Программное обеспечение
Обнаружила трояны, сидят в Опере. Удалила их, переустановила Оперу, а они опять там же и сидят.
Один сидит в installer_helper.exe. Второй - в opera_elf.dll. Подскажите пожалуйста, что делать
к психологу....
Алиса, где миелофон?..
мы лечили комп от вируса.
Пролечивали, и опять вирус.
оказалось, что сидит загрузчик вирусов из интернета, который работает только когда мы удаляем вирус. И антивирь его не видел.
Только когда запустили CureIt из безопасного - удалили загрузчик, и вирусов не стало
Пролечивали, и опять вирус.
оказалось, что сидит загрузчик вирусов из интернета, который работает только когда мы удаляем вирус. И антивирь его не видел.
Только когда запустили CureIt из безопасного - удалили загрузчик, и вирусов не стало
Вирус сидит в самом инсталляторе Оперы, особого смысла устанавливать из него нет, даже пролеченного. Лучше было бы деинсталлировать оперу, просканить антивирусом ВЕСЬ комп, скачать чистую оперу и уже её устанавливать.
Bлaдимир Бoярcкиx
Ещё. Перед сканированием желательно отключить восстановление системы, в точки восстановления записываются и вирусы.
Геннадий Хван
Так я и так удаляю Оперу, ставлю новую, опять тоже самое
Геннадий Хван
Удалила вирусы, снесла Оперу. Запасной браузер у меня Мозилла вот для таких случаев. Но теперь не работает ни Опера, ни Мозилла, ни Эксплор. Даже начальную страницу не могут вытянуть
Bлaдимир Бoярcкиx
Не обязательно там, прога есть и на русском, хотя и так понятно
просканировать систему через adwcleaner, malwarebytes, avz, kvrt, dr web CureIT. Либо находить подозрительные записи в автозапуске через autoruns или process hacker
Геннадий Хван
У меня всё это как раз есть. Если вирус называется "Trojan", то это всегда вирус или нет? После удаления последнего файла opera_elf.dll, Опера не запускается, скачиваю новую, опять трояны видит.
Это "неправильный легальный троян". У меня когда-то "паук" докопался до какого-то системного файла и заявил что это троян под романтичным назваинем "аврора"
Геннадий Хван
Так дело в том, что у меня компьютер очень сильно виснет как раз. Вот в чем дело. Убираю это всё - нормально работает. Потом опять после установки Оперы тоже самое.
Вирусы обычно в автозагрузке сидят. Их там надо искать и удалить как из автозагрузки, так и физически с диска.
Либо ты скачиваешь неофициальную зараженную оперу,
Либо твой антивирус зря ругается.
Вероятнее второй вариант - добавить в исключение антивируса.
Либо твой антивирус зря ругается.
Вероятнее второй вариант - добавить в исключение антивируса.
Геннадий Хван
Ну я скачиваю с официального сайта. Да и вирусы появились, когда Опера старая была.
Ну и пусть сидят) Тебе они мешают?
Снеси винду и поставь новую
Это как уже писали, может быть, ложное срабатывание вашего антивируса. Такое бывает частенько. Но вот такие варианты действий ещё не писали.
Вариант первый. Говорите мне точную версию вашей Opera, в которой у вас подозреваются вирусы. Даёте мне ссылку, по которой вы скачивали с Интернета Opera. Если это ссылка на официальный сайт Opera, то вирусов там быть не может. А также даёте мне ваши файлы installer_helper.exe и в opera_elf.dll, причём именно те, в которых вот прямо сейчас антивирус находит вирусы. Т. е. берёте эти файлы именно с тех мест с вашего компьютера, где они лежат и подозреваются в заразности. Например, из «c:\Program Files\Opera». Запаковываете в архив эти два файла и заливаете их в Интернет на файлообменник. Или заливаете без запаковки в архив. Даёте мне ссылку на эти два файла. У меня на компе вирусов нет. Я скачиваю именно ваши эти два файла, а также скачиваю дистрибутив Opera с официального сайта. Слежу за тем, чтобы версия вашей Opera и той, что я скачаю, была такая же. И смотрю, совпадают ли ваши файлы installer_helper.exe и opera_elf.dll с теми, которые находятся в дистрибутиве. В дистрибутиве и на моём компе вирусов нет. Так что если ваши файлы совпадают по содержимому на 100% с теми, которые я возьму из дистрибутива, то вирусов в них нет. Я вам говорю, что сравнил файлы и вирусов в них нет, вы мне верите и спокойно продолжаете пользоваться вашими этими двумя файлами.
Второй вариант. Тоже сравниваете эти файлы по содержимому, но делаете всё сами. Например, так. Берёте другой, не заражённый компьютер, скачиваете на него дистрибутив Opera с официального сайта. Следите за тем, чтобы вновь скачанный дистрибутив был точно той же версии, что и ваша установленная Opera. А то на официальном сайте дистрибутив мог за это время уже и обновиться. А если версия дистрибутива и вашей установленной Opera не совпадают, то и сравнивать файлы не за чем, потому что одни и те же файлы разных версий могут отличаться. Открываете этот дистрибутив с помощью программы 7-Zip и извлекаете из него эти два файла. Потом сбрасываете на этот незаражённый компьютер через флешку ваши, подозреваемые в заражении два файла с того, подозреваемого в заражении компьютера. Просто сбрасываете, никак не открывая их. Если их просто сбросить и не открывать их, то вирусы, если они там есть, не перейдут в незаражённый компьютер. То есть не запустите на незаражённом компьютере эти два файла случайно, не тыкнете в них, когда будете копировать. Потом с помощью Total Commander (с помощью инструмента «Синхронизация каталогов») вы сравниваете по содержимому эти два ваших подозреваемых в заражении файла с теми файлами, которые вы извлекли из официального дистрибутива. И если они на 100% совпадают, то вирусов в них нет, потому что в файлах из официального дистрибутива вирусов не может быть. Можно вместо второго незаражённого компьютера использовать другой жёсткий диск с операционной системой, а этот, подозреваемый в заражении жёсткий диск, вынуть из компьютера и пока отложить в сторону. Ну, то есть найти или создать для себя новый незаражённый компьютер. Или можно использовать загрузочные диски, например 2k10 и загрузившись с них сравнить файлы по содержимому тем же Total Commander из-под той операционной системы, которую они предоставят, т. е. тоже из незаразной среды. Если вы загрузитесь с загрузочного диска, то ваши файлы с вирусами на жёстком диске не будут запущены и будут просто лежать мёртвым грузом, и не будут представлять опасности, если конечно вы их сами не запустите нечаянно. То есть варианты есть, как сделать незаражённый компьютер, делайте как вам удобнее. Удобнее имхо, если есть второй комп.
Ниже в комментарии к этому ответу смотрите ссылки на всё это.
Вариант первый. Говорите мне точную версию вашей Opera, в которой у вас подозреваются вирусы. Даёте мне ссылку, по которой вы скачивали с Интернета Opera. Если это ссылка на официальный сайт Opera, то вирусов там быть не может. А также даёте мне ваши файлы installer_helper.exe и в opera_elf.dll, причём именно те, в которых вот прямо сейчас антивирус находит вирусы. Т. е. берёте эти файлы именно с тех мест с вашего компьютера, где они лежат и подозреваются в заразности. Например, из «c:\Program Files\Opera». Запаковываете в архив эти два файла и заливаете их в Интернет на файлообменник. Или заливаете без запаковки в архив. Даёте мне ссылку на эти два файла. У меня на компе вирусов нет. Я скачиваю именно ваши эти два файла, а также скачиваю дистрибутив Opera с официального сайта. Слежу за тем, чтобы версия вашей Opera и той, что я скачаю, была такая же. И смотрю, совпадают ли ваши файлы installer_helper.exe и opera_elf.dll с теми, которые находятся в дистрибутиве. В дистрибутиве и на моём компе вирусов нет. Так что если ваши файлы совпадают по содержимому на 100% с теми, которые я возьму из дистрибутива, то вирусов в них нет. Я вам говорю, что сравнил файлы и вирусов в них нет, вы мне верите и спокойно продолжаете пользоваться вашими этими двумя файлами.
Второй вариант. Тоже сравниваете эти файлы по содержимому, но делаете всё сами. Например, так. Берёте другой, не заражённый компьютер, скачиваете на него дистрибутив Opera с официального сайта. Следите за тем, чтобы вновь скачанный дистрибутив был точно той же версии, что и ваша установленная Opera. А то на официальном сайте дистрибутив мог за это время уже и обновиться. А если версия дистрибутива и вашей установленной Opera не совпадают, то и сравнивать файлы не за чем, потому что одни и те же файлы разных версий могут отличаться. Открываете этот дистрибутив с помощью программы 7-Zip и извлекаете из него эти два файла. Потом сбрасываете на этот незаражённый компьютер через флешку ваши, подозреваемые в заражении два файла с того, подозреваемого в заражении компьютера. Просто сбрасываете, никак не открывая их. Если их просто сбросить и не открывать их, то вирусы, если они там есть, не перейдут в незаражённый компьютер. То есть не запустите на незаражённом компьютере эти два файла случайно, не тыкнете в них, когда будете копировать. Потом с помощью Total Commander (с помощью инструмента «Синхронизация каталогов») вы сравниваете по содержимому эти два ваших подозреваемых в заражении файла с теми файлами, которые вы извлекли из официального дистрибутива. И если они на 100% совпадают, то вирусов в них нет, потому что в файлах из официального дистрибутива вирусов не может быть. Можно вместо второго незаражённого компьютера использовать другой жёсткий диск с операционной системой, а этот, подозреваемый в заражении жёсткий диск, вынуть из компьютера и пока отложить в сторону. Ну, то есть найти или создать для себя новый незаражённый компьютер. Или можно использовать загрузочные диски, например 2k10 и загрузившись с них сравнить файлы по содержимому тем же Total Commander из-под той операционной системы, которую они предоставят, т. е. тоже из незаразной среды. Если вы загрузитесь с загрузочного диска, то ваши файлы с вирусами на жёстком диске не будут запущены и будут просто лежать мёртвым грузом, и не будут представлять опасности, если конечно вы их сами не запустите нечаянно. То есть варианты есть, как сделать незаражённый компьютер, делайте как вам удобнее. Удобнее имхо, если есть второй комп.
Ниже в комментарии к этому ответу смотрите ссылки на всё это.
Серега Мельников
7-Zip - _https://www.7-zip.org/
2k10 - _https://usbtor.ru/viewtopic.php?t=1580
Total Commander - _https://www.ghisler.com/
Сравнение по содержимому с помощью Total Commander - например это - https://www.itworkroom.com/total-commander-fls/ (первый абзац, где "Сравнение папок в Total Commander").
2k10 - _https://usbtor.ru/viewtopic.php?t=1580
Total Commander - _https://www.ghisler.com/
Сравнение по содержимому с помощью Total Commander - например это - https://www.itworkroom.com/total-commander-fls/ (первый абзац, где "Сравнение папок в Total Commander").
Серега Мельников
Ссылки набросал через кое-как. В общем уберите нижнее подчёркивание перед ссылками.
Геннадий Хван
Я не написала название возможных вирусов. Вот такие : Gen:Trojan.Heur.LP.1G5@amGCm3mi
Похожие вопросы
- Как сохранить закладки в опере если надо переустановить операционную систему на компе?
- антивирусник обнаружил трояна в оперативной памяти и пишет, что очистка невозможна
- Переустановил Windows 10 и обнаружил приложение "Cortana". Как его удалить?
- Мой Троян сидит в оперативной памяти. Как его найти и удалить? Какую папку открыть?
- У меня в компьютер все файлы буквально забиты троянами,как их всех удалить и вылечить файлы?
- Обнаружен троян, который заражает BIOS компьютера
- В программе Zona Касперский антивирус обнаружил троян, действительно ли опасна эта программа для компьютера?
- Как удалить и переустановить ХР. По подробней.
- До этого был установлен Avast как-то случайно удалил. Сейчас переустановить Avast,нужно ли чистить реестр от старого?
- Как удалить постоянно появляющеюся вкладку в опере.