Программное обеспечение

Как удалить эти Вирусы?

Dr.Web CureIt не может их удалить. Когда я жму обезвредить, сканирую ещё раз и опять те же самые вирусы.
Но с компьютером всё хорошо никаких лагов нет. Что делать?
Постараюсь вам помочь. Скачайте AV block remover ( https://www.safezone.cc/resources/av-block-remover-avbr.224/ ), распакуйте его на рабочий стол, отключите ПОЛНОСТЬЮ ваш антивирус (это относится и к встроенному защитнику), запустите и дождитесь завершения работы скрипта. Если не запускается - переименовываете. Компьютер перезагрузится. Откройте редактор реестра (просто впишите в поиск, или нажмите Win + R, введите regedit и нажмите Enter) и перейдите в нём по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon , и посмотрите на ключи Userinit и Shell. В Shell должно быть написано только "explorer.exe", а в Userinit - "C:\Windows\system32\userinit.exe,". Если там есть что-то лишнее - удаляете до тех параметров, которые изначально там должны быть. Также перейдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer , и если вы увидите папку DisallowRun, то смело её удаляете. Да и всё, что будет по этому пути - тоже удаляете, там быть ничего не должно. И ещё перейдите по пути HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run и удалите там всё, что считаете лишним (кроме ваших программ), тоесть программы и файлы, находящиеся по странному пути с различными буквами и со странными названиями. Также удаляете те, которые будут стартовать из папок "Temp". Тоже самое проделайте с тем же путём, но уже в HKEY_LOCAL_MACHINE. Если запутались и не знаете, что можно там удалять, а что нет - тогда можете прислать два скрина (с этим путем в HKEY_CURRENT_USER и в HKEY_LOCAL_MACHINE). Если будет ошибка "Реестр заблокирован администратором" - то сообщите об этом. После этого загрузитесь в безопасный режим с поддержкой сетевых драйверов, для этого вам необходимо нажать Win + R (или в поиске ввести "Выполнить" и запустить) - msconfig - перейдите во вкладку "Загрузка", поставьте галочку возле "Безопасный режим" и выберите снизу "Сеть". Нажмите Применить и ОК и перезагружаетесь. Далее в этом режиме вы заходите в браузер и скачиваете эти утилиты:
1) Dr.Web CureIT! ( https://free.drweb.ru/download+cureit/gr/?lng=ru );
2) ESET Online Scanner ( https://www.esetnod32.ru/home/products/online-scanner/ );
3) KVRT ( https://www.kaspersky.ru/downloads/free-virus-removal-tool );
4) AdwCleaner ( https://ru.malwarebytes.com/adwcleaner/ );
5) HitmanPro ( https://www.comss.ru/page.php?id=612 ).
Сразу после скачивания вы все утилиты ПЕРЕИМЕНОВЫВАЕТЕ в рандомное название из цифр и букв. Отличить вы их сможете по значкам. После этого вы поочерёдно проверяете этими утилитами свой компьютер полной проверкой. Чтобы провести полную проверку в Dr.Web CureIT!, вам необходимо нажать на "Выбрать объекты для проверки", поставить галочку возле "Объекты проверки", чтобы выбрать сразу всё, нажать на "Щёлкните для выбора файлов и папок" и ставите галочку возле "Мой компьютер", чтобы выбрать сразу все диски. "ОК" и жмёте "Запустить проверку". (P.S. Смотрите комментарии под этим ответом!)
Денис Журлов
Денис Журлов
27 070
Лучший ответ
Денис Журлов После проверки загрузитесь в обычный режим. Для этого нажмите сочетание клавиш "Win + R", введите "msconfig" и нажмите "Enter". Зайдите во вкладку "Загрузка", уберите галочку с "Безопасный режим", нажмите "Применить" и "ОК". Перезагружаетесь. Заходите в браузер, переходите по ссылке ( https://www.safezone.cc/resources/security-check-by-glax24.25/ ) и скачиваете эту утилиту. Запускаете - ждёте окончания, перед вами откройтеся TXT-файл. Обновляете всё, что можно обновить (это относится к вашим программам и к обновлениям Windows), и всё, что нужно удалить (например, Драйвер Бустеры или программы оптимизации, или торрент-клиенты с рекламой).
Денис Журлов Откройте командную строку (от имени администратора) и введите туда поочерёдно три команды:
1) sfc /scannow
2) dism /online /cleanup-image /restorehealth
3) chkdsk C: /f /r - далее пишете Y, жмёте Enter и перезагружаетесь. Больше никаких кнопок не жмёте и ждёте окончания процесса проверки диска.
Это процедуры восстановления системных файлов и повреждённых секторов диска.
Денис Журлов А чтобы такого больше не повторилось - скачайте Kaspersky Security Cloud Free - https://www.kaspersky.ru/downloads/try-free-cloud-antivirus , установите его, когда будет предлагать установить Яндекс.Браузер - уберите галочки и нажмите "Пропустить", и в конце установки не снимайте галочки - можете снять только последнюю "Посмотреть обзор возможностей программы". Надо будет войти в My Kaspersky (или создать учётную запись) - входите или создавайте. Потом вам предложат использовать пробный период - если вы когда-то уже использовали его на вашем ПК - отказывайтесь. Если не использовали ещё ни разу - то тут уже по желанию. Можете пробный период попробовать (месяц), после его истечения программа перейдёт в бесплатный режим. Обновите базы и перезагрузите ПК для корректной работы программы.
Это плата за читы
перезагрузи комп и снова проверь, если не выйдет то через касперский удали
А где там вирусы?Реалтек и Панда.
Денис Журлов Тебя не смущает, что папка RealtekHD находится в ProgramData? И что её там вообще нету изначально, даже при установленных драйверах на звук от Realtek. И то, что в этой папке всегда майнер (множество вопросов было). Панда - у Панды он нашёл в карантине MediaGet.