняемому файлу дайте любое, например, «scan».
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.

  • Scan Malw.txt

    2.5 KB
    · Просмотры: 21

Sandor


  • #20

@Valkyrie ♡, проверили? Помощь ещё нужна?

Проверила, загрузка ЦП минимальная при чистой загрузке, ничего вроде не нагружает систему
Проблем вроде никаких нет, в играх стало чуть лучше, чем было изначально

Чтобы посмотреть перечень зараженных и подозрительных файлов, которые программа нашла во время сканирования системы, нужно:

1.Зайти в карантин и посмотреть, какие файлы заражены. Для этого нажимаем мышкой на ярлык Dr. Web в панели управления и кликаем на Инструменты -> Менеджер карантина.

Антивирус Доктор Вэб все обнаруженные зараженные файлы по умолчанию лечит автоматически.
Если процесс лечения невозможен – только тогда антивирус помещает в карантин все файлы, которые не могли быть излеченными автоматически. Иными словами, все то, что находится в карантине, можно или удалить, или восстановить, рискуя при этом, что система будет под угрозой и вирус начнет размножаться.

2. Рекомендуем все файлы, помещенные в карантин, удалять. Толку от них все равно нет никакого – в карантине они шифруются и не могут выполнять свои функции.

3. Вы можете самостоятельно настроить процесс сканирования системы и сделать так, чтобы программа не лечила все подозрительные файлы автоматически, а помещала их в карантин, где вы сами вручную уже сможете их излечивать. Для этого зайдите в меню Spider Guard и выберите Настройки.

4. В настройках перейдите в меню в пункт «Действия» и в нем выберите то, что хотите делать с инфицированными файлами.

Вот таким вот образом нужно работать с карантином и заниматься лечением либо удалением зараженных объектов на ПК.

Понравилась статья? Поделить с друзьями:
  • Как найти проекции катетов на гипотенузу формула
  • Как найти 1 млн тенге
  • Как найти справку 2ндфл в госуслугах
  • Если нашли айфон как вернуть владельцу
  • Как найти продухи в фундаменте ленточном