В окне оповещения выделите зараженный или подозрительный файл и нажмите кнопку Функции. В открывшемся меню необходимо выбрать действие: удалить файл, поместить его в карантин, игнорировать предупреждение или посмотреть полную информацию об угрозе.
Внимание! Выбирать вариант Игнорировать не рекомендуется! Если вы считаете, что антивирус сработал ошибочно, — сначала нажмите Карантин, а затем отправьте подозрительный файл нам для детального анализа.
2 раза запускала. 1-ый раз полную проверку, второй раз только диск С. После 1-ой удалила все, кроме 1-ой. Я нажала пропустить. Вдруг драйвера слетят? Угроза-вирус с системной папке, вдруг не вирус? C:WINDOWSsystem32driversetchosts Что это за файл вообще? Драйвер? Почему с первого раза утилита все не нашла? Почему после 2-го раза она не нашла первый файл, который я пропустила? C:WINDOWSsystem32driversetchosts — там часто вирусы вносят свои записи (это не драйвер). Как-то у меня антивирус Dr.Web Security Space обнаружил в файле hosts вирусные записи — я нажал — обезвредить и вирусные записи из файла hosts удалились (сам файл остался), вообще-то Dr.Web не должен удалять файл hosts а только лечить его от вирусных записей. автор вопроса выбрал этот ответ лучшим Master key 111 6 лет назад Да, вирусы и угрозы найденные Утилитой Доктором Веб лучше удалить, или если есть такая возможность вылечить зараженные файлы, судя по скрину у вас в вопросе среди зараженных нет важных файлов удаление которых могло бы негативно сказаться на работе компьютера, потому постарайтесь вылечить, а если не получится удаляйте. Мирабилис 8 лет назад Никакой это не драйвер. Вирусы любят прописывать свои пути в файле hosts, и тогда могут не открываться какие-то сайты, а может быть вместо них откроются окна, похожие на настоящий сайт, но будет написано, что сайт заблокирован и без смс с вводом деньг не разблокируется. Злоумышленники так делают обычно с сайтами одноклассники, вконтакте и др. Вирусы надо удалять, утилита Доктор Веб не трогает сам файл hosts, а удаляет из него вредоносные записи. Главное самому не удалить папку etc. И не трогать файл hosts, если не знаете, что с ним делать. Может быть второй раз утилита не нашла файл с вирусом, потому что запомнила, что его надо пропустить. Надо запустить еще раз полную проверку. Помощни к 6 лет назад Я бы вам советовал при обнаружении угроз антивирусом, в первую очередь поинтересоваться в Интернете что именно вы собираетесь удалить. Часто некоторые программы вступают в конфликт с антивирусом и их необходимо заносить в исключения. Возможно, у вас аналогичный случай. Если же по компьютеру явно видно, что вирус уже внутри (появляется реклама в браузерах, он тормозит), значит вероятно вирус заразил и маскируется под безопасной программой. В таком случае удаляйте. alexm12 9 лет назад Ни в коем случае. Люди старались работали писали вирусы, забрасывали их на ваш компьютер для каких-то своих целей. А вы хотите их вот так просто взять и удалить? Уважайте чужой труд. Пусть найденные вирусы отошлют своим создателям ваши пароли на разные аккаунты и другую вашу личную информацию. Помогите создателям вирусов «ломать» другие компьютеры. владсандрович 6 лет назад Сами вирусы обнаруженные Доктором Веб нужно конечно удалить. Потом, позовите того, кто умеет лечить файлы, так как эта работа, требует особых знаний и умений. Если файлы нельзя реанимировать, то тогда, все надо удалять и чистить, а то комп, будет все равно барохлить. mastermiha 6 лет назад Файл hosts очищать не следует, если знаете, что ничего лишнего в нем нет, а имеются только добавленные вами записи, чтобы не слетали активации программ или блокировались какие-то адреса. А вот остальное удалять можно, конечно если уверены в том, что делаете, поскольку эта утилита и нормальные программы может подозревать в заражении вирусами. Можно смело удалять, то что вас смутил путь в папке с драйверами C:WINDOWSsystem32driversetchost, на этом и рассчитывали создатели вредоносного кода,но так как вы пропустили данную угрозу, следующий раз антивирус просто её пропустит, необходимо найти данный файл в карантине или в исключениях ( в меню самого антивируса) и удалить. Совсем Ку-ку 5 лет назад Вирусы очень часто прописываются в файле Hosts, так как он находится в системной папке и в нее легко проникнуть. Поэтому всё то, что при проверке находит доктор веб необходимо удалять. Разработчики антивирусов создают свои программы так, чтобы они не удаляли нужные и файлы, в том числе и драйвера. Любые угрозы и вирусы — обнаруженные антивирусной программой НУЖНО удалять… я много лет пользовался антивирусом dr.web и ни разу никакие драйвера у меня не слетали… так что можете смело удалять всё- что им обнаружено… Знаете ответ? |
#1
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 15 Ноябрь 2013 — 20:21
Установил dr web security space 9 и сделал полную проверку сканером. Обнаружил вирусы и поместил в карантин.
Операционная система windows xp sp 3. Помогите
Прикрепленные файлы:
- Наверх
#2
Dr.Robot
Dr.Robot
-
- Helpers
- 2 980 Сообщений:
Poster
Отправлено 15 Ноябрь 2013 — 20:21
1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,
Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ — сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.
2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,
— попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
— детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
— дождаться ответа аналитика или хелпера;
3. Если у Вас зашифрованы файлы,
Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.
Что НЕ нужно делать:
— лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
— переустанавливать операционную систему;
— менять расширение у зашифрованных файлов;
— очищать папки с временными файлами, а также историю браузера;
— использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из «Аптечки сисадмина» Dr. Web;
— использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.
Что необходимо сделать:
— прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба — это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
— собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.
4. При возникновении проблем с интернетом, таких как «не открываются сайты», в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа «Содержание сайта заблокировано» и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig
Для этого проделайте следующее:
- Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить…
- В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
- Напишите в этом черном окне команду ipconfig /all>»%userprofile%ipc.log» и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,»%userprofile%ipc.log» и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
- Приложите этот файл к своему сообщению на форуме.
Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.
- Наверх
#3
VVS
VVS
-
- Moderators
- 19 135 Сообщений:
The Master
Отправлено 15 Ноябрь 2013 — 20:28
Andreyuser, если DrWeb «Обнаружил вирусы и поместил в карантин», то в чём требуется помощь?
меня вот что возмутило. что даже не начинают толком диалог сразу дампы…… © alehas777
———————————
Антивирус это как ремень безопасности — всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
- Наверх
#4
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 15 Ноябрь 2013 — 20:28
Выкладываю лог сканера drweb.
- Наверх
#5
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 15 Ноябрь 2013 — 20:32
Как быть с этими файлами, их надо удалить из карантина? Можно ли прислать на анализ отправленные в карантин и как это сделать? Ведь к папке DrWeb Quarantine — нет доступа.
- Наверх
#6
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 15 Ноябрь 2013 — 20:47
Еще при запуске операционной системы на антивирусе стоит восклицательный знак, потому что отключен — spider guard, через некоторое время он включается. Подскажите, как исправить данную ошибку?
- Наверх
#7
mrbelyash
mrbelyash
-
- Members
- 25 897 Сообщений:
Беляш
Отправлено 15 Ноябрь 2013 — 20:48
C:Program FilesHewlett-PackardHPZGlueutilcommonhpfpdi04.exe-в вирлаб с пометкой ложное срабатывание
- Наверх
#8
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 15 Ноябрь 2013 — 21:00
Отправил hpfpdi04.exe в вирусную лабораторию.
- Наверх
#9
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 15 Ноябрь 2013 — 21:07
Вашему запросу назначен идентификатор [drweb.com #4421090].
- Наверх
#10
pig
pig
-
- Helpers
- 10 828 Сообщений:
Бредогенератор
Отправлено 15 Ноябрь 2013 — 21:13
Еще при запуске операционной системы на антивирусе стоит восклицательный знак, потому что отключен — spider guard, через некоторое время он включается. Подскажите, как исправить данную ошибку?
Это не ошибка.
Почтовый сервер Eserv тоже работает с Dr.Web
- Наверх
#11
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 15 Ноябрь 2013 — 21:38
Еще у меня каждый раз при открытии браузера Mozilla антивирус выдает — Заблокирована веб страница с опасным содержимым. Лог ipconfig прикрепил.
Прикрепленные файлы:
-
ipc.log 924байт
2 Скачано раз
Сообщение было изменено Andreyuser: 15 Ноябрь 2013 — 21:40
- Наверх
#12
pig
pig
-
- Helpers
- 10 828 Сообщений:
Бредогенератор
Отправлено 16 Ноябрь 2013 — 01:01
Проверьте домашнюю страницу Firefox, сохранённую сессию (что у вас там на вкладках, открываемых при запуске) и установленные расширения.
Почтовый сервер Eserv тоже работает с Dr.Web
- Наверх
#13
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 16 Ноябрь 2013 — 16:20
В настройках домашняя страница указан веб адрес:http://www.yandex.ru/?clid=1923017
Все расширения я отключил. В плагинах есть предупреждение, что java deployment toolkit 7.0.450.18 является уязвимым- я поставил сноску никогда не включать. При старте антивируса появляется уведомление, что процессу services.exe запрещен доступ к системному объекту windows, сделал скриншот этого уведомления, а также скриншоты устапновленных плагинов и расширений в браузере firefox.
Прикрепленные файлы:
- Наверх
#14
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 16 Ноябрь 2013 — 16:48
В статистике брандмауэра drweb появляется и выделяется красным цветом процесс -svchost.exe:1568. Есть ли угроза в этом процессе?
- Наверх
#15
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 17 Ноябрь 2013 — 14:09
- Наверх
#16
mrbelyash
mrbelyash
-
- Members
- 25 897 Сообщений:
Беляш
Отправлено 17 Ноябрь 2013 — 14:11
- Наверх
#17
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 17 Ноябрь 2013 — 14:23
да
Вопрос:При старте антивируса появляется уведомление, что процессу services.exe запрещен доступ к системному объекту windows. Что это такое?
- Наверх
#18
mrbelyash
mrbelyash
-
- Members
- 25 897 Сообщений:
Беляш
Отправлено 17 Ноябрь 2013 — 14:26
да
Вопрос:При старте антивируса появляется уведомление, что процессу services.exe запрещен доступ к системному объекту windows. Что это такое?
Это нужно настроить превент. или посмотреть что за прога туда лезет(твикалки,денверы, etc)
——
http://download.teamviewer.com/download/TeamViewerQS_ru.exe
запустить мне в личку id и пароль, которые покажет программа
- Наверх
#19
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 17 Ноябрь 2013 — 14:38
Отправил в личку id и пароль, которые показала программа
- Наверх
#20
Andreyuser
Andreyuser
-
- Posters
- 27 Сообщений:
Newbie
Отправлено 17 Ноябрь 2013 — 14:59
Удалил программу Tuneup как вы просили. Перезагрузил компьютер, но опять появляется сообщение- процессу services.exe запрещен доступ к системному объекту windows
Сообщение было изменено Andreyuser: 17 Ноябрь 2013 — 15:01
- Наверх
-
#1
Здравствуйте! Нужна Ваша помощь!
Долгое время работала за ноутбуком, и в играх показывал очень маленький фпс, но, как мне сказали, при моих характеристиках такого быть не может. У друга появилась проблема — поймал вирус «майнер», и мы предположили, что на моем ноутбуке — такая же проблема. При открытии диспетчера задач — загрузка ЦП — 100%, потом снижается.
Просканировала систему Dr.Web — Curelt, обнаружил 1 угрозу — файл называется «hosts», обезвредить не смог.
Логи собрать смогла, прикрепляю. Помогите, пожалуйста, как мне от него избавиться?
-
CollectionLog-2022.04.21-08.00.zip
87.4 KB
· Просмотры: 22
-
#2
Здравствуйте!
Отчёт Dr.Web или скриншот обнаружения можете показать?
«Пофиксите» в HijackThis:
Перезагрузите компьютер и дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.
Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
-
#3
Прикрепляю FRST.txt и Addition.txt
-
Addition.txt
57.1 KB
· Просмотры: 19 -
FRST.txt
51.9 KB
· Просмотры: 18
Последнее редактирование: 21 Апр 2022
-
#4
Отчет от антивируса не прикрепляется, скрин сделать не смогла, скидываю ссылку на яндекс диск:
cureit.log
Посмотреть и скачать с Яндекс.Диска
disk.yandex.ru
Последнее редактирование: 21 Апр 2022
-
#5
При открытии диспетчера задач — загрузка ЦП — 100%, потом снижается
Это нормальное поведение, Диспетчер сам при старте потребляет ресурсы процессора.
Проблема ещё сохраняется?
Пока не вижу
-
#6
Это нормальное поведение, Диспетчер сам при старте потребляет ресурсы процессора.
Проблема ещё сохраняется?
Пока не вижу
Ответила Выше — ссылку направила
-
#7
Отчет от антивируса не прикрепляется
Упакуйте, пожалуйста, его в архив и прикрепите к следующему сообщению.
-
#8
Упакуйте, пожалуйста, его в архив и прикрепите к следующему сообщению.
Пишет, что слишком большой файл
-
#9
Упакуйте, пожалуйста, его в архив и прикрепите к следующему сообщению.
Не получается
-
#10
Иначе не получается почему то
-
cureit.pdf
2.5 MB
· Просмотры: 21
-
#11
Все-таки попробуйте сделать скриншот именно этого обнаружения, а то в этом логе черт ногу сломит
Проблема ещё сохраняется?
Не ответили.
-
#12
Скрин тогда мне надо было делать с самого начала( он открывается просто файлом без установки, и сохранил ли он куда-то помимо отчета, не могу сказать
Проверила еще раз систему, ничего не обнаружил
Проблема изначально была в фпс, разница есть буквально в 5-10 кадров, но, если вирус удален, то, возможно, проблема в самом железе
Можно ли как-то проверить, остался вирус или его следы?
Все-таки попробуйте сделать скриншот именно этого обнаружения, а то в этом логе черт ногу сломит
Не ответили.
-
#13
Давайте ещё уточним:
в играх показывал очень маленький фпс
Сейчас тоже низкий?
Если да, в любой игре или к какой-то конкретной?
-
#14
Давайте ещё уточним:
Сейчас тоже низкий?
Если да, в любой игре или к какой-то конкретной?
В любой, смотрела по своим характеристикам видео в той же КС ГО — 50-70фпс, у меня максимум может до 40 подняться, но обычно от 15 до 30 колеблется, бывает и ниже
Не знаю, может это железо уже гонит, или действительно какая-то проблема в системе
-
#15
Давайте ещё уточним:
Сейчас тоже низкий?
Если да, в любой игре или к какой-то конкретной?
Да, во всех
-
#16
Явных признаков вредоноса пока не видно. Посмотрим ещё так:
Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте «Позже» и «Использовать бесплатную версию»).
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку «Сохранить результаты — Текстовый файл (*.txt)». Имя сохраняемому файлу дайте любое, например, «scan».
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
-
#17
Явных признаков вредоноса пока не видно. Посмотрим ещё так:
Скачайте Malwarebytes v.4. Установите и запустите.
(На предложение активации лицензии ответьте «Позже» и «Использовать бесплатную версию»).
Запустите Проверку и дождитесь её окончания.
Самостоятельно ничего не помещайте в карантин!!!
Нажмите кнопку «Сохранить результаты — Текстовый файл (*.txt)». Имя сохраняемому файлу дайте любое, например, «scan».
Отчёт прикрепите к сообщению.
Подробнее читайте в руководстве.
-
Scan Malw.txt
2.5 KB
· Просмотры: 21
-
#20
@Valkyrie ♡, проверили? Помощь ещё нужна?
Проверила, загрузка ЦП минимальная при чистой загрузке, ничего вроде не нагружает систему
Проблем вроде никаких нет, в играх стало чуть лучше, чем было изначально
Чтобы посмотреть перечень зараженных и подозрительных файлов, которые программа нашла во время сканирования системы, нужно:
1.Зайти в карантин и посмотреть, какие файлы заражены. Для этого нажимаем мышкой на ярлык Dr. Web в панели управления и кликаем на Инструменты -> Менеджер карантина.
Антивирус Доктор Вэб все обнаруженные зараженные файлы по умолчанию лечит автоматически.
Если процесс лечения невозможен – только тогда антивирус помещает в карантин все файлы, которые не могли быть излеченными автоматически. Иными словами, все то, что находится в карантине, можно или удалить, или восстановить, рискуя при этом, что система будет под угрозой и вирус начнет размножаться.
2. Рекомендуем все файлы, помещенные в карантин, удалять. Толку от них все равно нет никакого – в карантине они шифруются и не могут выполнять свои функции.
3. Вы можете самостоятельно настроить процесс сканирования системы и сделать так, чтобы программа не лечила все подозрительные файлы автоматически, а помещала их в карантин, где вы сами вручную уже сможете их излечивать. Для этого зайдите в меню Spider Guard и выберите Настройки.
4. В настройках перейдите в меню в пункт «Действия» и в нем выберите то, что хотите делать с инфицированными файлами.
Вот таким вот образом нужно работать с карантином и заниматься лечением либо удалением зараженных объектов на ПК.